能力值:
(RANK:438 )
|
-
-
2 楼
第一次有人这么夸我,感觉要飘了hhh 来自中国的黑客ZIKH26师傅加油! 
|
能力值:
( LV8,RANK:125 )
|
-
-
3 楼
winmt
第一次有人这么夸我,感觉要飘了hhh来自中国的黑客ZIKH26师傅加油!
哈哈哈 开冲
|
能力值:
( LV15,RANK:558 )
|
-
-
4 楼
感谢分享~
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
感谢分享
|
能力值:
( LV1,RANK:0 )
|
-
-
6 楼
感谢分享
|
能力值:
( LV3,RANK:30 )
|
-
-
7 楼
谢谢分享技术,在IOT的道路上,要多多向winmt和您学习学习。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
刚准备从一个逆向分析菜鸟拐到漏洞挖掘方向,这篇文章写得真详细,思路也很清晰,非常感谢分享
|
能力值:
( LV1,RANK:0 )
|
-
-
9 楼
师傅 我安装了 ubi_reader 还是没有解压成功为什么
|
能力值:
( LV8,RANK:125 )
|
-
-
10 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
11 楼
死循环最好能打到漏洞函数附近,如果一开始就打死循环的话容易卡奇怪的地方
|
能力值:
( LV3,RANK:25 )
|
-
-
12 楼
这个固件web的登陆密码有吗
|
能力值:
( LV10,RANK:170 )
|
-
-
13 楼
感谢分享:)
|
能力值:
( LV10,RANK:170 )
|
-
-
14 楼
师傅您好,请问一下为什么请求(数据)里少了Content-Type就不会执行upload.cgi了呢
|
能力值:
( LV10,RANK:170 )
|
-
-
15 楼
抱歉,纠正一下,是其它原因,我自己在测试的时候写的报文没有触发cgi,引用了师傅的poc后upload才被调用了,没有理解为什么 ------------ Content-Disposition: form-data; name="what";filename="login.html";Content-Type: text/plain
<title>test</title> <script>alert('debug')</script> ------------ 会调用cgi但是 ------------ Content-Disposition: form-data; name="what";filename="login.html";Content-Type: text/plain
<title>test</title> ------------ 不会调用cgi呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
师傅你好,在仿真环境中,执行到chroot . /bin/sh 这一步, 提示chroot: failed to run command `/bin/sh': Exec format error,如何解决? 顺便说一句,执行之前,pwd输出是/root,执行完chroot后,pwd输出是/root/rootfs,似乎chroot执行成功了
最后于 2024-4-12 09:28
被qiluword编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
17 楼
师傅牛逼
最后于 2024-7-14 18:27
被wx_黑土编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
18 楼
师傅牛逼
最后于 2024-9-2 15:58
被lenmon leng编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
19 楼
牛!
最后于 2024-9-27 16:57
被lenmon leng编辑
,原因: 问题已解决
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
这篇文章让我站在巨人的肩膀上复现这个漏洞
|
能力值:
( LV1,RANK:0 )
|
-
-
21 楼
刚入职开始接触IOT方面的漏洞,之前都是以挖掘web漏洞为主,这篇文章写得太好了对我的帮助很大,谢谢师傅
|
|
|