会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
H4lo
Linux Pwner && IOT Security Researcher
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
2019年3月4日
HG532e漏洞分析
摘要: 前言 在复现这个洞的过程中踩了不少坑,花了很长时间才把环境跑起来,感觉真是不容易。一方面分析一下漏洞产生的原因,一方面记录一下出现问题的解决方法。 漏洞原理 upnp 程序的 37215 端口存在任意命令注入,参考: https://www.cnblogs.com/hac425/p/9416936.
阅读全文
posted @ 2019-03-04 22:20 H4lo
阅读(613)
评论(0)
推荐(0)
2019年3月3日
路由器漏洞挖掘之栈溢出入门(二)
摘要: 前言 最后在学习 MIPS 漏洞挖掘的过程中,找到了一个不错的靶机平台 The Damn Vulnerable Router Firmware Project 项目地址:https://github.com/praetorian inc/DVRF The goal of this project i
阅读全文
posted @ 2019-03-03 18:54 H4lo
阅读(1519)
评论(0)
推荐(0)
路由器漏洞挖掘之栈溢出入门(一)
摘要: 前言 MIPS 指令集主要使用在一些嵌入式的 IOT 设备中,比如路由器,摄像头。要对这些设备进行二进制的漏洞挖掘就需要有对 MIPS 有一定的熟悉。MIPS 指令集的栈溢出与 x86 指令集的有所不同,所以漏洞的利用方式也不太相同,但是溢出的思路是一样的:覆盖返回地址、劫持程序控制流、构造 ROP
阅读全文
posted @ 2019-03-03 18:52 H4lo
阅读(1785)
评论(0)
推荐(0)
上一页
1
2
3
公告