算是把之前四个月的内容做了一个阶段性的完结,虽然结果是失败的,但学到很多东西,从只会x86汇编和逆向、pwn基础和web安全快要忘光了,到现在已经完善了关于iot安全的认知和知识储备,比如镜像加载机制,如何修复FAT仿真,qemu内核态仿真,pwn洞调试,协议fuzz,固件加解密,vxworks逆向…
这周忙于各种课程结尾的事情(英语课程超多东西要搞要准备)和学校的一些手续,由于学校渗透课程缘故,完整地刷了下pikachu靶场,也算是巩固一下基础吧,感受到其实很多漏洞在iot层面确实无法体现,但也许因此也有新的攻击面产生 比如,ssrf,csrf,越权,这些是不是可以用来对某些场景下的设备进行攻击…
这周对vxworks的固件进行了逆向,可惜并没有找到符号表,也没有可以参照的代码,所以进行了逆向工程,大概逆向到认证那块,但还没有触及到想要的部分 后面就是回家乡休息了一下,之前太忙了没有空回去,得回去陪陪家里老人,然后把旧的书还了新的书借了,也由于zigbee那个堆漏洞,感觉或许以后会用上,所以就…
5月也步入尾声了,6月的挑战更加困难 这一周,主要还是ppt和学校的事情让我花了好多时间,但同时自己也忙里偷闲去做了一些pwn题,做多了的好处就是比以前更快了,需要"返修"重新调试的次数也更少了,做到堆题以后,讲真可以继续做的,因为大概的利用还是记得的,但后面密码学课程要分享ppt,而做ppt的话我…
学校事情巨大多,大部分时间用在了某件学校突然要用到的特别重大的事情的信息收集和沟通,这件事情仅仅是开了个头,以及,下周和下下周的两个ppt,现在完成了一个,还有另外一个做了一半 后面又在吐司上看了一些固件洞,感觉没什么好复现,但作者的思路有些特别,他使用fofa来搜索固件能看到的web路径,当成we…
这周有些任务要完成,而且有些学校那边的手续要做,反正花了挺多时间 还是趁着有空的时候断断续续做了点pwn,这周一到现在截至目前只做了13道,做得有些慢,不仅是因为要上课之类的时间关系,关键的点还是在看得不够多,也不够熟练,再做多点就好,没啥值得分享的题,就这样 之所以做得这么慢的原因有时候就很搞笑,…
学完前置知识,整完那个固件解密以后,对于这方面的知识感觉得到了补充,现在欠缺的,1是漏洞利用,2是fuzz 其实很久很久以前的我,基础知识(数据结构、操作系统、c语言、以及还有各种奇怪的知识)不够,看起来是学到堆和aslr了,其实并没有真正理解pwn,仅仅是各种死记硬背,所以趁着这几天赶紧恶补了一下…
既然五一这周几乎啥都没做成,那就简单聊聊这段时间对人生的新体会吧_(:з」∠)_非常乱,好难组织语言,因为很少见到有人讨论,所以语料库不太丰富( 最大的感受就是,这个世界是真不公平。而没有体会过别人的艰苦,就会无法产生共情,就会以为这个世界都是这样的,那些文字和图片如果过于脱离自身经历,大多数人就要…
五一彻底摆烂,没有之前国庆长假那样认真了,放假每天都想出去看看。学习时间基本上研究在跑起来qemu system之后,怎么仅仅使用busybox的命令把固件文件系统导出来,结果不知道是作者有意为之还是怎么样,很多命令执行的结果和网上的不太一样,未果。。。所以这周进度基本为0, 看望了母校,老朋友,还…
在看完CPU加电直到linux系统初始化完成,第一个main函数被执行的那种过程以后,对bzImage镜像文件的逆向过程变得比较丝滑,不过最后还是花了些时间去解决一个一个小坑,比如怎么让qemu-system状态下跑起来,配置什么参数,怎么让里面的文件系统导出来,等等,反正也是一些实践上用的比较多的…