Featured image of post CVE-2025-10779 DCS-935L栈溢出漏洞分析

CVE-2025-10779 DCS-935L栈溢出漏洞分析

跟着教程学习基础

初步分析

下载固件,解压得到一个二进制文件,使用binwalk进行解包

1
binwalk -e DCS-935L_A1_FW_1.10.01_20161128_r4156.bin

得到一个文件夹,其中包含如下文件,固件分析一般在squashfs-root下进行

下一步需要查找web服务相关的程序,关键词如html.php.aspxfavicon.iconwebhttp等和web相关的词。这里查到有一个名称是web的文件夹,里面有favicon.ico和一些.asp文件,推测这就是目标文件夹

web目录下有一个httpd文件,以d为后缀说明这是http服务的服务端。还有一个文件夹名称是cgi_bin,推测设备采用的是cgi协议

参考

二进制安全 摄像头0day漏洞挖掘入门第一课_哔哩哔哩_bilibili

Like 0
本站已不稳定运行 小时 分钟
共发表文章 33 篇 ,总计 158.58 k 字
本站总访问量: