【产品速递】保障未来出行的安全基石—TranSec |车联网安全单兵渗透系统

December   2023

LOOKING FORWARD TO A WONDERFUL FUTURE



【产品速递】保障未来出行的安全基石---TranSec |车联网安全单兵渗透系统

随着智能网联车辆的普及和快速发展,车联网技术已经成为汽车行业的重要发展方向。车联网技术的渗透测试工具对于保障车辆安全具有重要意义。本文将重点介绍一款由天问实验室打造的用于车联网渗透测试的工具集TranSec OS,主要用于针对车联网设备进行安全评估,旨在解决车联网安全从业人员测试工具杂乱、测试环境配置复杂、无工具可用等一系列问题


TranSec OS基于Ubuntu 18.04,内置近百个车联网安全测试专用工具,工具列表如下:
注:由于文章篇幅有限,以下仅列出其中部分工具,更多工具可通过下述链接地址自行下载进行探索。
工具名称 用途
can-utils Linux下CAN工具
CANToolz CAN分析框架
scapy 数据包处理工具
Proxmark3 PM3客户端
Logic 逻辑分析仪客户端
URH 无线电分析工具
MQTTclient MQTT客户端
gattool BLE连接工具
hcitool 蓝牙连接工具
Ubertooth tools 一款软硬件开源的蓝牙抓包器
pybluez2 python库-蓝牙攻击工具
KillerBee 针对ZigBee的安全研究工具
HackRF HackRF配套软件
binwalk 固件解包与分析工具
IDA Free 专业的二进制分析工具
Shambles 专业的二进制分析与漏洞扫描工具
Ghidra 开源二进制分析工具
Jeb 安卓逆向分析工具
Jadx-Gui 开源安卓逆向分析工具
Frida hook工具
gdb-multiarch 异架构gdb分析工具
pwndbg gdb进阶脚本
pwntools python下漏洞利用框架
qemu 开源模拟器
qemu-system 虚拟系统模拟程序
Firmware-Mod-Kit 固件修改套件
Firmware Analysis Toolkit 开源的固件分析工具
frp 内网穿透工具
MobSF 安卓自动化静态分析工具
Burpsuite Web测试工具

TranSec优势:

  • 开箱即用的测试环境,包含上百个常见用于车联网渗透测试的工具集,覆盖逆向、CAN、车载以太网、WiFi、蓝牙、云平台等安全测试。

  • 永久的免费更新支持,后续将逐步增加安恒车联网自研工具及部分商用软件定向免费试用。

  • 开放的操作环境,允许用户定制修改系统内的任意文件、安装任意程序。

  • 内置ARM、X86、MIPS等不同架构下各类常用工具,如adb、gdb、nmap、busybox等。


以上是关于这款工具包的基本概况。介绍了这么多大家一定想知道哪里有下载链接?下载后要如何安装和使用呢?不要急,我们会在接下来的篇幅中做详细介绍的。

1、关于下载地址,这里我们会提供两种方式:

1.1【百度盘连接 https://pan.baidu.com/s/1X_Cx5vOprY0ONkLPYHJ2tw  提取码:e475
1.2【GitHub连接】https://github.com/TianWen-Lab/TranSec


2、安装步骤:

2.1 提供ISO镜像安装与OVA镜像导入方式安装,推荐使用OVA导入虚拟机操作更为简单方便。由于系统较大导入或安装需要一定时间,具体时间与磁盘性能有关。

【产品速递】保障未来出行的安全基石---TranSec |车联网安全单兵渗透系统


2.2 导入或安装成功后开机使用iov/root进行登录,登录成功后会显示用户体验计划,可选择同意或拒绝,确认完成后即可开始使用。

【产品速递】保障未来出行的安全基石---TranSec |车联网安全单兵渗透系统


2.3 使用ISO镜像安装时建议配置50G磁盘+4G内存,加载镜像后选择Boot system install进入安装流程。

【产品速递】保障未来出行的安全基石---TranSec |车联网安全单兵渗透系统


2.4 输入iov/root密码登录安装界面。

【产品速递】保障未来出行的安全基石---TranSec |车联网安全单兵渗透系统


2.5 根据提示输入账号密码等信息,点击下一步进入分区流程。

【产品速递】保障未来出行的安全基石---TranSec |车联网安全单兵渗透系统


2.6 选择磁盘后点击Delete删除分区。

【产品速递】保障未来出行的安全基石---TranSec |车联网安全单兵渗透系统


2.7 此时会出现一个/dev/sda?,选中/dev/sda?,点击箭头。

【产品速递】保障未来出行的安全基石---TranSec |车联网安全单兵渗透系统


2.8 此时/dev/sda?就变成了/dev/sda1,选中这个分区,在右边的菜单中下拉选择挂载的目录(/)和分区格式(ext4),再次点击箭头即可完成分区。

【产品速递】保障未来出行的安全基石---TranSec |车联网安全单兵渗透系统


2.9 回到安装流程,在勾选包含用户配置和数据(一定要改成√)后进行下一步就可以进行安装了。

【产品速递】保障未来出行的安全基石---TranSec |车联网安全单兵渗透系统


2.10 安装时间大概6分钟左右,待进度完成后点击reboot完成安装流程并进入系统。

【产品速递】保障未来出行的安全基石---TranSec |车联网安全单兵渗透系统


2.11 进入系统界面(部分界面图例)

【产品速递】保障未来出行的安全基石---TranSec |车联网安全单兵渗透系统


【产品速递】保障未来出行的安全基石---TranSec |车联网安全单兵渗透系统


【产品速递】保障未来出行的安全基石---TranSec |车联网安全单兵渗透系统


【产品速递】保障未来出行的安全基石---TranSec |车联网安全单兵渗透系统


智能网联车辆是未来交通出行的重要趋势,也是智能交通系统的重要组成部分,所以网络安全问题成为其中最为重要的一个环节,在这种情况下,安全测试工具和渗透测试也就显得尤为重要。上述介绍的这款工具包可以对车辆进行全面、深入的检测,发现并修复潜在的安全隐患,保障车辆的网络安全性。这对于车主和制造商来说都具有非常重要的意义,不仅能够提高车辆的安全性和可靠性,也能够增强消费者对智能网联车辆的信任和购买意愿。因此,在汽车行业中,加强智能网联车辆的网络安全防护和安全测试工具的应用,是实现可持续发展和赢得市场竞争的关键所在。



【产品速递】保障未来出行的安全基石---TranSec |车联网安全单兵渗透系统

【产品速递】保障未来出行的安全基石---TranSec |车联网安全单兵渗透系统

点分享

【产品速递】保障未来出行的安全基石---TranSec |车联网安全单兵渗透系统

点点赞

【产品速递】保障未来出行的安全基石---TranSec |车联网安全单兵渗透系统


原文始发于微信公众号(麦唐资讯):【产品速递】保障未来出行的安全基石—TranSec |车联网安全单兵渗透系统

版权声明:admin 发表于 2023年12月7日 下午5:44。
转载请注明:【产品速递】保障未来出行的安全基石—TranSec |车联网安全单兵渗透系统 | CTF导航

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...