点击上方蓝字关注我们 重要声明 随着网络安全越来越重要,“安全info”将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处!更多数据...
推荐10款支持刷机的路由器(2025Q1)
OpenWrt是一款开源的路由器系统,支持安装插件,全球有几千款路由器支持刷OpenWrt系统,刷机后可以使用各种不同的功能,也可以自己编译定制路由器固件。随着路由器硬件配置越来越高,刷机爱好者也越来...
JD无线宝亚瑟上网行为管理固件
JD无线宝亚瑟(AX1800)是一款可玩性非常高路由器,支持刷OpenWrt系统,采用高通芯片,带USB,并且价格便宜。该设备有多种OpenWrt固件可以选择,可以刷qwrt、lede固件等,并且有不...
红队实战:谈一谈红队中的钓鱼姿势实战版
原文链接:https://zone.huoxian.cn/d/2977 作者:和 0x1 前言红队钓鱼社工姿势关于近源场景的详细实战案例来了,这里先简单介绍一点儿小设备,这种工具非Bad...
OpenWrt支持一键安装防沉迷插件了
应用过滤是一款控制APP联网的OpenWrt插件,还支持APP记录查看,目前支持了几百款视频、游戏、购物等APP,比如抖音、斗鱼、王者荣耀、和平精英等。为了让更多老铁用上该插件,我也投入了大量时间去做...
LuCI系路由系统逆向分析一
一、前 言 luCI 是 Openwrt 开发的 Web 系统,最典型的是自家的 Openwrt ,不少企业基于此系统魔改后成为自家系统(和安卓一个套路),如:水星、TP-LINK 等等。小米在此基础...
旁路由OpenWrt与内网穿透(Tailscale、EasyTier)
字数 955,阅读大约需 5 分钟旁路由OpenWrt与内网穿透(Tailscale、EasyTier)近况最近家里的旁路由坏了,这一坏感觉和外界失联了一样,这也用不了那也用不了。还好有一个群晖临时顶...
又一款支持刷机的WiFi6路由器,带USB
有一段时间没有出现热门刷机路由器了,就目前来说,刷机最热门的还是MT7981主芯片系列的路由器,并且还会保持相当长一段时间,除非MTK WiFi7路由器支持刷机并且价格被打下来。从最开始的360T7到...
OpenWrt LuCi 任意文件读取
OpenWrt 环境搭建下载OpenWrt 19.07 镜像、解压并转为镜像文件导入虚拟机。wget https://downloads.openwrt.org/releases/19.07.0/ta...
详解如何通过SHA-256截断碰撞和命令注入,攻陷 OpenWrt 供应链
作者详述了自己发现 OpenWrt 供应链很可能遭攻击的全过程,本文是相关编译。目录如下: 引言 sysupgrade.openwrt.org 命令注入 SHA-256碰撞 暴力破解SHA-256 组...
OpenWrt 严重漏洞致设备遭受恶意固件注入
OpenWrt的 Attended Sysupgrade ( ASU ) 功能中被发现存在一个安全漏洞,如果成功利用,可能会被滥用来分发恶意固件包。该漏洞的编号为CVE-2024-54143,CVSS...
OpenWrt 中的严重漏洞:路由器和物联网的恶意固件风险
用于创建自定义固件映像的 OpenWrt 参加的 Sysupgrade 功能中存在一个严重漏洞,可能允许分发恶意版本。OpenWrt是一个基于Linux的操作系统,专为路由器、接入点和物联网设备而设计...