iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

Like an Exploition:IoT 韌體漏洞鍊成術 系列

為什麼總是看到 XX 牌路由器被駭?難道 IoT 世界真的遍地漏洞?

當一台陌生設備落入手中,而 Firmware 是唯一的線索,在召喚 AI魔法之前,該怎麼從散落的檔案中,找出值得一看的攻擊面?

這 30 天將以不同類型的漏洞復現為主軸,逐步建立從韌體結構解析、攻擊面枚舉、動靜態分析模擬,到漏洞定位、1-Day 復現與 exploit 測試的研究流程。

最後也將討論加入 AI 輔助研究的流程整合,探索在LLM/人類的主導下、MCP、Agent與自製 Skills 如何協助研究員進行韌體相關漏洞研究。

さあ、未知の世界に身を投じて

參賽天數 24 天 | 共 24 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 21

【𝕯𝖆𝖞 𝟐𝟏】Patch Diffing

前言 在很多的漏洞復現流程中,對於定位到攻擊位置和盤點攻擊面的說明都相當概括,但現實案例中卻是相反的情況,往往會花許多時間盤點攻擊面和溯源程式內容。在廠商修復完...

2026-10-05 ‧ 由 n0se 分享
DAY 22

【𝕯𝖆𝖞 𝟐𝟐】初探硬體測試

前言 前面幾天的韌體取得、解包與分析,大多可以直接在電腦上完成。當公開韌體不足、需要觀察開機流程、取得 runtime 狀態,或必須直接讀取裝置上的儲存內容時,...

2026-10-06 ‧ 由 n0se 分享
DAY 23

【𝕯𝖆𝖞 𝟐𝟑】淺談 wireless 攻擊面

前言 昨天講了在硬體層面可以碰到的部分,以及如何跟韌體進行互動。今天從另一個角度來看,藍牙和無線通訊相關的部分是如何經過 parser 達到 firmware...

2026-10-07 ‧ 由 n0se 分享
DAY 24

【𝕯𝖆𝖞 𝟐𝟒】IPC in firmware

前言 才發現忘了提這個,但是可以來看一下 IPC另外發現章節順序很神奇所以來小memo 一下大致是 general vuln / web 這種比較簡單的 -&g...

2026-10-08 ‧ 由 n0se 分享