当前位置:首页 > 报告详情

某考勤机漏洞挖掘实录-郭韬(27页).pdf

上传人: 云闲 编号:91557 2021-01-01 27页 2.97MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了考勤机的管理方式、星耀实验室的研究领域以及考勤机的通信分析。在管理方式上,考勤机可以通过本地管理局域网、互联网进行管理。星耀实验室是斗象科技网络安全发展战略的重要组成部分,专注于前沿创新的安全技术研究。在通信分析方面,通过对设备与云端的通信和设备与用户的通信进行分析,发现设备存在一些安全问题,如未校验TLS证书、可以使用中间人攻击重置设备等。此外,文章还详细介绍了如何通过调试设备获取BLE通信数据,以及如何利用设备的OTA功能进行恶意固件植入和通信数据篡改。
如何利用考勤机的漏洞进行未授权重置? 考勤机通信过程中存在哪些安全问题? 如何通过BLE通信分析考勤机的漏洞?
客服
商务合作
小程序
服务号
折叠