IoT

本文由 伽玛实验室-mldwyy 小姐姐提供,赛后将该题设计思路及解法公开供大家学习交流。
Fuzzing是目前漏洞挖掘比较热门和常用的漏洞挖掘技巧,之前的一篇文章已经给大家介绍了几个IOT Fuzzing常用的框架,这里主要针对前面提到的框架进行详细的阐述。
之前,倒腾PT632光猫的时候,是出于对OpenWrt的好奇,结果发现PT632跑的是Boa Web服务器,根本就没有把OpenWrt放里头。
IOTsec-Zone自上线以来,结识了许多善于学习和乐于分享的技术伙伴,为了给大家提供更加自由开放的交流平台,IOTsec-Zone2.0来了!
今天要在各位web渗透大神面前show的就是关于如何测试一个培训机构的case,天上神灵可见,我真的只是出于该死的好奇才去nmap了一下他们的内网。
面对IoT(物联网)攻击,知己知彼,主动进行入侵检测,有时候会比被动的防御更加行之有效。其中,蜜罐(Honeypot)技术就是主动防御技术中备受瞩目的一种。
CVE-2014-3936 是发生在 dlink 旗下路由器 dir-505 的缓冲区溢出漏洞,漏洞存在于固件版本 1.07 及以前的 HNAP 处理程序中。
网络设备越来越大,就需要实时去管理如此诸多的设备,SNMP应运而生。
CVE-2019-10999 是 Dlink IP 摄像头的后端服务器程序 alphapd 中的一个缓冲区溢出漏洞,漏洞允许经过身份认证的用户在请求 wireless.htm 时,传入 WEPEncryption 参数一个长字符串来执行任意代码。
本以为电信的“老猫”(老旧光猫)是跑的OpenWrt,所以打一开始就先尝试着在各种操作系统上跑OpenWrt,然后把OpenWrt的系统架构和Luci的东西基本搞明白了,就好拿着master的“老猫”来玩一下。