找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
楼主: 高渐离

[AX3600] AX3600 SSH的现状和一些困境

[复制链接]
发表于 2020-4-22 12:07 | 显示全部楼层
高渐离 发表于 2020-4-22 11:12
那就放出来啊,如果是web注入应该非常简单的。藏着掖着一律按造谣处理

估计怕公开了,小米就升级固件修复了,哈哈
回复 支持 反对

使用道具 举报

发表于 2020-4-22 12:10 | 显示全部楼层
高渐离 发表于 2020-4-22 11:12
那就放出来啊,如果是web注入应该非常简单的。藏着掖着一律按造谣处理

他只说有漏洞,也没说怎么注入。我也想知道

点评

靠web漏洞长久不了。。  详情 回复 发表于 2020-4-22 12:35
回复 支持 反对

使用道具 举报

发表于 2020-4-22 12:35 | 显示全部楼层
ByByMe 发表于 2020-4-22 12:10
他只说有漏洞,也没说怎么注入。我也想知道

靠web漏洞长久不了。。
回复 支持 反对

使用道具 举报

发表于 2020-4-22 19:02 | 显示全部楼层
栈溢出 构建rop?

点评

有pie和随即地址化。。没办法  详情 回复 发表于 2020-4-23 16:07
回复 支持 反对

使用道具 举报

发表于 2020-4-22 19:03 | 显示全部楼层
利用rop 弹个远程shell
回复 支持 反对

使用道具 举报

发表于 2020-4-22 21:36 | 显示全部楼层
ByByMe 发表于 2020-4-21 20:39
我在群里看见lean说AX3600找到漏洞了,WEB注入,就像当年斐讯的那样。。。。

查了下 CVE 也没有新的洞出来,有详细信息吗?
回复 支持 反对

使用道具 举报

发表于 2020-4-23 11:52 | 显示全部楼层
fredliang 发表于 2020-4-22 21:36
查了下 CVE 也没有新的洞出来,有详细信息吗?

估计是小众的产品漏洞,不配上CVE
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-4-23 16:07 | 显示全部楼层

有pie和随即地址化。。没办法

点评

有新进展没有,哈哈。编程器上了没有  详情 回复 发表于 2020-4-27 12:50
回复 支持 反对

使用道具 举报

发表于 2020-4-23 17:20 | 显示全部楼层
要有耐心,继续等待大神的开发。
回复 支持 反对

使用道具 举报

发表于 2020-4-24 08:27 | 显示全部楼层
刚下单了一台,期待大佬的好消息
回复 支持 反对

使用道具 举报

发表于 2020-4-27 12:50 | 显示全部楼层
高渐离 发表于 2020-4-23 16:07
有pie和随即地址化。。没办法

有新进展没有,哈哈。编程器上了没有

点评

有固件校验,不知道crc怎么算的,上了编程器也不能改第三方。。。  详情 回复 发表于 2020-5-14 11:36
回复 支持 反对

使用道具 举报

发表于 2020-4-28 11:33 | 显示全部楼层
大佬们加油
回复 支持 反对

使用道具 举报

发表于 2020-5-3 12:09 | 显示全部楼层
现在整版都是AC2100
AX3600的SSH还有人在研究没?
回复 支持 反对

使用道具 举报

发表于 2020-5-13 16:28 | 显示全部楼层
估计凉了
回复 支持 反对

使用道具 举报

发表于 2020-5-14 09:42 | 显示全部楼层
我就拿来当个安安静静的AP
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-6-16 17:08

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表