首页
社区
课程
招聘
未解决 [求助]关于如何学习固件漏洞挖掘和逆向 10雪币
发表于: 2025-9-29 00:38 619

未解决 [求助]关于如何学习固件漏洞挖掘和逆向 10雪币

2025-9-29 00:38
619

本人是一名网安的学生,最近在学习固件相关的漏洞挖掘,但因为是第一次接触,感觉完全没有头绪 :cold_face:

当前在漏洞挖掘上遇到的困境

虽然我具备一些基础,比如:

  • 了解一些 Pwn 的基础漏洞 和逆向知识 。
  • 复现过一些 CVE 。

但在实际看代码时,依然感觉很混乱,主要是因为:

  1. 感觉复现的 CVE 大多只讲解特定漏洞的成因,但没有说明这类漏洞是如何被发现的 ,以及是哪种类型的代码写法导致的 。
  2. 不清楚换到其他产品或代码中,是否也存在类似的漏洞模式。
  3. 我目前的思路仅停留在:
  • 从内部与外部接口的交互点开始找(如登录、发包、授权等)。
  • 然后追踪数据流,逐个函数剖析。
  • 但这样一想,感觉代码量巨大,如同大海捞针 ,什么都有可能有问题 :sweat_smile:

具体的学习困惑

  • 如何管理复杂的分析过程? 战线一拉长,很容易看了前面忘了后面。相隔多个子过程的数据关系会不会非常复杂?大佬们是否也有过同样的感觉 :smiling_face_with_tear:?我的方法是否正确,是否应该做出调整?

延伸出的逆向与网安学习迷茫

虽然以前打过 CTF 比赛,并通过比赛学到不少,但总感觉不会系统学习:

  • 打过一段时间的CTF,但总感觉所学知识点完全取决于题目,对比赛质量要求高。
  • 日常学习的瓶颈 :
    • 简单的安卓 APP 逆向 ,难度低,涉及不到核心问题,做完没感觉。
    • 一旦尝试有难度的热门 APP ,又完全没有思路和想法。
  • 产生的自我怀疑 :
    • 感觉这样下去什么也没学到 :cold_face:
    • 和别人交流时,发现别人提的问题自己完全没接触过,一问三不知,非常怀疑是不是跟白学了一样 。

挣扎了很久也没找到应对的方法,特来发帖恳请各位大佬赐教!



[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 2056
活跃值: (6353)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
iot漏洞的攻击面就是iot设备暴漏的对外服务,可以通过http等服务去发起攻击。iot漏洞要学会提取固件,解密固件,然后是梳理服务和接口,重打包获取shell调试等。。。。 如果是APP层面的逆向,大学阶段可以不关注风控相关,就去看设备指纹和签名算法,这些可以先从一些中厂的老版本开始逆向,这些论坛也有很多优秀的帖子。 希望我的回答能够帮助到你,这两个是不同的技术路线,最好选择其中一条坚持走下去。另外如果大学阶段打不到太好的CTF成绩,可以考虑多去实习以及实践。
2025-9-29 10:07
1
雪    币: 5407
活跃值: (1443)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
师傅,我在在学这个,我也不会,可以交流一下,我的博客是:h4cker.zip
2025-9-29 15:57
1
雪    币: 190
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
皮皮虾啊 iot漏洞的攻击面就是iot设备暴漏的对外服务,可以通过http等服务去发起攻击。iot漏洞要学会提取固件,解密固件,然后是梳理服务和接口,重打包获取shell调试等。。。。 如果是APP层面的逆向, ...
但我主要感觉就是怎么去挖老版本的漏洞这个问题会比较困扰我,就是感觉没法开始,每次想考验一下自己,尝试不看CVE挖,但是看半天什么也没看出来,看完CVE的描述又感觉好像会了,下次还是不会
2025-9-30 10:50
0
游客
登录 | 注册 方可回帖
返回