您好,登錄后才能下訂單哦!
這篇文章給大家分享的是有關HomePwn是什么的內容。小編覺得挺實用的,因此分享給大家做個參考,一起跟隨小編過來看看吧。
HomePwn是一款功能強大的物聯網滲透測試框架,它可謂是該領域的一把“瑞士軍刀”。HomePwn可以提供設備安全審計和滲透測試功能,企業員工可以使用HomePwn來測試同一工作環境中家庭或辦公設備的安全性,并利用其中存在的安全漏洞來讀取這些設備中的敏感信息,或向這些設備發送控制命令。該工具集成了非常強大的模塊庫,研究人員可以使用這些模塊庫來加載更多新的功能,并在各種不同類型的設備中來使用它們。
HomePwn采用模塊化架構開發,任何用戶都可以使用不同的技術來擴展HomePwn的知識庫。HomePwn由以下兩個部分組成:
這些模塊用于提供設備和漏洞的掃描和發現相關的功能,比如說它們可以用于在監控模式下通過適配器來進行WiFi掃描、BLE設備發現、藍牙低功耗設備檢測,并查看目標設備的連接狀態等等。除此之外,它還可以使用SSDP、MDNS或多播DNS來掃描和發現家庭或辦公室物聯網服務。
該模塊主要針對的是需要進行審計的技術。HomePwn可以針對類似WiFi、NFC或BLE這樣的技術來進行安全審計和滲透測試。換句話說,這些技術都會涉及到各種功能模塊,并且這些模塊的使用方式也非常多樣化,而這些技術在應用到物聯網設備中之后,又會產生各種安全問題以及漏洞。因此,這些模塊可以評估和設計這些技術在物聯網通信設備中的安全等級。
1、Python環境
2、Python命令行工具
廣大研究人員需要將本項目拷貝到本地設備中,然后通過部署之后才可以使用HomePwn生態系統。首先,我們需要完成工具依賴環境的配置。
HomePwn目前僅支持在Linux平臺上使用,并且需要安裝和配置python 3.6+:
1、Ubuntu、Debian或類Unix平臺;
2、Python 3.6+;
以Ubuntu 18.04為例,首先運行下列命令更新操作系統:
sudo apt-get update
運行下列命令將HomePwn項目克隆至本地:
git clone https://github.com/ElevenPaths/HomePWN.git
接下來,切換到項目目錄,然后運行安裝腳本install.sh:
cd [path to the HomePWN project]sudo ./install.sh
基本運行后,會詢問用戶是否需要創建一個virtualenv虛擬環境,如果輸入“y”,那么腳本則會自動在virtualenv環境中安裝Python依賴庫。
如果你在虛擬環境中使用HomePwn的話,還需要激活環境:
source homePwn/bin/activate
接下來,運行HomePwn腳本:
sudo python3 homePwn.py
感謝各位的閱讀!關于“HomePwn是什么”這篇文章就分享到這里了,希望以上內容可以對大家有一定的幫助,讓大家可以學到更多知識,如果覺得文章不錯,可以把它分享出去讓更多的人看到吧!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。