物联网(Internet of Things, IoT)是由各种拥有唯一标识的计算设备、机械或数字对象、人与物通过通信技术建立连接, 实现自主的人、机、物之间的数据传输与信息交换的系统。随...
路由器黑客和固件仿真初学者指南
序幕这篇文章是关于我的个人经历;一个新手黑客,对路由器逆向的了解还很新,我必须面对的挑战,我所做的研究以及我在旅途中学到的东西,部分在我之前的文章中提到过。在经历了模拟固件的经历后,我决定应该将我学到...
基于硬件指纹的嵌入式设备认证框架
今天为大家介绍由武汉大学国家网络安全学院王骞老师团队和清华大学网络科学与网络空间研究院徐恪和李琦老师团队合作,发表于NDSS Symposium 2024的工作,共同第一作者是武汉大学硕士生肖悦和清华...
RouterSploit:一款功能强大的嵌入式设备渗透测试框架
关于RouterSploit RouterSploit是一款功能强大的嵌入式设备渗透测试与漏洞利用框架,该工具是一款完全开源的工具,基于Python语言开发,可以帮助广大研究人员检测嵌入式设备中潜在...
MITRE推出关键基础设施威胁模型框架
近日,MITRE宣布推出关键基础设施威胁模型框架EMB3D,用于应对OT和ICS工控系统嵌入式设备面临的日益严峻的网络威胁。随着IT与OT的不断融合,工业物联网资产和漏洞管理、威胁检测与事件响应难度不...
MITRE首次推出关键基础设施嵌入式设备的威胁模型
国家关键基础设施依赖于石油和天然气、电力、水管理、汽车、医疗、卫星、自主系统等行业的嵌入式设备和无人机系统。然而,这些设备通常缺乏适当的安全控制,并且没有对漏洞进行充分的测试。经验丰富的网络攻击者越来...
路由器漏洞测试工具routersploit入门
routerSploit是一款专门针对路由器和嵌入式设备的漏洞测试工具,它提供了一套用于扫描、发现和利用路由器和嵌入式设备漏洞的功能。该工具使用Python编写,并集成了大量针对路由器和相关设备的漏洞...
浅谈物联网设备安全
摘 要 在今天,“物联网”(Internet of Things, IoT)技术已经得到了长足的发展,物联网设备已经成为了普通人生活中的重要组成部分...
译文 | 路由器黑客和固件仿真初学者指南
开卷有益 · 不求甚解img序幕 这篇文章是关于我的个人经历;一个新手黑客——他对路由器反转和我必须面对的挑战、我所做的研究以及我在旅途中学到的东西非常陌生,在我之前的帖子中部分提到过。在经...