logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

IoT 设备网络协议模糊测试工具boofuzz实战

0x10 物联网设备模糊测试对于物联网设备,比如家用路由器模块,UPNP、HTTP server、Telnet都是用户经常接触的模块,通常也能够与外界交互,从而提供了入口。如果这些模块或者使用的协议存在漏洞,往往能够直接利用,达到远程攻击的效果。IoT 固件分析往往涉及到二进制代码审计、静态扫描以及动态调试等,其中模糊测试作为一种重要的方法,能够给安全测试添砖加瓦。针对IoT设备的模糊测试主要..

Frida 安装及 ERROR: Failed building wheel for frida 错误解决

Frida 安装Windows / Linux 安装 Frida 有多种方法,可以对源码进行编译,也可以使用 pip 直接安装。最简便的当然是使用 python 安装。# 方法一:pip3 install frida-tools -i https://pypi.mirrors.ustc.edu.cn/simple/# 方法二:pip3 install frida -i https://...

CoAP 协议分析与测试

CoAP 协议是物联网中,一种轻量级的 Web 协议,类似于互联网中的 HTTP 协议。鉴于物联网设备资源受限,所以使用 CoAP 协议是一种较好的选择。相对于 HTTP,CoAP 有如下特点CoAP 采用二进制报文头,而非文本CoAP 减少了协议头的类型CoAP 只支持一些重要的请求方法:POST、GET、PUT、DELETECoAP 可以支持检测装置CoAP 辅助测试工具Ch...

修改嵌入式 ARM Linux 内核映像中的文件系统

本文将演示如何在 32位 ARM zImage 中替换 piggy 中的文件系统,我们以 openWRT 的某个版本固件为例进行讲解。

#linux#arm开发
修改嵌入式 ARM Linux 内核映像中的文件系统

本文将演示如何在 32位 ARM zImage 中替换 piggy 中的文件系统,我们以 openWRT 的某个版本固件为例进行讲解。

#linux#arm开发
CVE-2023-0386:Overlay 文件系统 copy-up 本地提权漏洞分析

SUID 、文件系统挂载都是我们常见的提权方式,复现 CVE-2023-0386 可以让我们更好的认识 Linux 本地提权的途径,更好的了解 Linux 安全特性。再回到漏洞本身, 总结一下 CVE-2023-0386 利用的流程:① 创建 FUSE 文件系统,libfuse 允许我们以普通权限修改文件系统内任意文件属性,但是此文件系统被挂载为nosuid

文章图片
#linux#安全
经典 Fuzzer 工具 AFL 模糊测试指南

AFL(American Fuzzy Lop)是由安全研究员Michał Zalewski 开发的一款基于覆盖引导(Coverage-guided)的模糊测试工具。通过记录输入样本的代码覆盖率,不断对输入进行变异,从而达到更高的代码覆盖率。AFL 采用新型的编译时插桩和遗传算法自动发现新的测试用例,这些用例会触发目标二进制文件中的新内部状态。这大大改善了模糊测试的代码覆盖范围。从源码编译程序时..

快速掌握任意 Android 应用的抓包

撰写本文最大目的在于,快速掌握任意 Android 应用的抓包,因为现实场景中,往往会遇到常规方法无法抓包的问题。而只需要通过 `iptables` 即可解决绝大多数问题。

文章图片
#android
OpenWrt 概述与快速入门

OpenWrt 项目是针对嵌入式设备的 Linux 操作系统,常用在路由器上。OpenWrt 项目始于 2004 年 1 月,其第一个版本采用了 `LinkSys` 的源码。在 LinkSys 的代码收费后,改为 Linux 内核集成,并将 OpenWrt 完全模块化,不断推出补丁和驱动。

利用格式化字符串漏洞实现任意地址读写

理解格式化字符串漏洞关键还是在于理解栈空间布局,任意地址写初学者接触到可能较为抽象,但是结合栈空间布局以及格式化字符串的原理,详细我们就能对格式化字符串有个更加清晰的认知。如果能够复现上述漏洞案例,那么恭喜你,已经完成了 pwn 格式化字符串漏洞这一旅程。

#linux#安全
    共 22 条
  • 1
  • 2
  • 3
  • 请选择