揭祕家用路由器0day漏洞挖掘技術讀書筆記 D-Link DIR-645 authentication.cgi溢出漏洞分析

固件下載地址 漏洞描述如下。 上一篇講了DIR-815 hedwig.cgi中的漏洞成因及利用方式,這一篇來講DIR-645 authentication.cgi中的漏洞成因及利用方式。下載之後解壓縮得到dir645_FW_103.bin,通過binwalk提取出文件系統。 需要分析的還是/htdocs/cgibin這個程序。我們根據POC使用下面的腳本直接進行動態調試。 我們在堆棧空間分配完畢後
相關文章
相關標籤/搜索