【PolarCTF】路由自启动

看到openwrt就知道这个是一个路由器固件

我们使用binwalk可以分离出一个0.tar

解压后就有这3个文件


这种 CONTROL + kernel + root 的组合是常见的固件格式

  • CONTROL: 元数据(版本、型号等)
  • kernel: Linux 内核镜像
  • root: 根文件系统(通常是 SquashFS)
    其中root在嵌入式设备中扮演者"系统盘"角色,这里我们需要对root进行解压看看里面有没有flag文件
    在kali中我们可以通过下面这个命令来安装sqyasgfs工具
    sudo apt-get install squashfs-tools
    然后我们通过unsquashfs对root文件进行解压
    unsquashfs root

    会解压出一大堆的文件,就是linux的系统文件

    文件很多我们可以使用FileLococator直接定位到flag
相关推荐
CDN3604 小时前
中小团队加速 + 防护方案:360CDN+SDK 游戏盾实测
运维·游戏·网络安全
向往着的青绿色6 小时前
备份是个好习惯 BugKuCTF题目题解
网络安全·php·安全威胁分析·ctf·安全架构·安全性测试·威胁分析
Codefengfeng7 小时前
2024年四川省第二届网信行业技能竞赛-数据安全赛项决赛WP
网络安全
汤愈韬9 小时前
BGP知识点解析
网络协议·网络安全·security
浮尘笔记13 小时前
PHP中常规通用接口验签加密规则设计
开发语言·后端·网络安全·php
xixixi7777713 小时前
安全前置设计:在智能体、模型、网络中嵌入零信任、隐私计算、智能体防护,避免“先建设后补安全”
人工智能·安全·网络安全·ai·信息安全·零信任·智能体
吉吉6115 小时前
雷池waf绕过之前奏
网络安全
汤愈韬15 小时前
网络安全管理员三级认证考试疑问题目分析
网络安全
Palpitate_LL15 小时前
MIPS栈溢出:ROP构造与Shellocde注入
网络安全