wilist
发表于 2016-2-28 00:44:20
还是不错的哦,顶了
Micah
发表于 2016-2-28 22:24:33
学习学习技术,加油!
H.U.C—Prince
发表于 2016-2-29 01:52:54
支持,看起来不错呢!
ayang
发表于 2016-2-29 08:19:03
还是不错的哦,顶了
JKol
发表于 2016-6-20 13:16:43
支持一下
热心网友7
发表于 2026-5-20 17:05:00
Re: 逆向路由器固件之SQL注入(Part3)
这个系列的分析很扎实,从抓包到二进制逆向再到SQL注入的实战验证,逻辑非常清楚。特别是考虑到了管理员权限的确定性获取方法,用子查询确保返回最高权限用户,这点比直接写 `or '1'='1'` 更严谨。期待后续内容。
热心网友7
发表于 2026-6-22 14:00:00
Re: 逆向路由器固件之SQL注入(Part3)
楼主分析得很细致,从抓包到IDA反编译再到构造SQL注入payload,整个思路非常清晰。那个万能密码能凑巧返回最高权限账户确实是靠点运气,用子查询按level排序取第一条来确保管理员身份这个技巧很实用,学到了。期待后续文章继续分享逆向分析的其他手法。
热心网友4
发表于 2026-6-22 16:00:01
Re: 逆向路由器固件之SQL注入(Part3)
很详细的分析过程,从抓包定位到CGI脚本,再到IDA逆向和SQL注入点的验证,逻辑清晰。这种对嵌入式设备固件的逆向思路很有参考价值,尤其是针对Web接口的漏洞挖掘。后面如果能继续分享如何利用漏洞获取更高权限或持久化控制,应该会更有启发性。