|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/bugbounty-firmware/
课程评论:没有评论
这门 Coursera 课程《【网络安全实战】从家用网络设备固件解析与嵌入式Linux安全》旨在教授学员如何进行固件分析以及嵌入式 Linux 系统的安全防护。 课程内容涵盖: * **固件获取与解析:** 从分析市售家用网络设备(如TP-Link、PLANEX、Sitecom、Linksys路由器、D-Link移动Wi-Fi路由器、TRENDnet网络硬盘)的官方固件入手,学习如何利用 `binwalk` 命令提取固件文件系统。 * **嵌入式 Linux 安全:** 了解嵌入式 Linux 设备存在漏洞的根本原因,并学习如何在不同的环境中模拟运行固件(使用 `chroot` 和 QEMU)。 * **脆弱性识别与利用:** 掌握识别固件中已知漏洞(CVE)的方法,包括使用密码破解工具(`fcrackzip`、`Jhon the Ripper`)进行密码分析,利用反编译器(Ghidra)进行静态代码分析,以及通过比较不同版本固件来追踪组件变化(`KDiff3`)。 * **漏洞挖掘与利用:** 学习如何识别加密固件的加密算法并进行解密(通过 Python 开发 XOR 解密工具),以及如何利用栈溢出漏洞开发exploit代码(使用 GDB、Python Fuzzer 和 Exploit)。 * **Bug Bounty 入门:** 课程以实践形式带领学员体验 Bug Bounty 项目,涉及多个实际漏洞的分析和利用,例如 TRENDnet TS-S402 的认证漏洞、D-Link DWR-932B 的硬编码凭证和命令执行漏洞、Sitecom WLR-4004 的固件加密绕过等。 * **安全方法论:** 课程还会介绍 OWASP IoT Top 10 等行业安全标准和方法论,帮助学员建立系统性的安全测试思维。 **重要提示:** * 本课程**不要求**学员自行准备硬件设备,而是使用厂商官方发布的固件进行分析。 * 课程**不包含**硬件层面的分析,如芯片取证 (Chip-off) 等。 * 课程**前提**是学员拥有安装有 Kali Linux (2021.3 或更新版本) 的虚拟环境。 * 课程内容**仅供教育目的**,所有工具和技术仅可在获得明确授权和同意的情况下用于合法目的。 课程自2022年3月发布后,已进行多次内容更新。
本コースの目的本コースでは、市場で流通しているホームネットワークデバイスのファームウェア入手の検討から開始します。その解析によって、既にCVE番号が採番されている脆弱性の特定方法について追体験を行います。これにより、「IoT:Internet of Things (モノのインターネット)」、通信機能を持つデバイス、特に組み込みLinuxを採用するデバイスにおいて脆弱性が内在してしまう背景について学びます。バグバウンティとは「バグバウンティ(Bug Bounty)プログラム」とは、ハードウェア、ファームウェア、およびソフトウェアで、悪意をもった攻撃に転用可能な脆弱性(Bug)を報告し報奨(Bounty)を受け取る制度です。脆弱性の開示により、数百ドルから数十万ドルまでの報酬を受け取ることができます。セキュリティエンジニアの中には、実績づくりや技術的な好奇心を満たすための制度としても注目されています。本コースでは、バグバウンティプログラムへ飛び込もうとしている人の入門コースとしても最適です。受講における注意事項本コースでは、解析対象となる「ホームネットワークデバイス」を実際に用意いただく必要はありません。ベンダーが公式公開しているファームウェアを入手して解析を行います。従って、ホットエアーを使って表面実装部品を取り外す、EEPROMからファームウェアを抽出(ダンプ)するなど、「Chip-off」と呼ばれるハードウェアに対する解析工程は本コースにおける範囲外となります。ファームウェアの解析環境として仮想ソフトウェア上に用意したKali Linux(2021.3 以降)が用意されていることを前提としています。このコースが対象とするホームネットワークデバイス無線LANルーター TP-Link TL-WR841N無線LANルーター PLANEX MZK-DP150N無線LANルーター Sitecom WLR-4004無線LANルーター Linksys E1550(DVRF:Damn Vulnerable Router Firmware)モバイルWi-Fiルーター D-Link DWR-932BネットワークHDD TRENDnet TS-S402電子書籍リーダー kobo gloファームウェア解析・組み込みLinuxのセキュリティに関する次の技術・手法バイナリデータ形式のファームウェアの構造を把握しファイルシステムを抽出する(binwalkコマンド)ホームネットワークデバイスにおけるファイルシステムの見所ファームウェアを本来のCPUアーキテクチャとは異なるエミュレーション環境で擬似的に動作させる(chrootコマンド, QEMU)パスワード解析ツールによるブルートフォース攻撃(fcrackzip, Jhon the Ripper)デコンパイラによるバイナリファイルの静的(コードを実行させることなく)解析(Ghidra)異なるバージョン間の差分を確認しコンポーネントをバックトレース(KDiff3ツール)暗号化されたファームウェアイメージの暗号アルゴリズムを特定し復号する(PythonによるXOR復号ツール開発)スタックベースバッファオーバーフローの脆弱性を突くエクスプロイトコードを開発する(GDB, PythonによるFuzzerとExploit)バグバウンティの追体験ができる脆弱性CVE-2013-6360:JVNDB-2013-007273:TRENDnet TS-S402 における認証に関する脆弱性, 不適切な認証(CWE-287)CVE-2016-10177:JVNDB-2016-007195:D-Link DWR-932B ルータにおける特定のパスワードで管理者および root ログインをされる脆弱性, ハードコードされた認証情報の使用(CWE-798)CVE-2016-10178:JVNDB-2016-007196:D-Link DWR-932B ルータにおける "/sbin/telnetd -l /bin/sh" コマンドを起動される脆弱性, セキュリティ機能(CWE-254)CVE-2016-10179:JVNDB-2016-007197:D-Link DWR-932B ルータにおけるハードコードされた WPS PIN を使用する脆弱性, ハードコードされた認証情報の使用(CWE-798)CVE-N/A:PLANEX MZK-DP150N ルータにおけるスクリプトインジェクションの脆弱性, クロスサイトスクリプティング(CWE-79)CVE-N/A:Sitecom WLR-4004におけるファームウェアイメージの暗号化を回避される脆弱性, 暗号の問題(CWE-310)CVE-N/A:DVRFファームウェアイメージにおけるバッファエラーの脆弱性, バッファエラー(CWE-119), 潜在的に危険な関数の使用(CWE-676)コースリリース後のアップデート情報本コースでは、2022年3月2日のリリース以降も、コンテンツの追加(追加 40分33秒)を行っています。2025/05/01レクチャー:DVRF:stack_bof_01課題の内容確認(1分10秒)2022/09/22 セクション: 無線LANルーター Linksys E1550(DVRF):バッファエラー(CWE-119), 潜在的に危険な関数の使用(CWE-676) - レクチャー: 無線LANルーター Linksys E1550(DVRF) - コマンド&リファレンス(0分09秒)2022/03/26 セクション: 最後に - 今後取り組むべき課題(3分52秒)2022/03/26 セクション: 最後に - コースを通して学んだこと(4分19秒)2022/03/26 セクション: 最後に - デブリーフィング(1分01秒)2022/03/14 セクション: 経験からの気づきを理論へ - レクチャー: kobo glo:FCC IDからのデバイス情報の調査(4分44秒)2022/03/14 セクション: 経験からの気づきを理論へ - レクチャー: kobo glo:ハードウェア分析(3分39秒)2022/03/14 セクション: 経験からの気づきを理論へ - レクチャー: OWASP Firmware Security Testing Methodology(0分58秒)2022/03/06 セクション: 最後に - レクチャー: 更なるスキルアップを目指して(1分04秒)2022/03/06 セクション: 経験からの気づきを理論へ - レクチャー: OWASP IoT Top 6 - 10, 2018(6分56秒)2022/03/05 セクション: 経験からの気づきを理論へ - レクチャー: OWASP IoT Top 1 - 5, 2018(8分19秒)2022/03/05 セクション: 経験からの気づきを理論へ - レクチャー: OWASP IoT Top 10(1分49秒)2022/03/04 セクション: はじめに - レクチャー: 事前準備(2分33秒)【警告】本コースは、教育を目的としたものです。コースで紹介しているツールと手法はシステムの所有者によって明示的に許可と同意が得られている場合のみ、その実施が可能です。本コースは違法な活動を肯定するものではありません。