服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

无线摄像头渗透测试下

日期: 来源:黑白之道收集编辑:

昨天一时兴起搞了web层面的漏洞,于是,从app反编译下手,获取固件升级包地址,从固件分析开始搞起

使用android killer查找关键字

在搜索对应的名称

在smali代码中得知java具体路径

然后解压apk为zip,解压后得到dex,用工具把dex转jar,使用jd-jui打开代码

我这个摄像头是c系列的,具体c7k没有找到,拼接路径报404

于是先用c9e的固件测试,查看是否一样

这里打开kali,使用binwalk提取文件系统

binwalk -Me C9E_firmware_03.28.82.img --run-as=root

此文件系统无法直接打开,需要磁盘挂载

sudo apt-get install mtd-utils
sudo modprobe -v mtdsudo modprobe -v jffs2sudo modprobe mtdram total_size=12288 erase_size=256 #(单位:K)sudo flash_eraseall /dev/mtd0sudo modprobe mtdblock
sudo dd if=40.jffs2 of=/dev/mtdblock0mkdir testsudo mount -t jffs2 /dev/mtdblock0 testls test

此时就可以进行信息收集了

配置文件,脚本文件,硬编码等

看看我发现了什么,弱口令

至于是哪里的弱口令,我还不知道

框架好像是类似的,但具体代码界面就不一样了。

这样搞的话,就没意思了,固件链接官网没有,最终的办法就是拆开机器,用工具烧flash获取固件了

app再瞅瞅看

调用了fastjson 1.2.40

按照以往的代码审计思路,该知道怎么找漏洞点了吧

这里的app是服务端的,这就不能漏洞复现了,因为没授权。以上就是整体的渗透过程了

文章来源:轩公子谈技术


黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

多一个点在看多一条小鱼干

相关阅读

  • 马斯克称将于月底开放推特推荐机制代码

  • 【环球网科技综合报道】3月20日消息,推特现任CEO埃隆·马斯克近日在社交平台称,将于3月31日开源所有推特用于推文推荐机制的代码。他表示,“我们的‘算法’过于复杂且内部未完
  • 长治惠生活人才网岗位推荐(20230319期)

  • 服务广大长治人民的招聘求职需求长治惠生活推出全新招聘求职信息服务平台长治惠生活人才网(http://czzqqzw.czfcxxw.vip)免费登记简历免费帮您找工作长治惠生活人才网专注于长
  • 以赚钱为目的,一辈子赚不了大钱

  • 2023年,确定性在哪里?3月20日,下周一晚八点;点击下方按钮预约,分享一些我的感悟。作者 / 刘润 整理 / 万青本文首发于2020年8月今天,我们重发一篇过往比较受欢迎的文章《以赚钱
  • RocketMQ高级功能代码实现|文末赠书

  • 本文章我们将通过一些实际的案例,引出解决方案,并实际通过代码来实现。通过本节的学习,你可以确切的掌握实际编码能力。本文选自北京大学出版社的《分布式中间件核心原理与Rock
  • GitHub大数据:10%的程序员泄密

  • GitGuardian近日扫描了2022年GitHub的10亿次代码提交(较2021年增长20%),结果发现了1000万条机密信息,较2021年增长了67%。此外,调查结果还显示,10%的程序员(GitHub代码提交者)都泄露
  • 什么?脏话越多,代码越好!

  • 将 脚本之家 设为“星标⭐”第一时间收到文章更新来源 | 了不起的程序员(ID:great_developer)如若转载请联系原公众号前两天看到一则代码注释里出现各种脏话的消息,这让我想起了
  • 如何利用ChatGPT搞科研?

  • 转载自 知乎:芯片斯多葛量子位 | 公众号 QbitAI这位研究僧,GPT-4都发布了,你还在纯人工搞科研吗?已经有人实测:ChatGPT科研全流程都能用,尤其是对于英语非母语的科研人员,可以极大

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 怪奇图鉴丨051 我讨厌当小孩儿!

  • 怪 / 配图丨你更信任谁? 怪 / 漫画丨我讨厌当小孩儿!怪 / 知识丨北约代码&信号本文素材源于各国网友&公共版权基于创作共用协议(CC-BY-NC)发布如有损到您的权益可随时联系署名
  • 无线摄像头渗透测试下

  • 昨天一时兴起搞了web层面的漏洞,于是,从app反编译下手,获取固件升级包地址,从固件分析开始搞起使用android killer查找关键字在搜索对应的名称在smali代码中得知java具体路径然
  • GPT-4:一场威胁人类生存的安全测试?

  • 一个全知全能的人工智能模型,是否能够利用自己的能力控制和操纵人类行为,利用代码武器获取资源,光速迭代和复制,一夜之间成为数字社会的统治力量?在大语言模型人工智能技术狂飙猛
  • 针对小程序的漏洞挖掘

  • 0x00 前言承接上一篇APP业务挖洞的碎碎念,此篇文章主要是针对小微信程序的漏洞挖掘,微信小程序默认是直接使用自己微信登陆的,我们对小程序的漏洞挖掘,关注点还是在逻辑漏洞上