firmware PT, 固件渗透

firmware拿到个bin文件,写个大概的思路

  1. 先binwalk,获得extracted文件

  2. firmwalker 跑一遍

简单说: Script for searching the extracted firmware file system for goodies

https://github.com/craigz28/firmwalker.git

会把extracted文件都过一遍

大概长这样

3 然后就基于这个结果挨个看

etc/shadow 先看下,竟然是md5的,那就直接john

bash 复制代码
john --format=md5crypt hash.txt --wordlist=../wordlists-main/wordlists/passwords/most_used_passwords.txt

不出意外,cracked 。。

4 再挨个看下有没有key toekn 之类的敏感信息

5 sshd_config 也审计下 看看认证怎么搞的,算法,ciphers。。。。

bash 复制代码
 cat ssh/sshd_config | egrep -i 'PermitRootLogin|PasswordAuthentication|PubkeyAuthentication|KexAlgorithms|Ciphers|MACs'

6 看到lua 文件,找下危险函数

bash 复制代码
grep -R --line-number -E 'os\.execute|io\.popen|; *os\.|ngx\.exec' usr/lib/lua/ www/cgi-bin/ /usr/lib/nginx/modules/
相关推荐
宠..1 天前
对单选按钮分组
开发语言·数据库·c++·qt·安全·安全性测试
汽车仪器仪表相关领域1 天前
ZRT-V 机器人减速器寿命测试系统:精准破解 “寿命焦虑” 的核心测试方案
人工智能·功能测试·机器学习·单元测试·机器人·可用性测试·安全性测试
介一安全2 天前
【Frida Android】实战篇17:Frida检测与绕过——基于inline hook的攻防实战
android·网络安全·逆向·安全性测试·frida
lifejump2 天前
Pikachu | SSRF
服务器·web安全·安全性测试
国科安芯5 天前
AS32A601型MCU芯片如何进行IAP升级?
网络·单片机·嵌入式硬件·安全·risc-v·安全性测试
qq 13740186115 天前
电商包装的“安全密码”:ISTA 6A标准全解析
功能测试·可用性测试·安全性测试
qq 13740186116 天前
解锁YY/T 0681.15标准:医疗器械包装运输的“安全密码”
功能测试·可用性测试·安全性测试
侠***I6 天前
基于Simulink的‘单相全桥逆变器并离网控制‘模型
安全性测试
hhcgchpspk7 天前
一次msf免杀渗透入门实践
linux·经验分享·网络安全·系统安全·渗透·msf