首页
社区
课程
招聘
[原创]基于静态分析的路由器固件二进制漏洞挖掘经验分享
发表于: 2025-3-17 00:33 15858

[原创]基于静态分析的路由器固件二进制漏洞挖掘经验分享

2025-3-17 00:33
15858

冰与火的战歌:Windows内核攻防实战高级班!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。

最后于 2025-3-21 19:23 被xubeining编辑 ,原因: 修改错别字,就在栈与堆漏洞的区别那里
收藏
点赞 17
打赏
分享
最新回复 (16)
雪    币: 401
活跃值: (270)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
第一次发帖,记录成长,希望各位可以支持一波,谢谢各位
2025-3-17 15:18
1
雪    币: 305
活跃值: (3075)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
好文章!
2025-3-20 18:43
0
雪    币: 6
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
好文章!
2025-3-20 19:36
0
雪    币: 401
活跃值: (270)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢各位
2025-3-27 18:30
0
雪    币: 239
活跃值: (215)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
很好的文章,至少适合现在的我
2025-4-11 11:14
0
雪    币: 401
活跃值: (270)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
GotEOF 很好的文章,至少适合现在的我
哈哈哈,谢谢支持
2025-4-28 23:25
0
雪    币: 14
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8

strcpy 打shellcode试试,单单拒绝服务危害没那么高。strcpy遇到\x00会截断。

最后于 2025-9-18 14:50 被Julian__编辑 ,原因:
2025-9-18 14:50
0
雪    币: 401
活跃值: (270)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
mb_ohjamvjn strcpy 打shellcode试试,单单拒绝服务危害没那么高。strcpy遇到\x00会截断。
这个关注点非常好,我在实习面试的时候也被问到了这个问题,strcpy遇到00截断其实方法不少,我这里有一个放应该可行,就是可以把含有00字符串的部分编码,然后程序在运行shellcode的时候解码就成,不过我目前实战并没有咋遇到过这种问题(会不会是因为我大部分都运用rop打的?),我平时也不打CTF哈哈哈,我后面写了一篇文章关于rce的,大佬可以看看71cK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6^5P5W2)9J5k6h3q4D9K9i4W2#2L8W2)9J5k6h3y4G2L8g2)9J5c8X3&6W2N6%4y4Q4x3V1j5I4y4K6M7I4y4H3`.`.
2025-11-2 16:56
0
雪    币: 34
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
10
师傅问下,我现在大一上半学期快结束了,目前已经在做堆相关的ctf题了,这个速度怎么样?反正大一去打省A的ctf赛做出来1道pwn,但团队是省二等
你也给我点建议呗?是这个寒假不知道学什么?我也要向你这篇文章去试试实战吗?????
2025-12-8 09:30
0
雪    币: 18
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11
xubeining 第一次发帖,记录成长,希望各位可以支持一波,谢谢各位
师傅好,想请问师傅漏洞挖掘过程中对于设备是如何选择的呢
2025-12-17 18:54
0
雪    币: 14
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12
xubeining 这个关注点非常好,我在实习面试的时候也被问到了这个问题,strcpy遇到00截断其实方法不少,我这里有一个放应该可行,就是可以把含有00字符串的部分编码,然后程序在运行shellcode的时候解码就成 ...
感谢作者提供的思路,我在之前已经用脚本实现了对\x00进行处理(xor与加减运算方案,各有优缺点)。其实在构造rop链时可能也会遇到\x00字节,特别是mips 大端,我还是遇到过很多次。有时候不仅仅\x00会被截断,特殊字符也会被截断或转义,调试处理起来非常痛苦。
2026-2-9 09:20
0
雪    币: 19
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
13
大佬牛逼,也给我了一些ai分析漏洞的思路。
2026-3-3 19:42
0
雪    币: 401
活跃值: (270)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
MI_XI___ 大佬牛逼,也给我了一些ai分析漏洞的思路。
谢谢支持哈哈哈
2026-3-13 23:03
0
雪    币: 401
活跃值: (270)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
Julian__ 感谢作者提供的思路,我在之前已经用脚本实现了对\x00进行处理(xor与加减运算方案,各有优缺点)。其实在构造rop链时可能也会遇到\x00字节,特别是mips 大端,我还是遇到过很多次。有时候不仅仅 ...
是的, 这个确实是一个问题,不过其实还有很多其他方法
2026-3-13 23:04
0
雪    币: 401
活跃值: (270)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
mb_txxsqkju 师傅好,想请问师傅漏洞挖掘过程中对于设备是如何选择的呢
我的建议是对于新手而言可以多去看看现有的漏洞,去分析这些漏洞打出来需要绕过哪些保护机制,这样你可以大致评判你能不能挖这个设备,然后就是当你熟悉一个设备后,可以多挖几个再走,这样不用再去熟悉其他架构,但是对于大佬而言,那我就不知道他们咋挖的了,因为我是新手哈哈哈哈,上面是我的思路,可以借鉴一些
2026-3-13 23:06
0
雪    币: 401
活跃值: (270)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
chenhun 师傅问下,我现在大一上半学期快结束了,目前已经在做堆相关的ctf题了,这个速度怎么样?反正大一去打省A的ctf赛做出来1道pwn,但团队是省二等 你也给我点建议呗?是这个寒假不知道学什么?我也要向你 ...
打CTF其实我也不太了解,我本人做AI相关科研的,挖漏洞只是平时的兴趣,但是据我所知CTF 和实战好像差距不小诶,我之前也尝试打过也就做了一题,还是栈溢出,所以我可能不能给出很好的建议,但是我认为如果你有时间可以去实战,在企业招人的时候其实会看你实战经验的
2026-3-13 23:08
0
游客
登录 | 注册 方可回帖
返回