前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >hws硬件营线上选拔赛

hws硬件营线上选拔赛

作者头像
HhhM
发布2022-08-10 16:15:46
3200
发布2022-08-10 16:15:46
举报
文章被收录于专栏:H&M的专栏H&M的专栏

hws硬件营线上选拔赛

2021-02-06 18:02:00
ctf - wp - hws

NodeMce

不清楚是否非预期,一个strings直接能看到flag

STM

stm32单片机,给了一个bin文件,根据http://www.crystalradio.cn/thread-637028-1-1.html来反编译。

Xor:

decryption

main函数:

直接看到encrypt函数:

可以爆破,也可以直接逆就完事:

Blinkblink

挺有意思的题,给了个路由器固件,必联路由器,抓包时发现是goahead服务器,在bin中找到goahead,漏洞出现在formDefineCGIjson函数中:

追入函数中发现:

发现bs_SetCmd,在共享库中:

最后可以看到可以直接命令执行

本文原创于HhhM的博客,转载请标明出处。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2021-02-06 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • hws硬件营线上选拔赛
    • NodeMce
      • STM
        • decryption
          • Blinkblink
          领券
          问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档