0x01 前言因为自己曾DIY过所谓的“智能硬件”,学习过程中除了接触各种芯片、传感器、电路知识外,也拆了不少设备分析其设计思想学以致用。再后来又接触了如:Wi-Fi、ZigBee、Bluetooth...
【技术分享】黑客们的夏天——IoT Dev Hacking Vol.1
作者:L.A.M@Duncan SecTeam前言人类社会的发展史就是一部信息的发展史,从人类诞生之初的巫师、商人等职业就可以看出信息之于人类何其重要,这也是为什么美国国安局(NSA)会如此...
前沿 | 基于马尔可夫的多传感器系统的参数调整
本文来自实验室符永乐的研究成果和学习笔记Parameter tuning for a Markov-based multi-sensor system「摘要」:多传感器系统是自动驾驶功能的关键部件。它...
某硬件设备漏洞挖掘之路-Web选手初入二进制
Author: Yuanhai遵守相关法律法规,本文不会带有任何厂商标识。0x01:前言很早之前就有打算开始往二进制方向发展,但由于基础较差,需要花费大量时间从0开始学习。阅读其他师傅所写的文章受益良...
[PwnMonkey]华为智联旗下小豚AI摄像头的完整分析
本文内容较长,所以将目录整理在最前面,用于方便各位读者查阅,目录如下:目录1. 简介2. 外部分析3. 硬件分析4. 串口分析5. telnet分析6. 反向shell分析7. hilin...
渗透测试 | 记一次小米音箱安全测试---硬件篇
被测设备:小米小爱音箱play-LX05,全志R328(请记住这个芯片,因为他的某些特性致使我测试终止)-ARMV7;串口:波特率115200 8 N 1版本信息:Linux Kernel:LINUX...
工控靶场演示 从外网到内网设备的入侵
CONTENTS 目录 一、概述1. 实验目的2. &n...
黑科技:把手机DIY成一台硬件WAF
WAF即Web应用防火墙 Web application firewall 是用于网站安全防护的在当下的等保2.0时代,给网站部署WAF做防护,对网站运营者来说是必不可少的,W...
物联网安全6步走
还记得上一期本宝宝讲的物联网吗?相信现在大家都能讲得清楚什么是物联网,但是物联网的安全隐患你们知道吗?本期本宝宝带大家防范物联网安全隐患6步走↓✧*。٩(ˊᗜˋ*)و✧*。宜信安全部正式入驻宜信知识管...
关于路由器的CGI漏洞分析及挖掘
本文主要记述了CGI的含义,以及常见网络设备中使用的CGI框架与流程,最后通过DLINK和Netgear两款路由器的CGI漏洞介绍当前常见的CGI漏洞挖掘和分析流程。CGI是什么到目前为止,实现动态W...
加密固件之依据老固件进行解密
作者:OneShell@知道创宇404实验室时间:2021年7月27日IoT漏洞分析最为重要的环节之一就是获取固件以及固件中的文件系统。固件获取的方式也五花八门,硬核派有直接将flash拆下来到编程器...
欧姆龙通信协议 FINS 2.0
欧姆龙通信协议 FINS 2.0••••点击上面“蓝字”关注我们0x00 FINS简介欧姆龙全球制造用于工业和制造业的机器。FINS用于通过网络控制其中一些机器。FINS以太网协议基于OSI模型:OS...
102