TP-Link 2:路由器 HTTP 服务逆向与漏洞披露经历
TP-Link 2 - 电舞狂欢 这篇文稿是我那篇名为“在旧款 TP-Link 路由器中发现 RCE 漏洞”的漏洞分析的对应文章,原本计划与该文章一同发布。然而,TP-Link 丢失了我的报告,直到几个月后我再次跟进才对这篇报告进行处理。
在继续阅读本文之前,建议您先阅读我的另一篇 TP-Link 相关文章,因为其中提供了有益的背景信息。
反向工程 在对 httpd(HTTP 服务器)二进制文件进行反向工程时,我发现了以下函数:
评论
?
参与讨论