鳖频道
三分钟前,开刷MTK!现在
找了另外一个机器提出来了固件,但是没有这个scatter.txt文件。。
我用的是直接内存读取把EMMC数据全部都出来了,0x70000长度
辣么我可不可以把img稍微改改,然后scatter.txt只写一个区块,长度0x70000再把数据给写回去,有没有一种可能就能用了
我用的是直接内存读取把EMMC数据全部都出来了,0x70000长度
辣么我可不可以把img稍微改改,然后scatter.txt只写一个区块,长度0x70000再把数据给写回去,有没有一种可能就能用了
Forwarded from Milkice's 生而喵喵
IT之家写的乱七八糟根本没讲到重点,还得去看原文
https://medium.com/@bobbyrsec/the-dangers-of-googles-zip-tld-5e1e675e59a5
TL;DR:
https://google.com@bing.com -> https://bing.com
https://google.com/search@bing.com -> https://google.com
注意下方URL中的/实则为U+2215 (∕)
https://google.com∕gmail∕inbox@bing.com -> https://bing.com
因为你谷最近开放.zip域名注册了,所以我完全可以先注册rufus-4.zip这个域名然后跟你说rufus出新版本了再给你丢个
https://github.com∕pbatard∕rufus∕releases∕download∕v4.0∕@rufus-4.zip
然后你就会下载到我的 rufus-4.zip 的文件
https://medium.com/@bobbyrsec/the-dangers-of-googles-zip-tld-5e1e675e59a5
TL;DR:
https://google.com@bing.com -> https://bing.com
https://google.com/search@bing.com -> https://google.com
注意下方URL中的/实则为U+2215 (∕)
https://google.com∕gmail∕inbox@bing.com -> https://bing.com
因为你谷最近开放.zip域名注册了,所以我完全可以先注册rufus-4.zip这个域名然后跟你说rufus出新版本了再给你丢个
https://github.com∕pbatard∕rufus∕releases∕download∕v4.0∕@rufus-4.zip
然后你就会下载到我的 rufus-4.zip 的文件
Medium
The Dangers of Google’s .zip TLD
Can you quickly tell which of the URLs below is legitimate and which one is a malicious phish that drops evil.exe?
当初看到这个域名的时候就想到了好几种利用方式,不只钓鱼的形式,还有很多系统前后台,特别是ssrf相关。很多系统检测连接可靠性用的是判断后缀.zip,用这类域名就能特别方便的创造请求了
今日日站结果,审代码审半天有个readfile限制死.js后缀但是绕不过,只能ssrf,然后找到数据库备份但是mysql输入密码半天进不去,最后手快不小心忘了输密码直接空密码进去了。。。????还是远程连接