DIR-878 是友讯科技生产的家用路由器。
-
CNVD-2018-01084 漏洞复现
CNVD-2018-01084 是 Dlink 系列路由器的一个漏洞,影响设备包括 DIR 615/645/815 路由器。
漏洞存在于 /htdocs/cgibin 二进制文件中,漏洞成因是 service.cgi 中未经任何过滤检查就将用户的输入拼接到原始命令中,导致任意代码执行。
-
Largebin attack
最近打了西湖论剑预选赛,比赛中一道 pwn 题的利用手法是 largebin attack。largebin attack 在 CTF 比赛中的出现频率比较低,但是一旦出现肯定就是难度较高的题目。今天就来探究一下关于 largebin attack 的相关攻击手段。
-
RFID 安全初探
RFID 相关内容。
-
CVE-2018-5767
CVE-2018-5767 是 TENDA-AC15 型号路由器上的一个漏洞,产生的原因是没有限制用户的输入,使用函数 sscanf 直接将输入拷贝到栈上,导致栈溢出。
存在该漏洞的固件是 Tenda cn Ac15_firmware:15.03.1.16
-
看雪 CTF 2019 Q1
看雪 CTF 2019 Q1