其实是一道非常简单的IoT
分析题,甚至没有分析的成分,但是比赛过程中出的意外太多了,思路偏了,导致没能出题,而赛后复盘一下就明白了,完全是个简单题,所以写个博客警醒一下自己。
个人感觉这道题完全算不上物联网的题,靠搜就可以做出来,只是当时做出来第一道题之后,以为要靠解包才能做,加上string
第一个固件之后无果,所以放弃了,现在想来肠子悔青。
分析扫地机器人数据,robot1.bin采用的压缩算法是?[答案格式:xxxx][★★☆☆☆☆]
使用
binwalk
命令即可直接得知文件内的特征,即使用了LZMA
压缩算法。扫地机器人使用的软件版本是?[答案格式:0.0.0][★★☆☆☆☆]
使用X-Ways Forensics 20.0 SR-7
第一个镜像推测是机器人的固件,而第二个是保存相关配置信息和数据的,加上第一个镜像内确实搜不出东西,所以转战第二个镜像,果不其然一搜
version
就有结果了:
考虑到题目格式要求,结果为3.1.0
扫地机器人id是?[答案格式:21243245838790][★★☆☆☆]
在上一道题搜索出来的结果中已经有答案了,推测stm.blid
就是指的机器人的id
,因此答案为3144460861838790
。扫地机器人云证书的前6位是?[答案格式:sdfead][★★☆☆☆]
依旧在同一张图里面,
结果是MIIDnj
扫地机器人连接过的wifi的ssid是(channl1)?[答案格式:xx_xx_xx][★★☆☆☆]
直接搜ssid
,得到结果:
我比较小白,所以是靠推测得到的结果,以上每一个配置后面都紧跟着一个Ua
,55 AA
,因此在这个ssid
里面应该不包含U
,答案为:ELPASO_TPLINK_C04A00BD0769
扫地机器人连接过的wifi的密码是(channl1)?[答案格式:xxxx][★★☆☆☆]
admin123
扫地机器人的时区是?[答案格式:xx/xx][★★☆☆☆]
America/Denver
扫地机器人的名称是?[答案格式:xxxxx][★★☆☆☆]
robot_name
=VTORocmba
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...