这周进度没有太快,一来是自从开始搞学校的事情,这半年没有进行过太多的漏挖生疏了,二来是之前没有对鉴权绕过和路径穿越研究的太深入,这周跟着oneshell师傅学习了鉴权绕过,我觉得他的关于iot各类httpd服务的鉴权绕过分析文章,是全网最细节的了,
还有就是这周需要看很多固件,有自动化固件信息侦查的想法,觉得firmwalker出奇的难用,一片白茫茫的报告,不仅分类杂乱,而且发现httpd文件这块不准确,所以自己实现了一个分类、发现、显示等方面好很多的,似乎这个项目暂时还没有被人发现哈哈,没关系
真的很感谢oneshell师傅,真的非常感谢他的各种帮助
这周有在做运动,可是运动完第二天总像是来大姨妈了一样(,巨累。。。。还是练少了,周末练练
这周学校那边的东西也有在搞,上周是最终讨论出了一个合理100倍的东西,然后从头到尾写完了,排了个神奇的内存泄露bug。。。有进度就好
总的来说这周还是慢了一些不如上周那么快,不知道是不是刚开始重新运动太累的原因,效率低了
还有就是这周noita制作了几根很牛的法杖(bushi