原创 0x05 設備漏洞---firmware-analysis-toolkit報錯

使用firmware-analysis-toolkit(https://github.com/attify/firmware-analysis-toolkit)報錯: 在/home/vagrant/firmadyne中直接使用

原创 0x02 設備漏洞---模擬處理器(QEMU)

QEMU是由Fabrice Bellard編寫的模擬處理器自由軟件。他與Bochs和PearPC近似,但具有後兩者所不具備的一些特性,如高速度及跨平臺的特性。經由KQEMU這個閉源的加速器,QEMU能模擬近似真實計算機的速度。

原创 0x03 設備漏洞---QEMU使用

1.QEMU的兩種運作模式 使用者模式:QEMU能啓動哪些爲不同中央處理器比那一的Linux程序 大端QEMU-MIPS和小端QEMU-MIPSEL 命令格式爲"qemu-mipsel [options] progra

原创 0x00 設備漏洞---固件提取(Binwalk)

Binwalk安裝: Binwalk是一款十分強大的固件分析工具,不僅可以用於提取文件系統,而且可以用於協助研究人員對固件進行分析及逆向工程等。 sudo git clone https://github.com/devttys

原创 0x01 設備漏洞---Binwalk神器使用

1.固件掃描: binwalk xxx.bin 2.提取文件: 選項"-e"按照預定義的配置文件中的提取方法從固件中提取探測到的文件及系統 binwalk -e xxx.bin 選項"-M"根據magic簽名掃描結果進行

原创 0x04 嵌入式---Ubuntu新版本Netfilter神坑

Ubuntu新版本的神坑一: 以往的版本是使用 nf_register_hook(reg) 而新版本是 nf_register_net_hook(&init_net, reg) 註銷函數也改成了 nf_unregister_ne

原创 Linux常用命令

1. uname -a 查看內核信息 2. netstat -aptn 查看端口 3. 下載文件: 使用scp link@目標地址:絕對路徑文件 本地路徑 一個Linux系統中使用python -m SimpleHTTPServer

原创 0x03 Openwrt系統---啓動流程

bootloader將kernel從flash中拷貝到RAM以後,則其他的事情交給了kernel。 原生的Linux內核默認啓動的第一個用戶空間進程是(busybox)/sbin/init,openwrt則是/etc/prein

原创 0x00 Openwrt系統---宏觀文件

config: 存着系統的配置文件 Config-build.in:單純編譯最基本的配置文件。 Config-devel.in:基於開發的配置文件。 Config-images.in:配置生產鏡像文件。 Conifg-kerne

原创 0x02 Openwrt系統---驅動設計編譯

創建驅動文件夾:在/package/kernel目錄下創建,如:mkdir hello-kernel 在hello-kernel文件夾中創建Makefile 和 src文件夾 Makefile: include $(

原创 0x01 Openwrt系統---應用程序編譯

在編譯好的package目錄下,創建hello文件夾。 在hello文件夾中再創建一個src文件夾和Makefile。 Makefile: include $(TOPDIR)/rules.mk include $(INCLUD

原创 關於kali連不上網絡

1、IP地址是127.0.0.1,很明顯是不可能連的上網的。 2、單擊 VMware最上方的 編輯---虛擬網絡編輯器。出現如下圖! 3、網關IP地址是192.168.179.2,使用 gedit /etc/resolv.conf 命

原创 CTF--pwn(棧溢出漏洞)

0x00 工具介紹 * Ubuntu系統(kali也可以) * gdb-peda 這個是神器,二進制分析必備神器 0x01 程序源碼 #include <stdio.h> #include <string.h> #include <st

原创 CTF--入門級棧溢出漏洞

0x01 源碼程序 gcc -o test test.c 即可在linux中編譯成ELF文件。這段源碼其實也很簡單,只要看結構體都可以看出漏洞大概在哪。 #include <stdio.h> struct Student {     c

原创 Python之scapy-sniff(流量監控)

本篇文章主要講述的是ARP流量監控,就當局域網中有攻擊者運用ARP毒化,如果IP地址和MAC地址不對應時,就打印出不對應的字符,或者該局域網沒有的IP地址,也會打印沒有該主機。也可以改成TCP、UDP等協議的監控,不過ARP比較方便闡述,