作者:fan@知道创宇404实验室时间:2024年11月13日 1.前言参考资料我在日常跟踪漏洞情报的过程中,看到 Vigor3900 最新版本固件 1.5.1.6 存在多处后台命令注入漏洞(CVE-...
从flash提取固件及oob数据去除
从flash提取固件及oob数据去除前言 本文介绍了拆解设备flash芯片的过程,并使用编程器来读取Flash芯片内容,然后对提取的固件进行分析,寻找到OOB数据的位置,去除固件中存在的...
【论文速读】| 增强静态分析以实现实用漏洞检测:一种集成大语言模型的方法
本次分享论文为:Enhancing Static Analysis for Practical Bug Detection: An LLM-Integrated Approach基本信息原文作者:Ha...
某路由器RCE漏洞分析
下载地址 https://fw.draytek.com.tw/Vigor2960/Firmware/ 使用手册 https://support.formosa.no/DrayTek/Downloads...
从零开始复现 CVE-2023-20073
本文对于CVE-2023-20073复现过程做了详尽的记录,其中包括了遇见过的各种坑和解决问题的方法及思路。一漏洞介绍Cisco RV340,RV340W,RV345和RV345P四款型号的路由器中最...
智能设备数据泄露严重,物联网安全性受质疑
普林斯顿大学的两名学生近日展开了一项有关物联网安全的实验,他们测试分析了六款热门的物联网设备。他们的实验结果表明,正如其他许多研究一直不断强调的那样,物联网极度不安全,某些情况下可能会危及生命或使用户...