【PolarCTF】路由自启动

看到openwrt就知道这个是一个路由器固件

我们使用binwalk可以分离出一个0.tar

解压后就有这3个文件


这种 CONTROL + kernel + root 的组合是常见的固件格式

  • CONTROL: 元数据(版本、型号等)
  • kernel: Linux 内核镜像
  • root: 根文件系统(通常是 SquashFS)
    其中root在嵌入式设备中扮演者"系统盘"角色,这里我们需要对root进行解压看看里面有没有flag文件
    在kali中我们可以通过下面这个命令来安装sqyasgfs工具
    sudo apt-get install squashfs-tools
    然后我们通过unsquashfs对root文件进行解压
    unsquashfs root

    会解压出一大堆的文件,就是linux的系统文件

    文件很多我们可以使用FileLococator直接定位到flag
相关推荐
C2H5OH7 小时前
PortSwigger SQL注入LAB2
网络安全
Chockmans13 小时前
春秋云境CVE-2019-9618
安全·web安全·网络安全·系统安全·网络攻击模型·春秋云境·cve-2019-9618
酿情师13 小时前
Shiro 反序列化漏洞原理(小白零基础详解)
java·web安全·网络安全
vortex514 小时前
基于开发关键词的子域名Fuzz方法
网络安全
一名优秀的码农14 小时前
vulhub系列-46-dGears of War: EP#1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
网络安全许木15 小时前
自学渗透测试第16天(Linux文本处理进阶)
linux·运维·服务器·网络安全·渗透测试
zjeweler15 小时前
“网安+护网”终极300多问题面试笔记-1共3-内网&域相关
笔记·web安全·网络安全·面试·职场和发展·护网面试
介一安全15 小时前
【Web安全】PHP内置Web服务器SSRF漏洞:从原理到实战利用全解析
web安全·网络安全·php·安全性测试
芯盾时代16 小时前
RSAC 2026观察 智能体治理崛起
网络·人工智能·网络安全·智能体
菩提小狗17 小时前
每日安全情报报告 · 2026-04-15
网络安全·漏洞·cve·安全情报·每日安全