IOT_Articles_Collection
Some IOT Integration of Technical Articles
适合入门的资料
环境搭建
固件提取&固件分析
http://www.devttys0.com/2011/06/mystery-file-system/ http://www.devttys0.com/2011/05/reverse-engineering-firmware-linksys-wag120n/
TP-Link wr886nv7-V1.1.0 路由器分析 – 固件初步分析
TP-Link wr886nv7-V1.1.0 路由器分析 - VxWorks cmd命令行获取及使用方法
D-Link DIR-850L路由器分析之获取设备shell
Reverse Engineering VxWorks Firmware: WRT54Gv8
固件调试
信息收集
实例漏洞分析
路由器
命令执行漏洞
-
分析Belkin SURF路由器中的多个漏洞(缓冲区溢出、后门)
-
360 IOT 人才培养计划 https://bbs.ichunqiu.com/thread-32773-1-1.html?from=beef
拒绝服务
CVE-2018-0296 Cisco ASA 拒绝服务漏洞分析
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=upnp
未授权访问
实测绕过腾达某型号路由器后台登陆认证,获得管理权限 如何日穿自家光猫
MikroTik
DLINK - DIR 系列 CVE
CVE-2016-6563 CVE-2019-8312
UPNP 相关漏洞
http://www.360doc.com/content/14/1009/17/13468863_415575489.shtml
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=upnp
D-Link DIR-615 XSS Via the UPnP Protocol
SMB
SNMP
摄像头安全
门锁安全
嵌入式设备固件逆向
嵌入式逆向工程入门:STM32F103C8T6 上 的 FreeRTOS & Libopencm3
其他智能设备
https://www.exploitee.rs/index.php/FireFU_Exploit
整合/总结性资料
https://github.com/V33RU/IoTSecurity101 https://xz.aliyun.com/t/2278 伏宸安全实验室-知乎专栏
漏洞挖掘思路/技巧
智能硬件的攻击面也主要在 协议 这一块, 比如协议数据的加密问题, 协议的权限问题,认证机制以及对数据的处理问题(堆栈溢出)
https://www.cnblogs.com/hac425/p/9674758.html
D-Link DIR-850L路由器分析之获取设备shell
看雪2018峰会回顾_智能设备漏洞挖掘中几个突破点(内有十种固件提取方法和首次公开uboot提取固件方法)
浅谈路由器漏洞挖掘(科普文)
固件逆向工具使用
大佬的博客
devttys0 giantbranch https://github.com/xinali/articles 银河安全实验室 cq hac425 secwiki 路由器漏洞相关资料 https://github.com/leonW7?tab=repositories ray-cp
伏宸安全实验室
fuzz
基于 unicorn 的单个函数模拟执行和 fuzzer 实现
基于Unicorn和LibFuzzer的模拟执行fuzzing
CTF 题目
国外技术文章
afl-unicorn: Fuzzing Arbitrary Binary Code
嵌入式基础知识
uboot
uimage
https://www.jianshu.com/p/01e5dd7c979a
文件系统
相关命令
解压 lzma 格式压缩数据:
lzma -kdc A200.lzma > A200
lzmadec -kd fwr2.lzma>fwr22