nns Blog

RSS: https://blog.nns.ee/index.xml
道德黑客与网络安全博客。

绕过 Sound Blaster 新固件的签名检查

安全研究员深入分析了 Creative 针对 Katana 音箱 BadUSB 漏洞发布的 1.20.260617.1110 固件更新,指出其新的签名检查机制存在缺陷,攻击者仍可绕过防护劫持设备。这对关注硬件安全和 IoT 设备固件验证的技术读者具有直接的参考价值和警示意义。
评论点赞收藏44 天前

逆向工程 Creative Katana V2X 条形音箱:在 Linux 上实现自由控制

我最近买了一款Creative Sound Blaster Katana V2X声条(真是个拗口的名字),用来替换我那老旧又廉价的罗技电脑音箱。 这些音箱一直用得挺好的,但听音乐或看电影时,音质却远谈不上最佳。 到家后,我将它安装好,才发现它配备了一个USB接口——除了可以作为音频输入使用外, 还能让用户对音箱进行各种设置:调整均衡器、切换不同模式下的LED灯等。 然而,令人遗憾的是,这款产品必...
评论点赞收藏177 天前

用171个字符破解Fossil的ASCII艺术验证码

用代码高尔夫(Code Golf)的方式,把Fossil SCM的ASCII艺术验证码求解器压缩到仅171个字符。作者先逆向工程了验证码的5×7点阵字体,发现只需取第3行和第6行两行数据即可唯一区分全部16个十六进制数字,将35位模式压缩到10位;再通过模运算(%43)和XOR(^293 %21)技巧将查找表从43字符缩到21字符。全程展示了walrus运算符、单字符像素判断、位偏移公式等压缩技法,并附带了每次迭代的代码演变。文章技术细节扎实、思路清晰、有完整的一手实验过程和可复现结果,个人风格鲜明,对代码优化和逆向工程感兴趣的读者吸引力很高。
评论点赞收藏198 天前

171字符破解Fossil SCM验证码

最近,我偶然发现了一种或许是我见过的最迷人、也最天真的验证码实现方式:Fossil SCM 提供的基于文本的验证码。它会将十六进制数字转化为 ASCII 图形,并利用 Unicode 字符块中的字符来呈现,然后要求用户输入他们所看到的内容。 您可以在这里 找到一个实时示例。 69B34B04 看起来是这样的: 我立刻想到,不妨试着写一个解码器来玩一玩,但就在这样做的过程中,我又开始思考: 这个...
评论点赞收藏199 天前

逆向破解联网电动滑板车,意外找到一把能解锁所有同款车的主密钥

电动滑板车公司Äike破产后App停用,车主因车辆无物理开关完全无法启动,于是动手逆向工程BLE蓝牙协议。他不仅成功接管了自家车辆,更意外发现:云端下发的加密切块密钥在所有车辆上相同,掌握此主密钥即可解锁所有Äike及旗下Tuul共享滑板车。文章详细记录了嗅探蓝牙流量、逆向加密算法、提取XOR密钥、破解HMAC认证签名、复现全部登录到控制流程的完整技术路径,并在发现后主动联系厂商披露漏洞,最终选择不公开密钥以防被盗。一个关于物联网所有权困境、硬件锁定风险与极客自救的精彩一手案例,信息密度极高,叙事与技术兼备。
评论点赞收藏222 天前

绕过dnsmasq dhcp-script限制:配置注入攻击中的命令执行

本文展示了一个实用的 dnsmasq 配置注入攻击新技巧:当网络设备允许用户设置配置选项但编码过滤不严格时,攻击者可通过注入换行符插入任意的 dnsmasq 配置项,进而利用 dhcp-script 选项实现远程命令执行。作者基于自身在分析网络设备安全时的实际发现,详细说明了从选项注入到命令执行的完整攻击链路与绕过思路。内容短小精悍,信息密度高,对从事网络设备安全研究、固件安全分析和渗透测试的人员有直接参考价值。
评论点赞收藏388 天前

在LTE调制解调器里托管博客的四年回顾

四年前作者把个人博客托管在PinePhone的LTE调制解调器上——那个Quectel猫本身就是一个完整的Linux系统,root后就能当服务器用。四年后回顾这场极端DIY实验为何没能持续:一系列或明显或隐蔽的实际问题最终让这个有趣的项目无疾而终。不是一篇技术奇闻,而是一份第一手的嵌入式极限压榨踩坑记录,对了解LTE猫的底层能力边界、真实运行限制以及非常规建站方案有直接参考价值。
评论点赞收藏502 天前

符号链接挂载点攻击:利用MikroTik RouterOS容器挂载漏洞实现宿主机代码执行

安全研究员披露了MikroTik RouterOS 7.4beta4引入容器功能后的一处严重实现缺陷:通过符号链接(symlink)作为挂载门户,可从容器内部逃逸至宿主机执行任意代码。文章详细拆解了容器挂载点的设计漏洞,演示了如何利用Linux符号链接特性绕过隔离限制。这是一篇有明确技术发现、完整复现路径的一手安全研究,对使用MikroTik设备的企业网络管理员和渗透测试人员具有直接参考价值。
评论点赞收藏1472 天前

不要相信注释

作者提醒:即使是标准库中的代码,也要养成审查第三方代码的习惯。注释可能具有误导性,实际行为和文档描述可能不符。简短但直击要害的安全原则提醒。
评论点赞收藏1658 天前

通过AT命令在Quectel EG25-G调制解调器上以root权限执行代码

安全研究人员证实,PinePhone等设备常用的Quectel EG25-G调制解调器存在严重OS命令注入漏洞:AT命令解析守护进程大量使用system调用且未充分过滤输入,攻击者可通过发送特制AT命令以root权限在调制解调器上执行任意代码。作者延续此前博客的研究思路,实际验证了自己的猜测,并披露了完整攻击路径。该漏洞直接影响使用该型号调制解调器的移动设备安全性,为硬件安全与嵌入式系统防御提供了重要警示和具体分析素材。
评论点赞收藏1961 天前

这个博客现在运行在一个 GPS/LTE 调制解调器上

作者不是开玩笑——真的把自己的博客部署到了 Quectel 5G 调制解调器上运行。虽然发布时间是 4 月 1 日,但作者声明这不是愚人节玩笑。这是一篇极客趣味极强的硬件 hack 项目记录,展示了将完整博客塞进嵌入式设备内存的技术挑战与实现思路。
评论点赞收藏1963 天前

在 RedmiBook 16 上查看和重置 BIOS 密码

作者不小心忘记了 RedmiBook 16 的 BIOS 密码,意外发现从 Linux 系统中可以轻松查看甚至重置 BIOS 密码。这篇文章分享了这个实际踩坑经历和操作细节,对同样忘记 BIOS 密码的 RedmiBook 用户有直接帮助。
评论点赞收藏2036 天前

修补 ACPI 表,为 RedmiBook 16 开启深度睡眠

作者入手 RedmiBook 16 后发现 Linux 下深度睡眠(S3)失效,于是自己动手排查并修复。通过逆向分析和修补 ACPI 表,最终成功让笔记本进入深度睡眠。这是一篇完整的一手排坑记录,包含具体操作步骤和工具链,对同款设备或有类似 ACPI 问题的 Linux 用户非常有用。
评论点赞收藏2127 天前

iopshell:用于与IOPSYS设备通信的类Shell应用

安全研究员为演示IOPSYS(Inteno)设备漏洞而自建的工具iopshell正式发布。这是一个类Shell应用,提供与设备后端通信的简便方式,是该研究员系列漏洞披露博文的技术基础设施。工具源码已公开在Git仓库中,对其他从事同款设备安全分析的研究者有直接实用价值。来自一线漏洞挖掘者的真实项目,非营销通稿。
评论点赞收藏2637 天前

自制密钥生成器,重置海康威视IP摄像头的管理员密码

海康威视IP摄像头强制用户首次登录时修改默认密码12345,看似堵住了弱口令漏洞。但作者通过逆向工程,破解了其密码重置密钥生成算法,开发出可直接运行的密钥生成工具。文章从固件分析入手,详细展示如何提取设备序列号、逆向密钥推导逻辑、最终编写工具代码的完整技术路线。对于忘记密码导致设备被锁的真实用户,这是一份可操作的自救方案;对物联网安全研究者,这是一份一手逆向案例——证明强制密码修改并不能真正阻止有准备的攻击者。
评论点赞收藏2936 天前

从/tmp写入到获取Inteno IOPSYS设备root权限

核心看点:安全研究员披露Inteno IOPSYS路由器系统中一个被低估的漏洞组合——已认证用户通过/tmp目录写入,利用多个看似无害的安全配置功能,最终获得完整文件系统读写权限和root shell。该漏洞已被分配CVE-2018-14533。文章完整复现了从普通用户权限到完全控制设备的攻击链,对路由器安全、IoT设备漏洞挖掘领域有直接的实操参考价值。作者以第一人称记录实际发现与利用过程,信息密度高,可复现性强。
评论点赞收藏2947 天前

Inteno Iopsys 路由器远程代码执行漏洞披露

作者在最新版 Iopsys 路由器固件中发现了一个远程代码执行(RCE)漏洞,该漏洞存在于 DHCP 守护进程中,影响所有 Inteno 品牌路由器。漏洞已获得 CVE-2017-17867 编号,CVSSv3 严重度评分 8.8,属于高危漏洞。这是作者一手发现的真实安全研究成果,提供了具体的漏洞编号和评分参考,对使用 Inteno 设备的网络管理员和安全研究人员有直接参考价值。
评论点赞收藏3157 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。