首页
社区
课程
招聘
[求助] 关于IOT安全
2022-2-18 20:39 13730

[求助] 关于IOT安全

2022-2-18 20:39
13730

本人想入门IOT安全, IOT漏洞挖掘什么的, 但完全没接触过固件啊、硬件这方面的东西, 还望看雪的前辈们推荐一下学习路线!

 

还就是毕竟也面临着毕业找工作的问题了, 关于未来就业前景, 不知看雪的大牛们推不推荐去学这方面的安全呢?

 

还望各位前辈不吝赐教!


[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

最后于 2022-2-18 20:41 被0xEEEE编辑 ,原因:
收藏
点赞0
打赏
分享
最新回复 (6)
雪    币: 3853
活跃值: (3475)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
APT_华生 1 2022-3-3 09:09
2
0
https://bbs.pediy.com/thread-209491.htm
雪    币: 1243
活跃值: (1815)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
库尔 2022-3-3 10:16
3
0
固件的话,买个单片机学习就行,建议最好fpga这种,直接涉及数字电路。有初级硬件工程师的水准就差不多了。俗称拼装工程师。
雪    币: 12059
活跃值: (15389)
能力值: ( LV12,RANK:240 )
在线值:
发帖
回帖
粉丝
pureGavin 2 2022-3-3 10:43
4
0
库尔 固件的话,买个单片机学习就行,建议最好fpga这种,直接涉及数字电路。有初级硬件工程师的水准就差不多了。俗称拼装工程师。
我想楼主说的应该是能搭载openwrt之类的系统的IOT设备,我搜了一下fpga,很多商家自己都说没听说过openwrt,更不知道自己家的板子能不能刷这些固件(不知道是不是我搜的不对),其实我也很苦恼没有能插JTAG的开发板,搞不懂固件启动流程……
雪    币: 1243
活跃值: (1815)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
库尔 2022-3-3 16:14
5
0
pureGavin 我想楼主说的应该是能搭载openwrt之类的系统的IOT设备,我搜了一下fpga,很多商家自己都说没听说过openwrt,更不知道自己家的板子能不能刷这些固件(不知道是不是我搜的不对),其实我也很苦恼 ...

学习硬件要坚持学完模电数电,尤其是模电,电磁原理涉及麦克斯韦和狭义相对论。iot设备固件一般都是电源启动ac电流经过主芯片,主芯片(一个复杂的数字电路)收到高低电平从和主芯片引脚链接的存储外设进行固件读取。(如果它固件有一部分是片内的话就比较复杂了,有些芯片可以软件提取但最有效的还是物理破解),你说的调试接口应该是片内提取一般有个JTAG调试引脚,这个接口最流行的是stm32单片机开发板,很便宜,网上有详细的电路图讲解。而且jtag调试接口厂商研发的芯片也可以不开这个引脚或者这个芯片要定制的jtag。如果你想说stm32要怎么设计,一般选择就是fpga编程模拟好数字电路交给厂商制作asic芯片,要但是最主要的还是高中和大学的物理数学基础要打好才行.....

最后于 2022-3-3 16:26 被库尔编辑 ,原因:
雪    币: 12059
活跃值: (15389)
能力值: ( LV12,RANK:240 )
在线值:
发帖
回帖
粉丝
pureGavin 2 2022-3-4 09:06
6
0
库尔 pureGavin 我想楼主说的应该是能搭载openwrt之类的系统的IOT设备,我搜了一下fpga,很多商家自己都说没听说过openwrt,更不 ...
对于底层我不知道,但是如果只是要挖漏洞的话,不需要学模电数电,只要懂一些基本的调试方法和漏洞利用方法就好(如果是web的话,甚至不需要懂调试方法)
雪    币: 162
活跃值: (165)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
禾之舟 2022-6-8 10:46
7
0
库尔 pureGavin 我想楼主说的应该是能搭载openwrt之类的系统的IOT设备,我搜了一下fpga,很多商家自己都说没听说过openwrt,更不 ...
其实挖漏洞之类的并不需要太多的底层知识,很多漏洞都是停留在代码层面甚至操作系统层面的,但是掌握底层知识肯定对挖漏洞是有帮助的。。。。。。
游客
登录 | 注册 方可回帖
返回