為什麼總是看到 XX 牌路由器被駭?難道 IoT 世界真的遍地漏洞?
當一台陌生設備落入手中,而 Firmware 是唯一的線索,在召喚 AI魔法之前,該怎麼從散落的檔案中,找出值得一看的攻擊面?
這 30 天將以不同類型的漏洞復現為主軸,逐步建立從韌體結構解析、攻擊面枚舉、動靜態分析模擬,到漏洞定位、1-Day 復現與 exploit 測試的研究流程。
最後也將討論加入 AI 輔助研究的流程整合,探索在LLM/人類的主導下、MCP、Agent與自製 Skills 如何協助研究員進行韌體相關漏洞研究。
さあ、未知の世界に身を投じて
開賽 這一系列文章的誕生,源於在思考自己在做 IoT 、Firmware 漏洞相關研究時反覆遇到的問題和想要整理出來的經驗和筆記。鑒於很多教學停留在工具介紹或單...
前言 今天主要介紹 IoT 嵌入式系統從開機到執行程式的完整流程與各階段的互動方式。 0x00 Bootup 從按下電源鍵到載入 Bootloader、Firm...
前言 今天我們將討論 Firmware 的取得管道以及如何選擇適合自己的目標。雖然筆者到現在也還在摸索中,但希望可以分享之前踩過的幾個小坑避雷><...