今天为大家介绍清华大学计算机系徐恪老师团队一篇发表于NDSS 2024的文章,其发现了路由器固件中 NAT 映射处理存在的安全漏洞,可被攻击者利用构造发起 TCP劫持攻击,劫持 Wi-Fi 下的 TC...
技术前瞻|某易路由器固件分析
找到某厂商一大堆公开固件,但是版本太多了,每个固件的加密方式不一样,能用工具解出的固件有三个型号,看到有明显对称加密如RC4的固件也尝试了一下写了个解RC4的脚本,然而解出来的什么都识别不出来,除了R...
【常规分析】某路由器固件模拟分析及栈溢出漏洞分析
网安教育培养网络安全人才技术交流、学习咨询1.概述分析了一部分tenda的漏洞,发现存在一系列相似的栈溢出的漏洞,如CVE-2018-5767、CVE-2018-18708、CVE-2018-1633...
【IOT】路由器固件后门添加
声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!0X01前言上一篇文章内容介绍了...