Jens Müller在2017blackhat 美国黑客大会上做了题为《Exploiting-Network-Printers》的分享,就打印机攻击系统化,评估20种打印机型号,打印机开发工具包(PRET),超出打印机的新型攻击,新的研究方向做了深入的分析。
https://yq.aliyun.com/download/784?spm=a2c4e.11154804.0.0.480e6a79vY6KiZ
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
Jens Müller在2017 Black Hat美国黑客大会上的分享《Exploiting Network Printers》深入探讨了打印机安全领域,内容围绕以下几个核心点:
打印机攻击系统化:Müller分析了打印机安全的现状,揭示了打印机作为网络设备可能遭受的安全威胁并非孤立事件,而是存在一套系统化的攻击方法。这包括利用打印机固件、网络协议漏洞及不安全的管理接口等。
评估20种打印机型号:演讲中涵盖了对市场上20种不同品牌和型号打印机的安全评估,这些评估旨在揭露各型号打印机存在的共性与个性安全弱点,为后续的安全加固提供依据。
打印机开发工具包(PRET):Müller介绍了PRET(Printer Exploitation Toolkit),这是一个专为测试打印机安全而设计的工具集。PRET能够帮助安全研究人员发现并利用多种打印机漏洞,进行渗透测试和安全审计,从而提高对打印机安全风险的认识。
超出打印机的新型攻击:分享不仅局限于打印机本身,还探讨了如何通过打印机作为跳板,进一步入侵企业内部网络或执行其他恶意操作,展示了攻击者如何利用打印机作为攻击链中的一个环节,实现更深层次的网络渗透。
新的研究方向:Müller指出了未来打印机安全研究的一些新方向,强调需要持续关注新兴技术如云打印、物联网(IoT)环境下的打印机安全,以及随着技术发展可能出现的新类型漏洞和防御策略。
虽然给出的知识库资料未直接包含Jens Müller演讲的具体内容,但基于您提供的信息,上述总结概括了其演讲的核心要点。对于希望深入了解该主题的用户,建议直接查阅Jens Müller在2017 Black Hat会议上的原始演讲资料或相关研究报告。