2023盘古石决赛 物联网 Robot
2023-6-16 12:49:44 Author: 网络安全与取证研究(查看原文) 阅读量:11 收藏

来源于https://www.cnblogs.com/ppsuc-21q039/p/17441460.html

其实是一道非常简单的IoT分析题,甚至没有分析的成分,但是比赛过程中出的意外太多了,思路偏了,导致没能出题,而赛后复盘一下就明白了,完全是个简单题,所以写个博客警醒一下自己。

个人感觉这道题完全算不上物联网的题,靠搜就可以做出来,只是当时做出来第一道题之后,以为要靠解包才能做,加上string第一个固件之后无果,所以放弃了,现在想来肠子悔青。

  1. 分析扫地机器人数据,robot1.bin采用的压缩算法是?[答案格式:xxxx][★★☆☆☆☆]

    使用binwalk命令即可直接得知文件内的特征,即使用了LZMA压缩算法。

  2. 扫地机器人使用的软件版本是?[答案格式:0.0.0][★★☆☆☆☆]
    使用 X-Ways Forensics 20.0 SR-7

    第一个镜像推测是机器人的固件,而第二个是保存相关配置信息和数据的,加上第一个镜像内确实搜不出东西,所以转战第二个镜像,果不其然一搜version就有结果了:

    考虑到题目格式要求,结果为 3.1.0

  3. 扫地机器人id是?[答案格式:21243245838790][★★☆☆☆]
    在上一道题搜索出来的结果中已经有答案了,推测stm.blid就是指的机器人的id,因此答案为3144460861838790

  4. 扫地机器人云证书的前6位是?[答案格式:sdfead][★★☆☆☆]
    依旧在同一张图里面,

    结果是MIIDnj

  5. 扫地机器人连接过的wifi的ssid是(channl1)?[答案格式:xx_xx_xx][★★☆☆☆]
    直接搜ssid,得到结果:

    我比较小白,所以是靠推测得到的结果,以上每一个配置后面都紧跟着一个Ua55 AA,因此在这个ssid里面应该不包含U,答案为:ELPASO_TPLINK_C04A00BD0769

  6. 扫地机器人连接过的wifi的密码是(channl1)?[答案格式:xxxx][★★☆☆☆]

    admin123

  7. 扫地机器人的时区是?[答案格式:xx/xx][★★☆☆☆]

    America/Denver

  8. 扫地机器人的名称是?[答案格式:xxxxx][★★☆☆☆]

    robot_name = VTORocmba


文章来源: http://mp.weixin.qq.com/s?__biz=Mzg3NTU3NTY0Nw==&mid=2247487283&idx=1&sn=ed16dc67977a7966fc9a1efc984bec9c&chksm=cf3e2f03f849a6157c5a813422099f83379fb0780db9a18898dbe9378f318c193de5e28b4e4c#rd
如有侵权请联系:admin#unsafe.sh