【PolarCTF】路由自启动

看到openwrt就知道这个是一个路由器固件

我们使用binwalk可以分离出一个0.tar

解压后就有这3个文件


这种 CONTROL + kernel + root 的组合是常见的固件格式

  • CONTROL: 元数据(版本、型号等)
  • kernel: Linux 内核镜像
  • root: 根文件系统(通常是 SquashFS)
    其中root在嵌入式设备中扮演者"系统盘"角色,这里我们需要对root进行解压看看里面有没有flag文件
    在kali中我们可以通过下面这个命令来安装sqyasgfs工具
    sudo apt-get install squashfs-tools
    然后我们通过unsquashfs对root文件进行解压
    unsquashfs root

    会解压出一大堆的文件,就是linux的系统文件

    文件很多我们可以使用FileLococator直接定位到flag
相关推荐
紫禁玄科7 小时前
公共WiFi流量安全全解析
网络·人工智能·web安全·网络安全·系统安全
执念WRD7 小时前
VulnTarget-C 渗透实战:外网入口到域控权限提升
网络·安全·web安全·网络安全
数据知道9 小时前
主机入侵检测(HIDS):OSSEC / Wazuh 部署与规则编写
安全·网络安全·docker
其实防守也摸鱼10 小时前
HackBar 工具完全指南:信息探测、漏洞验证与安全测试实战
开发语言·人工智能·学习·安全·网络安全·安全威胁分析·安全性测试
腾霄星月1 天前
内网横向移动全套实操重点知识总结
网络·安全·网络安全
数据知道2 天前
容器安全入门:Docker 逃逸原理与 5 个经典 CVE
安全·网络安全·docker·容器
紫禁玄科2 天前
网络安全科普:DDoS与DoS攻击完全指南
网络·web安全·网络安全·系统安全
紫禁玄科2 天前
勒索软件攻击深度解析
web安全·网络安全·系统安全
treesforest3 天前
IP定位技术在网络犯罪侦查中的应用与价值
网络·网络协议·tcp/ip·网络安全·ip归属地查询·反欺诈
笨鸟先飞,勤能补拙3 天前
AI 赋能网络安全:技术全景、成熟度评估与实战案例
人工智能·python·安全·web安全·网络安全·sqlite·github