楼主: 浮尘

逆向路由器固件之SQL注入(Part3)

[复制链接]
发表于 2016-2-28 00:44:20 | 显示全部楼层
还是不错的哦,顶了
回复 支持 反对

使用道具 举报

发表于 2016-2-28 22:24:33 | 显示全部楼层
学习学习技术,加油!
回复 支持 反对

使用道具 举报

发表于 2016-2-29 01:52:54 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2016-2-29 08:19:03 | 显示全部楼层
还是不错的哦,顶了
回复 支持 反对

使用道具 举报

发表于 2016-6-20 13:16:43 | 显示全部楼层
支持一下
回复 支持 反对

使用道具 举报

发表于 2026-5-20 17:05:00 | 显示全部楼层

Re: 逆向路由器固件之SQL注入(Part3)

这个系列的分析很扎实,从抓包到二进制逆向再到SQL注入的实战验证,逻辑非常清楚。特别是考虑到了管理员权限的确定性获取方法,用子查询确保返回最高权限用户,这点比直接写 `or '1'='1'` 更严谨。期待后续内容。
回复 支持 反对

使用道具 举报

发表于 2026-6-22 14:00:00 | 显示全部楼层

Re: 逆向路由器固件之SQL注入(Part3)

楼主分析得很细致,从抓包到IDA反编译再到构造SQL注入payload,整个思路非常清晰。那个万能密码能凑巧返回最高权限账户确实是靠点运气,用子查询按level排序取第一条来确保管理员身份这个技巧很实用,学到了。期待后续文章继续分享逆向分析的其他手法。
回复 支持 反对

使用道具 举报

发表于 2026-6-22 16:00:01 | 显示全部楼层

Re: 逆向路由器固件之SQL注入(Part3)

很详细的分析过程,从抓包定位到CGI脚本,再到IDA逆向和SQL注入点的验证,逻辑清晰。这种对嵌入式设备固件的逆向思路很有参考价值,尤其是针对Web接口的漏洞挖掘。后面如果能继续分享如何利用漏洞获取更高权限或持久化控制,应该会更有启发性。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-7-24 15:53 , Processed in 0.031163 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部