如何利用插件丝滑的对IOT设备进行测试

admin 2025年4月23日01:15:06评论0 views字数 562阅读1分52秒阅读模式

瞎测为二开xia_sql,主要套了下xia_sql的UI和部分逻辑;

瞎测主要针对iot设备,如:路由器、网关、防火墙的常规命令执行、命令注入、溢出测试。

由于目前市面上大多的设备几乎都支持sleep命令,所以瞎测插件默认使用的payload为;sleep 3和|sleep 3 ;

日志记录根据 md5(url+请求体+请求方法)进行排重,最左侧的日志记录单条URL FUZZ记录和结果,右侧的日志对应每次fuzz的过程和结果,如果原始响应和注入后的响应时间超过3秒,则会出现Time + 超时时间字样。所以如果服务器响应慢,会有延迟,产生误报;

同时,右下角的日志也会记录fuzz记录,包括时间、参数、payload和是否存在异常的记录,方便我们后续排查

如何利用插件丝滑的对IOT设备进行测试

如果设备不支持sleep指令,我们也可以利用插件的自定义payload配合自定义返回包进行修改,从而实现定制化

如何利用插件丝滑的对IOT设备进行测试
如何利用插件丝滑的对IOT设备进行测试

除此之外,瞎测插件支持溢出测试,默认插件会对参数值进行 * 256 (0x100) 或者 * 500,此处主要针对程序使用不安全的输出方法(如:strcpy 、printf)

如何利用插件丝滑的对IOT设备进行测试

需要注意的是,执行此操作设备可能会挂掉,同时如果参数是空的,是无法复制的,可以手动添加

如何利用插件丝滑的对IOT设备进行测试

下载地址请后台回复    瞎测 

下载前请帮我点了star,谢谢

原文始发于微信公众号(我不懂安全):如何利用插件丝滑的对IOT设备进行测试

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月23日01:15:06
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   如何利用插件丝滑的对IOT设备进行测试https://cn-sec.com/archives/3970216.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息