1.该博客是对之前学习的记录总结
2.打开路由器web界面如下
尝试使用命令注入
注入成功
3.杀死原先系统启动的telnetd进程后注入该命令
telnetd -l /bin/sh
本地telnet连接
成功获得一个shell
4.尝试分析配置目录etc和etc_pro,发现启动脚本如下:
通过百度谷歌搜寻发现rcS为启动脚本
并找到相应的telnet脚本,密码
5.重启路由器,并使用脚本用户名和密码连接
连接成功.
1.该博客是对之前学习的记录总结
2.打开路由器web界面如下
尝试使用命令注入
注入成功
3.杀死原先系统启动的telnetd进程后注入该命令
telnetd -l /bin/sh
本地telnet连接
成功获得一个shell
4.尝试分析配置目录etc和etc_pro,发现启动脚本如下:
通过百度谷歌搜寻发现rcS为启动脚本
并找到相应的telnet脚本,密码
5.重启路由器,并使用脚本用户名和密码连接
连接成功.