
iot安全
九层台
这个作者很懒,什么都没留下…
展开
-
搭建iot动态调试环境
0x01软件安装交叉编译链安装交叉编译链(mips)sudo apt-get install linux-libc-dev-mips-cross sudo apt-get install libc6-mips-cross libc6-dev-mips-cross sudo apt-get install binutils-mips-linux-gnu gcc-mips-linux-gnu ...原创 2020-04-08 18:51:22 · 936 阅读 · 0 评论 -
固件提取方法总结与手动解压
0x01简述总结提取固件的方法并且手动提取固件的方法。这段时间一直遇到的问题就是想分析一个固件的时候下载下来发解binwalk -Me xxx.bin j解压之后找不到想要的文件查了一些文档,整理了一下。0x02固件提取ftp协议或者是http协议的get请求不过一般情况下使用的是下面这种烧录器
获取docker pull skysider/multiarch-docker:compile官方使用说明文档https://github.com/skysider/multiarch-docker构建容器方法docker run -it --rm -h iot --name iot -v /c/Users/36205/Documents/work:/work/ctf -p 1000:10...原创 2020-03-31 10:37:55 · 538 阅读 · 0 评论 -
dlink850l两个漏洞获取shell
0x01dlink850l远程命令执行漏洞当管理员接口的配置信息发生改变时,变化的配置信息会以 xml 的数据格式发送给 hedwig.cgi ,由 hedwig.cgi 重载并应用这些配置信息,而在接受这个数据前,程序并没有对用户身份进行判断,导致非管理员用户也可向 hedwig.cgi 发送XML数据。在接收 XML 数据的过程中, hedwig.cgi 会调用 htdocs/webin...原创 2020-03-30 09:53:48 · 1384 阅读 · 0 评论