العودة إلى التحديثات
UpdatedAug 31, 2026

awesome-connected-things-sec — Updated!

قائمة منسقة من الموارد الأمنية لجميع الأشياء المتصلة

مشاركة

🔐 موارد أمان الأشياء المتصلة الرائعة

أبحاث الأمان وتقنيات الاستغلال لأنظمة إنترنت الأشياء والأنظمة المدمجة والصناعية والسيارات.

Awesome

Typing SVG


       


         


     


المحتويات

هجمات العتاد

الأساسيات

هجمات الواجهات

UART

JTAG

SWD (تصحيح الأخطاء السلكي التسلسلي)

SPI

I2C

TPM

استخراج الذاكرة

eMMC

القنوات الجانبية وحقن الأخطاء

الأساسيات

هجمات الإرباك

تحليل الطاقة

متحكمات دقيقة أخرى

هجمات PCIe و DMA


البروتوكولات اللاسلكية

أساسيات الترددات الراديوية

Bluetooth / BLE

الأساسيات

تقنيات الاستغلال- Intel Edison as Bluetooth LE Exploit Box

Vulnerability Research

Conference Talks

Tools - Software

Tools - Hardware

Tools

Hacking Bluetooth Coffee Machines

Zigbee / Z-Wave

Fundamentals

Exploitation

Tools - Software

Tools - Hardware

LoRa / LoRaWAN

Fundamentals

Exploitation

Tools

Matter / Thread

Fundamentals

Security Research

Cellular (GSM/LTE/5G)

Fundamentals

Exploitation

Tools

NFC/RFID

DECT (Digital Enhanced Cordless Telecommunications)


Wi-Fi

Protocol Vulnerabilities

Exploitation

Reverse Engineering WiFi

USB

UWB (Ultra-Wideband)

TETRA


Firmware Security

Fundamentals

Extraction

Static Analysis Tools

Dynamic Analysis and Emulation

Emulation Tutorials- محاكاة البرامج الثابتة باستخدام QEMU

أمان تحديثات OTA

الأساسيات

نواقل الهجوم

أمان أنظمة التشغيل في الوقت الحقيقي (RTOS)

Zephyr RTOS

FreeRTOS

أدوات الهندسة العكسية

دروس الهندسة العكسية

دروس Ghidra

المجمعات عبر الإنترنت

استغلال ARM

تحليل الثنائيات

الإقلاع الآمن

التطوير

تجاوزات

أمان UEFI

هجمات الروابط الرمزية


تحليل البرامج الثابتة للموجهات

استغلال الموجهات

سلسلة Netgear

سلسلة Cisco

تجاوزات الإقلاع الآمن

بروتوكولات الشبكة والويب

MQTT

الأساسيات

الأمان والاستغلال

ثغرات CVE المعروفة

الأدوات

التطبيقات- Using IoT MQTT for V2V and Connected Cars

أبحاث البرمجيات الخبيثة

CoAP

المواصفات والأمان

الأدوات - البرمجيات

الأدوات - العتاد

الأبحاث والدروس التعليمية

mTLS

الأدوات

| الأداة | الاستخدام | الرابط | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | Reverse proxy that dynamically signs client certs to MITM full mTLS sessions | github.com/fungaren/mtls-intercept | | mitmproxy | Configure client_certs with extracted IoT device cert to impersonate device in mTLS handshake | mitmproxy.org | | SSLsplit | Transparent mTLS proxy - forward extracted device cert to complete mutual handshake with cloud | github.com/droe/sslsplit | | eCapture (eBPF) | Hook OpenSSL/BoringSSL on Linux IoT gateways pre-encrypt - decrypts mTLS + TLS 1.3 + PFS | ecapture.cc | | Wireshark + SSLKEYLOGFILE | Decrypt captured mTLS sessions from IoT gateways using NSS pre-master secret logs | wiki.wireshark.org/TLS | | Frida | Runtime hook SSLContext, TrustManager, KeyManager in Android IoT companion apps | frida.re | | Objection | Android sslpinning disable - strips mTLS pinning in companion apps | github.com/sensepost/objection | | apk-mitm | Statically patches IoT companion APK to disable mTLS cert pinning | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | Moves custom CA to system store on rooted Android POS/kiosk to complete mTLS MITM | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | Universal Frida script targeting 20+ mTLS/pinning patterns in hardened IoT apps | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | IMC'21 research repo - SSLKEYLOGFILE files to decrypt MITM'd mTLS connections across 32 devices | github.com/NEU-SNS/IoTLS | | mitmrouter | Linux-based IoT traffic interception router - intercepts device TLS at network level | github.com/nmatt0/mitmrouter |

المدونات والمقالات

الأوراق البحثية

يوتيوب

نظرة عامة على بروتوكولات إنترنت الأشياء

أمان السحابة والأنظمة الخلفية

أمان AWS IoT

الأساسيات

الأدوات

الثغرات الأمنية

Firebase / أخطاء إعداد السحابة


أمان تطبيقات الهواتف المحمولة

أندرويد

استغلال نواة أندرويد

مخصص الذاكرة Scudo في أندرويد

iOS

الأنظمة الصناعية والسيارات

ICS/SCADA

أمان السيارات

شواحن السيارات الكهربائية


أنظمة الدفع

اختراق أجهزة الصراف الآلي

Payment Village


الأدوات

أدوات العتاد

متعددة الأغراض

USB

Flipper Zero

  • NullSec Flipper Suite - مجموعة حمولات Flipper Zero لاختبار اختراق RF وRFID/NFC وBadUSB والأشعة تحت الحمراء واللاسلكي.
  • PineFlip - تطبيق مرافق لـ Flipper Zero على Linux مع عكس الشاشة ومدير الملفات وإدارة البرامج الثابتة.

Hak5

أدوات البرمجيات

أطر الاستغلال

تحليل البرامج الثابتة


أدوات Fuzzing

الأساسيات

Fuzzing الخاص بإنترنت الأشياء

الأدوات

أنظمة تشغيل اختبار الاختراق

محركات البحث


الأمن الدفاعي

نمذجة التهديدات

إطار STRIDE

نمذجة التهديدات الخاصة بإنترنت الأشياء

التطوير الآمن

الإرشادات والمعايير

أدلة التحصين

الاستجابة للحوادث


موارد التعلم

منصات التدريب

أوراق الغش

أدلة الثغرات

أدلة اختبار الاختراق

قنوات YouTube

الكتب

اختراق الأجهزة

البرامج الثابتة والهندسة العكسية

أمن إنترنت الأشياء

اللاسلكي وRF

الأنظمة المدمجة والجوالة

NFC/RFID

أمن السيارات

الأمن الصناعي والعام

الأوراق البيضاء والتقارير


سلسلة إنترنت الأشياء

المختبرات وCTFs

التطبيقات القابلة للاستغلال

الأجهزة

الصناعي

VoIP

مسابقات CTF


تحديات CTF للأجهزة

تحديات CTF لإنترنت الأشياء

تحديات CTF للأنظمة المدمجة/البرامج الثابتة

تحديات CTF لـ ARM

منصات التعلم المستمر

إعداد المختبر


البحث والمجتمع

البحث التقني

المدونات- Team82 Research

منصات المجتمع

Villages

باحثون للمتابعة


أبحاث خاصة بالأجهزة

الكاميرات

أجهزة المنزل الذكي

مكبرات الصوت الذكية

الطابعات

الطائرات بدون طيار

أجهزة المطبخ

أجهزة NAS

أجهزة الألعاب

الهواتف/الأجهزة اللوحية

أبحاث TrustZone و TEE

أبحاث Pwn2Own


MCP / AI Agent

هندسة عكسية للبلوتوث

  • bt-re-mad-skillz - مهارات LLM لهندسة عكسية لبرامج ثابتة لوحدة تحكم البلوتوث على طبقة HCI، لـ Claude Code و ChatGPT/Codex.

المساهمة

المساهمات مرحب بها. أرسل PR مع موارد جديدة تتبع البنية الموجودة.

الفئات