原创 Netlink GPON路由器命令注入漏洞利用(CVE-2018-10562)

CVE-2018-10562漏洞利用(gpon router) 0x01 前言 最近看到一些有關殭屍網絡的活動信息。Muhstik殭屍網絡和Maria殭屍等,都在利用gpon漏洞進行構建殭屍網絡,黑客可以利用該漏洞在Netlin

原创 python實現HTTPS通信

python實現HTTPS通信 0x01 前言 之前有一個需要實現基於https通信的連接鏈路的工具,當時感覺很簡單,以爲https應該和實現http一樣的簡單,沒想到最後想了好些時間,都沒能實現出來,然後看了看網上的一些案例,

原创 Ubuntu 18.04 安裝cramfsprogs

Ubuntu 18.04 安裝cramfsprogs 0x01 問題 在Ubuntu18.04 搭建固件分析環境的時候,發現安裝Binwalk 需要的包cramfsprogs,會找下載不到這個包,但是後續使用binwalk時卻會

原创 CVE-2020-8515 draytek企業級路由器命令執行漏洞復現

CVE-2020-8515 draytek企業級路由器命令執行漏洞復現 0x01 寫在前面 這陣子在進行路由器漏洞研究,漏洞的復現過程是乾澀,枯燥的,並且很容易碰壁,但是隨着漸漸的復現漏洞的數量變多,對漏洞的瞭解,理解也越來越深

原创 kali 通過Wi-Fi入侵手機

kali 通過Wi-Fi入侵手機 0X01 通過這篇文章希望各位小夥伴手機不要隨便下載安裝來路不明的軟件。一般來說,手機沒有被注入木馬軟件,是不會被入侵竊取信息的。 0X02 廢話少說,開始搞起 設備:一臺kali ,一部安卓手機

原创 機頂盒(酒店,家用)滲透測試總結

機頂盒(酒店,家用)滲透測試總結 0x01 寫在前面 今天是勞動節的最後一天,勞動節幾天給自己放個假,今天終於可以閒下來,記錄一下以前給某移做的酒店機頂盒的滲透測試,機頂盒的滲透測試也給我提升了很多的思路,同時也發現了很多機頂盒

原创 NetGear_DGN2200 命令執行漏洞 CVE-2017-6077

NetGear_DGN2200 命令執行漏洞(CVE-2017-6077) 0x01 前言 最近學習路由器漏洞挖掘,於是先從復現現有漏洞開始,一步一步來,瞭解漏洞產生的原理,熟悉路由器漏洞的一些套路,挖掘點。 0x02 漏洞簡述

原创 總結 Ubuntu 14.06配置IP以及遇到的問題

開場白 這是一篇關於安裝虛擬機後配置IP時,所碰到的種種問題,並且在CSDN中找問題的時候,答案都是零零散散的。所以爲了方便像我這種小白的學習,總結一下。嘻嘻~~~ begin 第一步,安裝完Ubuntu的虛擬機之後,打算配置一下

原创 python bluetooth 選擇特定藍牙模塊進行掃描

python bluetooth 選擇特定藍牙模塊進行掃描 0X01 藍牙分爲低功耗藍牙和經典藍牙,但是同一個藍牙模塊不能同時掃描兩種藍牙信息,因此需要兩個藍牙模塊來分別進行對兩種藍牙掃描。 網上查閱了以下藍牙的信息,發現在lin

原创 Python 套接字內置常用方法

名稱 描述 服務器套接字方法 s.bind() 將地址(主機名、端口號對)綁定到套接字上 s.listen() 設置並啓動TCP監聽器 s.accept() 被動接受TCP客戶端連接,一直等待直到連接到

原创 python 獲取當前系統時間

首先import time time.strftime('%Y-%m-%d %H:%M:%S', time.localtime(time.time()))

原创 Ubuntu 16.04安裝jdk1.8

Ubuntu 16.04安裝jdk1.8 查看Ubuntu的版本 在終端輸入getconf LONG_BIT查看系統是多少位 下載jdk1.8 再根據系統位數下載jdk1.8的linux版本,這裏我下載64位 在ubuntu中

原创 Angularjs使用echarts關係圖

將echarts散點圖轉換爲關係圖 因爲數據顯示的問題,需要在散點圖中使用關係圖的數據 前景提要 最近在做一個安全工具的集成,需要把周圍掃描的Wi-Fi連接信息顯示在界面上,做成類似於星系圖的樣子,Wi-Fi節點根據信號強度實現與

原创 fatal error: libnet.h: No such file or directory

fatal error: libnet.h: No such file or directory Q:在編譯C源碼的時候,報了這個錯誤 A:查看/usr/include/中是否有libnet.h 頭文件 如果沒有,則sudo ap

原创 Wi-Fi pineapple Evil Portal如何使用

大菠蘿Evil Portal插件 項目中最近要整一個無線網絡的攻擊演示場景,用於針對僞AP的檢測,於是接觸了大菠蘿這個無線安全審計神器,剛開始用的時候一頭霧水,不過漸漸的發現這個神器真的超級好玩,可以做很多無線滲透的攻擊。接下來介