物联网渗透测试流程-各个漏洞介绍👻

物联网一套渗透测试漏洞分类以及说明

1.前端安全

1.xss漏洞

2.URL劫持(URL重定向)

3.CSRF漏洞

2.业务安全

1.业务安全

3.应用安全

1.文件上传

2.命令执行漏洞

3.输入验证漏洞

4.管理接口漏洞

5.逻辑漏洞

6.SSRF漏洞

4.数据库安全

1.SQL注入漏洞

2.弱口令漏洞

5.中间件安全

1.命令执行漏洞

2.反序列化漏洞

6.服务器安全

1.端口暴露

2.组件漏洞

3.弱口令

7.物联网安全

1.modbus通讯协议检测

2.DUT安全检测

3.IPC安全检测

4.常见网络攻击测试,如ARP欺骗,DDOS等

8.网络安全

1.openssh漏洞

2.暴力破解攻击

3.web应用攻击

4.明文传输

  • 顾名思义就是我们发送的数据包都是明文传输的,没有经过加密传输!👀

5.数据库XSS


posted @ 2021-10-09 10:25  胖三斤1  阅读(722)  评论(0)    收藏  举报
Live2D