firmware PT, 固件渗透

firmware拿到个bin文件,写个大概的思路

  1. 先binwalk,获得extracted文件

  2. firmwalker 跑一遍

简单说: Script for searching the extracted firmware file system for goodies

https://github.com/craigz28/firmwalker.git

会把extracted文件都过一遍

大概长这样

3 然后就基于这个结果挨个看

etc/shadow 先看下,竟然是md5的,那就直接john

bash 复制代码
john --format=md5crypt hash.txt --wordlist=../wordlists-main/wordlists/passwords/most_used_passwords.txt

不出意外,cracked 。。

4 再挨个看下有没有key toekn 之类的敏感信息

5 sshd_config 也审计下 看看认证怎么搞的,算法,ciphers。。。。

bash 复制代码
 cat ssh/sshd_config | egrep -i 'PermitRootLogin|PasswordAuthentication|PubkeyAuthentication|KexAlgorithms|Ciphers|MACs'

6 看到lua 文件,找下危险函数

bash 复制代码
grep -R --line-number -E 'os\.execute|io\.popen|; *os\.|ngx\.exec' usr/lib/lua/ www/cgi-bin/ /usr/lib/nginx/modules/
相关推荐
介一安全8 小时前
【案例学习】黑帽大会 BingBang 案例复盘:Azure AD 配置失误攻陷 Bing
web安全·云安全·安全性测试
介一安全10 小时前
【Web安全】JWT常见安全漏洞总结
测试工具·安全·web安全·安全性测试
qq 13740186111 天前
ISTA 3H-2011 完整版标准解析|机械搬运散装容器综合模拟运输测试指南
安全性测试·包装运输测试·ista·快递包装测试·实验室标准
祁白_2 天前
[HCTF 2018]WarmUp1
安全·渗透·测试·ctf·writeup
介一安全3 天前
【漏洞学习】聊天机器人安全漏洞实战:服务器端JavaScript注入探秘
javascript·安全性测试·聊天机器人
Luminbox紫创测控4 天前
汽车(EV)内外饰材料老化测试与标准
人工智能·测试工具·汽车·安全性测试·测试标准
w1wi5 天前
cve_2026_31431(Copy Fail)物联网设备万能提权漏洞
web安全·安全性测试
qq 13740186116 天前
ISTA 2B-2011 标准详解|>68kg 重型包装件部分模拟运输测试完整指南
安全性测试·包装运输测试·ista2b·快递包装测试·实验室标准
国科安芯7 天前
AS32S601 抗辐射 MCU 在星载高速光通信链路的集成设计与性能验证
网络·单片机·嵌入式硬件·risc-v·安全性测试
Luminbox紫创测控8 天前
太阳光模拟器在化妆品光稳定性测试的应用
测试工具·安全性测试·测试标准