firmware PT, 固件渗透

firmware拿到个bin文件,写个大概的思路

  1. 先binwalk,获得extracted文件

  2. firmwalker 跑一遍

简单说: Script for searching the extracted firmware file system for goodies

https://github.com/craigz28/firmwalker.git

会把extracted文件都过一遍

大概长这样

3 然后就基于这个结果挨个看

etc/shadow 先看下,竟然是md5的,那就直接john

bash 复制代码
john --format=md5crypt hash.txt --wordlist=../wordlists-main/wordlists/passwords/most_used_passwords.txt

不出意外,cracked 。。

4 再挨个看下有没有key toekn 之类的敏感信息

5 sshd_config 也审计下 看看认证怎么搞的,算法,ciphers。。。。

bash 复制代码
 cat ssh/sshd_config | egrep -i 'PermitRootLogin|PasswordAuthentication|PubkeyAuthentication|KexAlgorithms|Ciphers|MACs'

6 看到lua 文件,找下危险函数

bash 复制代码
grep -R --line-number -E 'os\.execute|io\.popen|; *os\.|ngx\.exec' usr/lib/lua/ www/cgi-bin/ /usr/lib/nginx/modules/
相关推荐
busy dog~乌鸦~2 天前
【THM-课程内容&答案】:Web Hacking Fundamentals-Upload Vulnerabilities-Filtering
安全·web安全·安全性测试
汽车仪器仪表相关领域6 天前
Kvaser Leaf Light HS v2 M12:5 针 M12 NMEA 2000 接口,海事与工业 CAN 总线测试的防水耐用之选
大数据·网络·人工智能·功能测试·安全性测试
介一安全6 天前
JADX与AI结合的实操指南:从工具配置到APK分析
人工智能·测试工具·安全性测试·jadx
介一安全8 天前
Web缓存漏洞扫描器WCVS:原理、实战与操作指南
测试工具·web安全·安全性测试
极客小云10 天前
【AiCodeAudit 2.0 发布:基于调用图与局部子图的 AI 代码安全审计平台】
人工智能·网络安全·语言模型·大模型·github·安全性测试·代码复审
大棉花哥哥11 天前
Mac下IDA pro 9.2 MCP+Opencode自动逆向
安全性测试
哇哦98213 天前
渗透安全(渗透防御)③
安全·https·渗透·dns·渗透防御
汽车仪器仪表相关领域13 天前
NHVOC-70系列固定污染源挥发性有机物监测系统:精准破局工业VOCs监测痛点,赋能环保合规升级
大数据·人工智能·安全性测试
介一安全14 天前
【Web安全】PHP内置Web服务器SSRF漏洞:从原理到实战利用全解析
web安全·网络安全·php·安全性测试
大连好光景18 天前
AI earth的托管模式下容器安全性测试
安全性测试