安全,  新闻

第八届“强网”拟态防御国际精英挑战赛 – WIN!致敬mt 复现

作者:flyyy
前言
拟态比赛的时候时间过于匆忙,并没有很多时间看这道题目,因此赛后进行了复现,复现过程中需要感谢@zikh26师傅和神秘的@Nik Xe大哥的帮助。

为什么第二道iot还没复现,问就是c++还没逆完

漏洞分析
基本信息
从启动脚本发现其实只开了一个80端口,我们先启动看一下基本的信息,可以发现80端口由lighttpd监听,启动方式为/usr/sbin/light...

留言

您的邮箱地址不会被公开。 必填项已用 * 标注