扫一扫
了解小程序
RWCTF 5th Shellfind复现
前言RealWorld CTF 5th 里的一道iot-pwn,根据真实设备固件改编而成,觉得题目贴近iot实战且很有意思,故在此记录一下复现过程。题目分析题目描述Hello Hacker.…
某达摄像头的漏洞挖掘经历
前言在看了一位师傅的关于摄像头的文章之后,我也心血来潮找了一款摄像头(某达最新款CP7)固件去挖一下练练手。串口获取shell拿到摄像头拆下来之后尝试了一波串口获取shell。image-202301…
物联网终端安全入门与实践之玩转物联网固件(中)
上一篇文章主要介绍物联网终端设备的固件获取方法、文件系统提取及分析技巧。本篇将系统性介绍终端设备固件仿真的概念、技术、工具和框架,以及手动固件仿真的过程和技巧。01 背 景在漏洞研究过程中,我们会遇到…
《物联网终端安全入门与实践之玩转物联网固件》上
在上一篇文章中,我们了解了物联网的基本概念,并以物联网终端作为切入点,介绍了物联网设备的硬件与固件知识。接下来,笔者将介绍物联网终端设备的固件获取方法、文件系统提取及分析技巧。01 固件获…
《物联网终端安全入门与实践之了解物联网终端》下
✦上期讲到了物联网终端关于硬件方面的一些基础知识,接下来我们再来聊聊固件。✦✦01固件概述固件因存储在硬件电子器件中,并且在以前一般不会对其进行更改,所以有固化在硬件中的软件的含义。随着技术的不断发展…
物联网安全技术丨如何通过测试模式获得EL3提取固件密钥
几个月前,我把注意力转向了我的光纤网关。所以我在 ebay 上订购了相同的型号,拆焊并转储 nand,经过大量工作,从引导加载程序到用户空间,我设法清楚地了解了系统。基本上,引导加载程序检查内核镜像的…
二进制固件函数劫持术-DYNAMIC
背景介绍固件系统中的二进制文件依赖于特定的系统环境执行,针对固件的研究在没有足够的资金的支持下需要通过固件的模拟来执行二进制文件程序。依赖于特定硬件环境的固件无法完整模拟,需要hook掉其中依赖于硬件…
小议CVE-2020-8515
初步接触物联网设备,很多都是一头雾水,以一个初学者的角度对漏洞 CVE-2020-8515 进行分析,主要从固件的下载、提取、分析这几个方面进行阐述。官网对漏洞的描述影响型号版本Vigor2960 &…
netgear固件格式分析及后门植入重打包
记录对netgear XR300路由器固件分析以及重新打包过程Netgear固件分析与后门植入文章亮点就是 全方面的讲解了固件重打包的流程,从怎么分析到实际操作都进行了讲解,并且根据固件的分…
硬件安全入门(上)
硬件安全入门(上) https://www.cyberark.com/resources/threat-research-blog/an-introduction-to-hardware-h…
如何通过UART访问并转储固件
如何通过UART访问并转储固件原文地址:https://www.cyberark.com/resources/threat-research-blog/accessing-and-dumping-fi…
0x00 TP-Link wr886nv7-V1.1.0 路由器分析 – 固件初步分析
作者:小黑猪(朱文哲)嵌入式/TP-Link/WR886_V7固件升级包wr886nv7%203.bin固件提取系统固件通常会以一定的格式封装在固件升级包中。为了提取系统固件可以先使用Binwalk对…
智能硬件漏洞挖掘入门指导—安全小课堂第五十三期
随着科技的发展,智能硬件逐渐进入人们的生活。比如扫地机器人、智能冰箱、智能音箱等。一方面智能硬件给人们的生活带来了前所未有的便利,但另一方面智能硬件也潜藏着安全危险,智能硬件网络安全方面的漏洞是导致危…
安识科技
先知社区
火绒安全
安天移动安全
armyzer0
一叶知安
瓦都剋
安天365团队
360核心安全
ChaMd5安全团队
Micropoor
京东SRC
Jianying
FormSec
Lemon
SP_editor
Gdevops 全球敏捷运维峰会
Mastering the Challenge!——来自The 3rd AutoCS 2022智能汽车信息安全大会的邀请函
AutoSW 2021智能汽车软件开发大会
2021中国国际网络安全博览会暨高峰论坛
The 2nd AutoCS 2021智能汽车信息安全大会
贝壳找房2020 ICS安全技术峰会
全球敏捷运维峰会(Gdevops2020)
2020京麒网络安全大会
OPPO技术开放日第六期|聚焦应用与数据安全防护
EISS-2020企业信息安全峰会之上海站 11.27
CSDI summit中国软件研发管理行业技术峰会
2020中国国际智慧能源暨能源数据中心与网络信息安全装备展览会
EISS-2020企业信息安全峰会之北京站 | 7.31(周五线上)
看雪.安恒 2020 KCTF 春季赛
相约本地生活安全沙龙暨白帽子颁奖典礼