Intel CSME(企业安全管理引擎)可以说是当前最复杂的带外平台之一,然而厂商对此并未提供足够的透明度。Mark Ermolov撰写的这篇出色文章深入揭示了其技术细节,这些细节源于多年的研究、调试...
USG310 4.70 固件解密分析
0x01 前言关于Zyxel 固件的解密和提取的分析,最近的这篇文章给了我一个很好的idea,感兴趣的可以去看一下。文章连接:https://security.humanativaspa.it/zyx...
嵌入式软件OTA升级,有哪几种FLASH划分方式?
点击上方蓝字谈思实验室获取更多汽车网络安全资讯很多嵌入式硬件设备都集成了OTA功能,以便产品量产后可以通过远程OTA等方式下载的APP应用程序。在使用带有OTA功能的固件之前,其实还需要提前下载Boo...
二进制安全,固件分析栈溢出Pwn
动态分析IoT固件动态分析固件之前,需要先把固件运行起来,但我们手头又没有路由器、摄像头之类的物联网硬件,该如何运行呢?这就需要虚拟执行,虚拟执行你就把它想象成一个虚拟机可以运行各种物联网OS就是了。...
AURIX™ TC3xx 启动流程
前言 本文首先介绍整个启动流程的概况,接着分别介绍了firmware启动流程,boot mode的配置,以及用户程序启动流程。这里的Startup Sequence包含MCU的firmw...
DefCon REST-AND-ATTEST
题目描述官方描述:DescriptionAre you ready for a revolution in home security? NI Securable Products is proud ...
TP-Link WR740 后门漏洞复现
一复现环境◆binwalk◆firmwalker◆IDA◆FirmAE二固件分析2.1 获取固件文件系统-binwalkbinwalk用于固件解包获取文件系统。常用解包命令为:binwalk -Me ...
TOTOLink X5000R 远程命令执行 附POC
CVE-2023-39618 远程命令执行漏洞描述TOTOLINK X5000R B20210419被发现包含通过setTracerouteCfg接口的远程代码执行(RCE)漏洞。影响版本X5000R...
D-Link公司修复了多个无线路由器模型中的三个关键远程执行命令(RCE)漏洞
D-Link公司已经修复了三个严重漏洞,CVE-2024-45694、CVE-2024-45695、CVE-2024-45697三个漏洞,影响了三个无线路由器模型。这些漏洞可能允许攻击者远程执行任意代...
AttifyOS: 为物联网安全评估与渗透测试设计的高效操作系统
AttifyOS 是一个专门为物联网设备的安全评估和渗透测试设计的操作系统发行版。基于 Ubuntu 18.04 64 位,AttifyOS 提供一个预配置的环境,内置了多种必备工具,如 Arduin...
ST Smart Things Sentinel:一款针对复杂IoT协议的威胁检测工具
关于ST Smart Things SentinelST Smart Things Sentinel,简称ST,是一款功能强大的安全工具,广大研究人员可以使用该工具检测物联网 (IoT)...
苹果修复可导致窃听的 AirPods 蓝牙漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士苹果为 AirPods 发布固件更新,修复了其中的认证漏洞 (CVE-2024-27867)。该漏洞可导致恶意人员以越权方式获得对耳机的访问权限。该漏...