【PolarCTF】路由自启动

看到openwrt就知道这个是一个路由器固件

我们使用binwalk可以分离出一个0.tar

解压后就有这3个文件


这种 CONTROL + kernel + root 的组合是常见的固件格式

  • CONTROL: 元数据(版本、型号等)
  • kernel: Linux 内核镜像
  • root: 根文件系统(通常是 SquashFS)
    其中root在嵌入式设备中扮演者"系统盘"角色,这里我们需要对root进行解压看看里面有没有flag文件
    在kali中我们可以通过下面这个命令来安装sqyasgfs工具
    sudo apt-get install squashfs-tools
    然后我们通过unsquashfs对root文件进行解压
    unsquashfs root

    会解压出一大堆的文件,就是linux的系统文件

    文件很多我们可以使用FileLococator直接定位到flag
相关推荐
网安蟹佬霸3 分钟前
Zero Trust零信任架构实战:从架构设计到落地部署
安全·网络安全·ci/cd·架构·自动化·网安
拾光Ծ1 小时前
【Linux网络】HTTPS如何保证数据安全?从对称加密、非对称加密到 CA 证书认证
计算机网络·网络安全·https·tls·加密算法
佳&弥2 小时前
数据库提权
服务器·数据库·安全·web安全·网络安全
大方子2 小时前
【PolarCTF】苦海
网络安全·polarctf
whcyhhh6 小时前
CTF‑MISC 隐写术完整学习笔记|图片隐写全题型 + 工具 + 实战例题
python·网络安全·ctf·misc·信息隐藏
三垣网安1 天前
记一次渗透测试 | 教育src漏洞分享(2)
网络·安全·web安全·网络安全
汽车网络安全爱好者1 天前
AUTOSAR SecOC 深入解析(一):从 Freshness Value 到 MAC 认证的完整流
物联网·网络安全·汽车·密码学
菩提小狗1 天前
每日安全情报报告 · 2026-08-23
网络安全·漏洞·cve·安全情报·每日安全
大方子1 天前
【PolarCTF】ezjava
网络安全·polarctf
网安蟹佬霸1 天前
SSRF服务端请求伪造攻防实战:从内网穿透到云元数据利用
sql·web安全·网络安全·自动化·网安