简短回答:不能直接查漏洞,但 strings 可以作为辅助分析工具用来发现线索。
strings 是什么strings(Debian/Unix 下常见命令)用于从二进制文件、固件、内存镜像中提取可打印字符串,例如:
strings /bin/ls
输出包括:
strings 能“间接”发现漏洞相关线索虽然不能“扫描漏洞”,但常用来发现:
SELECT * FROM users WHERE name='%s')system, exec, popen)OpenSSL 1.0.1,Heartbleed)/dev/mem、debug示例:
strings binary | grep -i password
strings binary | grep -i "SELECT"
| 目的 | 工具 |
|---|---|
| 二进制漏洞 | gdb, objdump, radare2, Ghidra |
| 已知 CVE | checksec, lynis, nessus, openvas |
| 依赖漏洞 | dpkg -l, apt list --upgradable |
| 固件分析 | binwalk, firmware-mod-kit |
strings 不能自动判断漏洞如果你愿意,可以告诉我:
我可以给你更具体的用法。