固件文件系統內容的分析主要包括兩種方法:
1.手工分析
采用手工方法挖掘固件文件系統漏洞時,需要對文件系統中的各個文件與文件夾進行分析。分析內容包括查看配置文件、Web目錄、口令文件以及查找后門等。手工分析方法是在指定固件中挖掘漏洞的理想方法。
2.自動化工具和腳本
除了部分自動化分析腳本,尚沒有一套完整的框架或者工具能夠幫助我們挖掘固件漏洞。因此,如果對Web應用安全或者網絡安全比較熟悉,那么應該了解目前在固件安全分析領域也沒有類似于Arachni、w3af、Metasploit之類的工具。
回答所涉及的環境:聯想天逸510S、Windows 10。
固件文件系統內容的分析主要包括兩種方法:
1.手工分析
采用手工方法挖掘固件文件系統漏洞時,需要對文件系統中的各個文件與文件夾進行分析。分析內容包括查看配置文件、Web目錄、口令文件以及查找后門等。手工分析方法是在指定固件中挖掘漏洞的理想方法。
2.自動化工具和腳本
除了部分自動化分析腳本,尚沒有一套完整的框架或者工具能夠幫助我們挖掘固件漏洞。因此,如果對Web應用安全或者網絡安全比較熟悉,那么應該了解目前在固件安全分析領域也沒有類似于Arachni、w3af、Metasploit之類的工具。
回答所涉及的環境:聯想天逸510S、Windows 10。