Tenda AX12 路由器设备分析(一)

  0x01 前言 首先感谢Tenda 提供的对Tenda AX12 路由器的测评资格和提供的路由器设备。 今天这篇文章就来讲述如何对路由器设备进行设备分析,以及在分析设备过程中要注意...

Read More

Tenda AX12 路由器设备分析(三)之OpenWrt 浅析

  0x01 前言 任何系统的启动原理和流程都是相关安全人员需要了解的,因为只有了解了系统的启动流程和启动机制,才会更高的来研究整体的安全性,本文章打算来介绍一下Tenda AX 1...

Read More

NetGear 夜鹰 RAX40V2 设备与固件分析

  0x01 前言 NetGear 厂商的路由器设备中,拆解开经常会带有UART 调试串口,并且以往的NetGear 设备UART调试口往往只需要正确的检测出UART引脚的类型,设置波特率为115200,然后...

Read More

Tenda AX12路由器设备分析(二)之UPnP协议

  0x01 前言 在智能设备和家庭网络路由设备中,最常见的协议是UPnP协议,因此本篇文章将以最新的Tenda AX12路由器设备为支点,对UPnP协议由浅入深的讲解和如何在平时对UPnP服务...

Read More

CVE-2014-3936 dir-505 数组越界缓冲区溢出

  漏洞分析 CVE-2014-3936 是发生在 dlink 旗下路由器 dir-505 的缓冲区溢出漏洞,漏洞存在于固件版本 1.07 及以前的 HNAP 处理程序中,漏洞发生在 HNAP 处理请求的时候,将 CO...

Read More

新型Gafgyt僵尸网络变种感染Seowon路由器

执行摘要2020年10月26日,我们捕获到一个Gafgyt家族DDoS变种开始利用Seowon SlC 130路由器RCE漏洞进行传播。不同于往常,僵尸网络通常在大规模投递样本前进行小规模的漏洞验证,...

Read More

路由抓包的种种姿势

路由器在内网的重要性就不多说了,当我们拿到核心路由器,不会用的它仅仅是一台路由器,会用的或许已经完成了整套渗透的一大半。本篇文章讲的是路由抓包,这里让我们列举下路由抓包...

Read More

基于无线路由器僵尸网络攻击游戏服务器

在2019年9月,研究人员在对IoT威胁搜寻过程中发现了的Gafgyt变种。 特别是针对Zyxel,Huawei和Realtek等知名商业品牌的小型办公室/家庭无线路由器。这种Gafgyt变体和JenX僵尸网...

Read More

Dlink路由器RCE漏洞复现

近期研究人员发现Dlink路由器可以绕过认证进行远程代码执行,CVE编号:CVE-2019-16920。主要影响路由器版本:DIR-655、DIR-866L、DIR-652、DHP-1565漏洞细节漏洞起因为路由器对认...

Read More

每逢佳节网速慢?《五一防蹭网秘籍》请查收!

不知道大家有没有发现,每到周末或节假日,家里的网就变得特别慢,即使是百兆宽带也变成“龟速”,连电视剧都不能正常看了。幕后元凶就是风靡多年的江湖技能——蹭网。 智能手机安...

Read More

窃听风云: 你的MikroTik路由器正在被监听

背景介绍MikroTik是一家拉脱维亚公司,成立于1996年,致力于开发路由器和无线ISP系统。MikroTik现在为世界上大多数国家/地区的互联网连接提供硬件和软件。在1997年,MikroTik创建...

Read More

一台路由器的理想国

大家好~我是史中,我的日常生活是开撩五湖四海的科技大牛,我会尝试各种姿势,把他们的无边脑洞和温情故事讲给你听。如果你特别想听到谁的故事,不妨加微信(微信号:shizhongst)告诉我,...

Read More

攻防组网之----VMware路由器安装设置

本文作者:i春秋作家——红发香克斯 前言于是我想能不能虚拟出路由器或者交换机,然后通过设置各种连接,利用多台机器组建一个真实性的网络,多个主机的虚拟大家都懂,VM安装Windows...

Read More

tenda某路由器信息泄露查找

本文作者:i春秋作家——icqb32d3a26 1: 前期准备:(1) 路由器固件一般获取固件的方法有以下几种官方网站根据对应版本下载(√),点击下载在点击更新固件时抓取对应的更新固件链接...

Read More
关闭