该开始接触IOT,需要挖掘绕过鉴权或无需鉴权控制设备敏感配置或业务、获取硬编码、绕过鉴权或无需鉴权控制设备shell、绕过鉴权或无需鉴权命令执行或命令注入漏洞、绕过鉴权或无需鉴权缓冲区溢出代码执行漏洞。目前是测试nvr 有后台管理页面不存在弱口令,固件binwalk解包完成知道了硬编码的key但是不知道能否利用。有没有师傅能指导一下我该从哪些方面尝试入手。