
awesome-connected-things-sec — Updated!
सभी कनेक्टेड चीज़ों के लिए सुरक्षा संसाधनों की एक चुनिंदा सूची
🔐 शानदार कनेक्टेड थिंग्स सुरक्षा संसाधन
IoT, एम्बेडेड, औद्योगिक और ऑटोमोटिव सिस्टम के लिए सुरक्षा अनुसंधान और शोषण तकनीकें।
विषय-सूची
- हार्डवेयर हमले
- वायरलेस प्रोटोकॉल
- फर्मवेयर सुरक्षा
- नेटवर्क और वेब प्रोटोकॉल
- क्लाउड और बैकएंड सुरक्षा
- मोबाइल एप्लिकेशन सुरक्षा
- औद्योगिक और ऑटोमोटिव
- भुगतान प्रणालियाँ
- उपकरण
- रक्षात्मक सुरक्षा
- सीखने के संसाधन
- लैब और CTF
- अनुसंधान और समुदाय
- MCP / AI एजेंट
हार्डवेयर हमले
मूल बातें
- IoT हार्डवेयर गाइड
- हार्डवेयर हैकिंग का परिचय - अपना पहला फर्मवेयर डंप करना
- हार्डवेयर हैकिंग का एक परिचय
- IoT सुरक्षा विश्लेषण के लिए हार्डवेयर टूलकिट
- IoT उपकरणों के लिए हार्डवेयर हैकिंग - आक्रामक IoT शोषण
इंटरफ़ेस हमले
UART
- UART इंटरफ़ेस की पहचान
- सीरियल टर्मिनल मूल बातें
- सीरियल पोर्ट की रिवर्स इंजीनियरिंग
- एम्बेडेड RE का परिचय: UART खोज और UBoot के माध्यम से फर्मवेयर निष्कर्षण
- चीनी IP कैम से कनेक्ट करने के लिए UART का उपयोग
- IoT हार्डवेयर हैकिंग की यात्रा: UART
- UART के माध्यम से फर्मवेयर तक पहुँचना और डंप करना
- Linksys e1000 पर UART कनेक्शन और डायनामिक विश्लेषण
JTAG
- हार्डवेयर हैकिंग 101: JTAG का परिचय
- JTAG इंटरफ़ेस कैसे खोजें
- JTAG का विश्लेषण
- OpenOCD के साथ Bus Pirate JTAG कनेक्शन
- JTAG के माध्यम से बाहरी मेमोरी से फर्मवेयर निकालना
- iPhone Lightning और JTAG हैकिंग के लिए हिचहैकर की गाइड
- JTAG के माध्यम से AVR माइक्रोकंट्रोलर डीबग करना
SWD (सीरियल वायर डीबग)
- SWD प्रोटोकॉल अवलोकन - HardBreak Wiki
- भेद्यताओं का अनावरण: हार्डवेयर में SWD हमला सतह की खोज
- ARM सीरियल वायर डीबग प्रोटोकॉल का परिचय
- सीरियल वायर डीबग और CoreSight आर्किटेक्चर
- LibSWD - सीरियल वायर डीबग ओपन लाइब्रेरी
- हार्डवेयर हैकिंग और शोषण बूटकैंप - SWD
SPI
- हार्डवेयर हैकिंग 101: eMMC फ्लैश की पहचान और डंपिंग
- Bus Pirate - SPI का उपयोग करके राउटर से फर्मवेयर डंप करना
- SPI पर फ्लैश मेमोरी निकालना
- एम्बेडेड उपकरणों से फर्मवेयर निकालना (SPI NOR फ्लैश)
- प्रोग्रामर के साथ राउटर की चिप कैसे फ्लैश करें
- TPM 2.0: SPI के माध्यम से Bitlocker कुंजियाँ निकालना
I2C
- IoT सुरक्षा भाग 16: हार्डवेयर हमला सतह I2C
- I2C शोषण - HackTricks
- गैर-आक्रामक I2C हार्डवेयर ट्रोजन हमला वेक्टर (PDF)
- हार्डवेयर हैकिंग: Bus Pirate के साथ I2C इंजेक्शन
- SPI, I2C और I3C प्रोटोकॉल की सुरक्षा
TPM
मेमोरी निष्कर्षण
eMMC
- eMMC प्रोटोकॉल
- RPMB: eMMC के अंदर एक गुप्त स्थान
- क्षतिग्रस्त स्मार्टफ़ोन से eMMC डेटा रिकवरी
- अपने स्मार्ट-होम उपकरणों को मुक्त करें: वैक्यूम क्लीनिंग रोबोट हैकिंग
- हैंड्स-ऑन IoT हैकिंग: DEF CON 30 में Rapid7
साइड-चैनल और फॉल्ट इंजेक्शन
मूल बातें
- साइड चैनल हमले - Yifan Lu
- सुरक्षित सिस्टम के कार्यान्वयन पर हमले
- फ़ज़िंग, बाइनरी विश्लेषण, IoT सुरक्षा संग्रह
ग्लिचिंग हमले
- Wink Hub पर NAND ग्लिचिंग हमला
- Crowbars के साथ वोल्टेज ग्लिचिंग ट्यूटोरियल
- iCEstick Glitcher का उपयोग करके वोल्टेज ग्लिचिंग हमला
- FPGA ग्लिचिंग और साइड चैनल हमले - Samy Kamkar
- हार्डवेयर पावर ग्लिच हमला - rhme2
- फ्लैश में कुंजियाँ - Arduino से AES कुंजियाँ ग्लिच करना
- व्यावहारिक विद्युत ग्लिचिंग हमलों का कार्यान्वयन
- वोल्टेज फॉल्ट इंजेक्शन कैसे करें
- Glitcher भाग 1 - STM32 माइक्रोकंट्रोलर पर प्रतिलिपि प्रस्तुत करने योग्य वोल्टेज ग्लिचिंग
- STM32L05 वोल्टेज ग्लिचिंग
पावर विश्लेषण
- ChipWhisperer के साथ AES तोड़ना
- ChipWhisperer Wiki
- क्रिप्टो कुंजियाँ चुराने के लिए Rowhammer बिट फ्लिप
अन्य माइक्रोकंट्रोलर
- Amlogic A113X बूटरोम डंप करना
- AMLogic A113X TrustZone शोषण प्रक्रिया की पुनः समीक्षा
- एक अज्ञात माइक्रोकंट्रोलर की रिवर्स इंजीनियरिंग
- USB के माध्यम से माइक्रोकंट्रोलर फर्मवेयर हैक करना
- आपके SoC में एक छेद है: MediaTek BootROM को ग्लिच करना
PCIe और DMA हमले
- Windows पर पूर्ण शुरुआती लोगों के लिए PCIe पर एक व्यावहारिक ट्यूटोरियल - भाग 1
- Windows पर पूर्ण शुरुआती लोगों के लिए PCIe पर एक व्यावहारिक ट्यूटोरियल - भाग 2
- सुरक्षित Jetson Nano के विरुद्ध PCIe DMA हमला (CVE-2022-21819)
वायरलेस प्रोटोकॉल
RF मूल बातें
- सॉफ़्टवेयर डिफाइंड रेडियो में पूर्ण पाठ्यक्रम - Michael Ossmann
- रेडियो को समझना
- सॉफ़्टवेयर डिफाइंड रेडियो का परिचय
- GNU Radio Companion का परिचय
- GNU Radio Companion में फ्लो ग्राफ़ बनाना
- रेडियो सिग्नल 433MHz का विश्लेषण
- विशिष्ट रेडियो सिग्नल रिकॉर्ड करना
- Raspberry Pi और rpitx के साथ रीप्ले हमले
- कार की चाबी के फ़ोब सिग्नल की रिवर्स इंजीनियरिंग
- GRCON 2021 - सिग्नल कैप्चर करें
Bluetooth / BLE
मूल बातें
- शानदार Bluetooth सुरक्षा
- Bluetooth पिकोनेट में ट्रैफ़िक इंजीनियरिंग
- BLE विशेषताएँ: एक शुरुआती ट्यूटोरियल
- Bluetooth लो एनर्जी का परिचय (PDF)
- Bluetooth LE सुरक्षा अध्ययन गाइड
- BLE उपकरणों की रिवर्स इंजीनियरिंग
- स्मार्ट बैंड की रिवर्स इंजीनियरिंग की ओर मेरी यात्रा - Bluetooth-LE RE
शोषण तकनीकें- Intel Edison as Bluetooth LE Exploit Box
- Reverse Engineering and Exploiting a Smart Massager
- I Hacked MiBand 3
- GATTacking Bluetooth Smart Devices
- Examining the August Smart Lock
- Practical Introduction to BLE GATT Reverse Engineering
- MojoBox - Yet Another Not So Smartlock
- Bluetooth Smartlocks
- Bluetooth Beacon Vulnerability
- Denial of Pleasure: Attacking Unusual BLE Targets with a Flipper Zero
- Grand Theft Auto: A peek of BLE relay attack
- How I Hacked Smart Lights: CVE-2022-47758
Vulnerability Research
- Finding Bugs in Bluetooth
- Sweyntooth Vulnerabilities
- BrakTooth: Causing Havoc on Bluetooth Link Manager
- BLUFFS: Bluetooth Forward and Future Secrecy Attacks (CVE-2023-24023)
- AirDrop Leak - Sniffing BLE Traffic from Apple Devices
- BleedingTooth: Linux Bluetooth Zero-Click Remote Code Execution
- BRAKTOOTH: Causing Havoc on Bluetooth Link Manager (PDF)
- Norec Attack: Stripping BLE encryption from Nordic's Library (CVE-2020-15509)
- BlueDucky - HID Injection on Unpatched Android (CVE-2023-45866)
- Microsoft Bluetooth Driver Spoofing - CVE-2024-21306
- Bluetooth Auracast / LE Audio Security Analysis
Conference Talks
- Blue2thprinting: WTF Am I Even Looking At?
- Open Wounds: Last 5 Years Have Left Bluetooth to Bleed
- Sniffing Bluetooth Through My Mask During the Pandemic
Tools - Software
- Bluing - Intelligence Gathering for Bluetooth
- BlueToolkit - Bluetooth Classic Vulnerability Testing
- btproxy
- hcitool and bluez
- Testing with GATT Tool
- crackle - Cracking BLE Encryption
- bettercap
- GATTacker
- BTLEjack - BLE Swiss Army Knife
- DEDSEC Bluetooth Exploit
- BrakTooth ESP32 PoC
- SweynTooth BLE Attacks
- ESP32 Bluetooth Classic Sniffer
- Bluetooth Hacking Collection
Tools - Hardware
Tools
Hacking Bluetooth Coffee Machines
- Hacking Bluetooth to Brew Coffee from GitHub Actions - Part 1
- Hacking Bluetooth to Brew Coffee from GitHub Actions - Part 2
- Hacking Bluetooth to Brew Coffee from GitHub Actions - Part 3
Zigbee / Z-Wave
Fundamentals
Exploitation
- Hacking IoT Devices with Attify Zigbee Framework
- Zigator: Analyzing Security of Zigbee-Enabled Smart Homes
- Security Analysis of Zigbee with Zigator and GNU Radio
- Low-Cost ZigBee Selective Jamming
Tools - Software
Tools - Hardware
LoRa / LoRaWAN
- LoRaWAN Security Overview - Tektelic
- Security Vulnerabilities in LoRaWAN
- Low Powered and High Risk: Attacks on LoRaWAN Devices
- LAF - LoRaWAN Auditing Framework
- ChirpOTLE - LoRaWAN Security Framework
Fundamentals
Exploitation
- Millions of Devices Using LoRaWAN Exposed - SecurityWeek
- Do You Blindly Trust LoRaWAN Networks? - IOActive
- LoRaWAN Encryption Keys Easy to Crack - Threatpost
- LoPT: LoRa Penetration Testing Tool (PDF)
Tools
Matter / Thread
Fundamentals
- Matter Standard - CSA-IoT
- Matter Protocol Wikipedia
- Matter Protocol Complete Guide 2025
- How to Secure Smart Home Devices with Matter
- Smart Home Device Solutions for Matter - DigiCert
Security Research
- Security Vulnerabilities and Attack Scenarios in Smart Home with Matter
- Trust Matters: Uncovering Vulnerabilities in Matter Protocol - Nozomi
- Matter over Thread Security
- State-of-the-Art Review on IoT Wireless PAN Protocol Security
- Matter Smart Home - Krasamo
- Threadbare: Practical Attacks on Thread Networks (Black Hat USA 2024)
- Matter Specification 1.3 - Connectivity Standards Alliance
- Thread Group Security Analysis
Cellular (GSM/LTE/5G)
- Awesome Cellular Hacking
- Introduction to GSM Security
- Breaking LTE on Layer Two
- 5Ghoul - 5G NR Attacks and Fuzzing
- Exploiting CSN.1 Bugs in MediaTek Basebands
- SIM Hijacking
- SigPloit - Telecom Signaling Exploitation Framework
- LTE Sniffer
- 5G NR Jamming, Spoofing and Sniffing
- LTrack: Stealthy Tracking of Mobile Phones in LTE
- Open5GS - Open Source 5G/4G Core
- SCAT - Signaling Collection and Analysis Tool for Cellular
Fundamentals
- GSM Security Part 2
- What is Base Transceiver Station
- Introduction to SS7 Signaling
- SS7 Network Architecture
- Introduction to SIGTRAN
Exploitation
- How to Build Your Own Rogue GSM BTS
- GSM Vulnerabilities with USRP B200
- Security Testing 4G (LTE) Networks
- Case Study of SS7/SIGTRAN Assessment
Tools
NFC/RFID
- Awesome RFID/NFC Security Talks
- RFID Discord Group
- SoK: Security of EMV Contactless Payment Systems
- NFC Relay Attack on Tesla Model Y
DECT (Digital Enhanced Cordless Telecommunications)
- Real Time Interception of DECT Cordless Telephone
- Eavesdropping on Unencrypted DECT Voice Traffic
- Decoding DECT Voice Traffic: In-depth Explanation
Wi-Fi
Protocol Vulnerabilities
- Framing Frames: Bypassing Wi-Fi Encryption by Manipulating Transmit Queues
- Man-in-the-Middle Attacks without Rogue AP: When WPAs Meet ICMP Redirects
- WPAxFuzz: Sniffing Out Vulnerabilities in Wi-Fi Implementations
- Untangling the Knot: Breaking Access Control in Home Wireless Mesh Networks
Exploitation
- Over The Air: Exploiting Broadcom's Wi-Fi Stack (Part 1)
- Over The Air: Exploiting Broadcom's Wi-Fi Stack (Part 2)
- Over The Air: Exploiting The Wi-Fi Stack on Apple Devices
- Reverse-engineering Broadcom wireless chipsets
- Exploiting Qualcomm WLAN and Modem Over the Air
- Windows Wi-Fi Driver RCE Vulnerability - CVE-2024-30078
- When a Wi-Fi SSID Gives You Root on an MT02 Repeater - Part 1
- When a Wi-Fi SSID Gives You Root on an MT02 Repeater - Part 2
Reverse Engineering WiFi
- Reverse Engineering WiFi on RISC-V BL602
- Unveiling secrets of the ESP32: creating an open-source MAC Layer
- Unveiling secrets of the ESP32: reverse engineering RX
USB
UWB (Ultra-Wideband)
TETRA
- All cops are broadcasting: TETRA under scrutiny
- TETRA:BURST - Five Vulnerabilities in TETRA Standard (Midnight Blue)
- TETRA:BURST 2:ELECTRIC BOOGALOO - End-to-End Encryption Broken (BlackHat USA 2025)
- TETRA Decoder - Open Source TETRA Receiver
- Practical TETRA Sniffing with SDR
Firmware Security
Fundamentals
- Introduction to Firmware Analysis - OWASP
- OWASP Firmware Security Testing Methodology
- IoT Security Verification Standard (ISVS)
- Reversing 101
- Hands-on Firmware Extraction, Exploration, and Emulation
Extraction
- Router Analysis Part 1: UART Discovery and SPI Flash Extraction
- Hardware Hacking Tutorial: Dumping and Reversing Firmware
- Firmware Samples - firmware.center
- BasicFUN Series: Hardware Analysis / SPI Flash Extraction
- BasicFUN Series: Reverse Engineering Firmware / Reflashing SPI Flash
- Retrofitting encrypted firmware is a Bad Idea
Static Analysis Tools
- EMBA - Embedded Linux Firmware Analyzer
- FACT - Firmware Analysis and Comparison Tool
- Binwalk v3
- Firmwalker
- fwanalyzer
- fwhunt-scan - UEFI Firmware Analysis
- ByteSweep
- BINSEC
- unblob - Extraction Framework
- Checksec.sh
- Firmware Modification Kit
Dynamic Analysis and Emulation
- Firmadyne - Automated Firmware Emulation
- FirmAE - Firmware Analysis and Emulation
- QEMU
- PANDA - Architecture-Neutral Dynamic Analysis
- Avatar2 - Dynamic Firmware Analysis
- Renode - Embedded Systems Emulator
- Unicorn Engine - CPU Emulator
- Qiling Framework
- HALucinator
- FirmWire - Baseband Firmware Emulation
- SymQEMU
- S2E - Selective Symbolic Execution
- Bochs - x86 Emulator
- SAME70 Emulator
- Emulate Until You Make it
Emulation Tutorials- QEMU के साथ फर्मवेयर एमुलेशन
- ARM राउटर फर्मवेयर का एमुलेशन - Azeria Labs
- IoT फर्मवेयर एमुलेशन आसान बनाया गया
- IoT बाइनरी विश्लेषण और एमुलेशन भाग 1
- QEMU के साथ ARM/MIPS के लिए क्रॉस डीबगिंग
- QEMU + Buildroot 101
- Qiling के साथ फर्मवेयर कमजोरियों का अनुकरण और शिकार
- स्वचालित अनपैकिंग के लिए Qiling और बाइनरी एमुलेशन
- D-Link को डीबग करना: फर्मवेयर का एमुलेशन और हार्डवेयर हैकिंग
- मल्टी-आर्किटेक्चर IoT के लिए अनुकूली एमुलेशन फ्रेमवर्क
- अमान्यता-निर्देशित ज्ञान अनुमान के माध्यम से स्वचालित फर्मवेयर एमुलेशन
- Unicorn Engine के साथ RH850 आर्किटेक्चर का एमुलेशन
- Icicle: ग्रे-बॉक्स फर्मवेयर फ़ज़िंग के लिए पुनः डिज़ाइन किया गया एमुलेटर
- छह वर्तमान आइसलैंडिक घरेलू राउटरों के एमुलेशन के दौरान चुनौतियाँ और नुकसान
- मेरा एमुलेशन चाँद तक जाता है... जब तक फ़ॉल्स फ़्लैग न हो
- Qiling का उपयोग करके Android नेटिव लाइब्रेरीज़ का एमुलेशन कैसे करें
OTA अपडेट सुरक्षा
मूल बातें
- IoT फर्मवेयर सुरक्षा और अपडेट तंत्र
- IoT उपकरणों के लिए OTA अपडेट लागू करना
- सुरक्षित OTA बूट चेन और फर्मवेयर सत्यापन
- कनेक्टेड IoT उपकरणों में फर्मवेयर सुरक्षा की कुंजी
- OTA अपडेट के लिए सुरक्षा विचार - Stack Overflow
हमले के तरीके
- शीर्ष 10 IoT कमजोरियाँ - OTA अपडेट हमले
- IoT उपकरणों को अपडेट करना 2025: सर्वोत्तम अभ्यास
- IoT फर्मवेयर कमजोरियों और ऑडिटिंग तकनीकों की समीक्षा
RTOS सुरक्षा
Zephyr RTOS
- Zephyr RTOS GitHub
- Zephyr कमजोरियों की सूची
- NCC Group Zephyr और MCUboot सुरक्षा मूल्यांकन
- Zephyr और MCUboot में 26 खामियाँ
- Zephyr RTOS में सुरक्षा से निपटना
- Zephyr RTOS के साथ सुरक्षा बढ़ाना
FreeRTOS
- FreeRTOS TCP/IP स्टैक में 13 कमजोरियाँ
- FreeRTOS में मेमोरी करप्शन का शोषण - ShmooCon
- RTOS सुरक्षा विश्लेषण - USENIX
- RTOS के लिए गतिशील कमजोरी पैचिंग
- AWS FreeRTOS कमजोरियाँ
रिवर्स इंजीनियरिंग उपकरण
- Ghidra
- IDA Pro
- Radare2
- Cutter - Radare2 के लिए GUI
- Binary Ninja
- GDB
- RetDec - डीकंपाइलर
- Diaphora - बाइनरी डिफिंग
- Angr - बाइनरी विश्लेषण
- Frida - गतिशील इंस्ट्रुमेंटेशन
- Ret-sync
- OllyDbg
- x64dbg
- Hopper
- Immunity Debugger
- PEiD
- Ghidriff - Ghidra बाइनरी डिफिंग इंजन
- rev.ng डीकंपाइलर ओपन सोर्स हो गया
- Cutter का परिचय
- pyghidra-mcp: हेडलेस Ghidra MCP सर्वर
- Mindshare: संभावित use-after-free कमजोरियों का पता लगाने के लिए Binary Ninja API का उपयोग
रिवर्स इंजीनियरिंग ट्यूटोरियल
- Ghidra के साथ रिवर्स इंजीनियरिंग और पैचिंग
- Ghidra के साथ रिवर्स इंजीनियरिंग: फर्मवेयर एन्क्रिप्शन को तोड़ना
- Radare के साथ फर्मवेयर रिवर्सिंग
- ESP8266 फर्मवेयर रिवर्सिंग
- Ghidra और Semgrep के साथ बाइनरी कमजोरी खोज को स्वचालित करना
- Netgear राउटर में बग ढूँढना
Ghidra ट्यूटोरियल
- डीबगर Ghidra क्लास
- Ghidra 101: कर्सर टेक्स्ट हाइलाइटिंग
- Ghidra 101: स्टैक स्ट्रिंग्स को डिकोड करना
- Ghidra का विस्तार भाग 1: डेवलपमेंट एनवायरनमेंट सेट करना
- ड्रैगन का विस्तार: Ghidra में एक ISA जोड़ना
- Ghidra nanoMIPS ISA मॉड्यूल
- Ghidra में बाइनरी टाइप अनुमान
- एक Ghidra प्रोसेसर मॉड्यूल लिखना
ऑनलाइन असेंबलर
ARM शोषण
- Azeria Labs ARM ट्यूटोरियल
- IoT के लिए ARM शोषण
- Damn Vulnerable ARM Router (DVAR)
- Exploit Education
- Linux पर ARM64 / AArch64 असेंबली की मार्गदर्शिका
- ARMv8 AArch64/ARM64 पूर्ण शुरुआती असेंबली ट्यूटोरियल
- ARM शोषण के लिए एक नौसिखिया की मार्गदर्शिका
- ARM64 रिवर्सिंग और शोषण श्रृंखला (8ksec) - भाग 1-10
- AArch64 मेमोरी और पेजिंग
- We are ARMed no more ROPpery Here
बाइनरी विश्लेषण
सुरक्षित बूट
विकास
बायपास
- ESP32 सुरक्षित बूट को pwn करें
- Pwn ESP32 Forever: फ्लैश एन्क्रिप्शन और सुरक्षित बूट कुंजी निष्कर्षण
- ESP32 सुरक्षित बूट बायपास (CVE-2020-13629)
- Amlogic S905 SoC: सुरक्षित बूट को बायपास करना
- सिमलिंक हमलों के साथ सुरक्षित बूट को हराना
- PS4 सुरक्षित बूट हैकिंग - Fail0verflow
- Dell BIOS कमजोरियाँ - BIOSDisconnect
- U-Boot USB DFU कमजोरी (CVE-2022-2347)
- Silicon Labs Gecko पर सुरक्षित बूट तोड़ना
UEFI सुरक्षा
- UEFI कमजोरियों का पता लगाने के लिए सिंबॉलिक एक्ज़ीक्यूशन का उपयोग
- HP Enterprise UEFI कमजोरियाँ
- UEFI फर्मवेयर का एमुलेशन और शोषण
- UEFI का डार्क साइड: क्रॉस-सिलिकॉन शोषण में एक तकनीकी गहन अध्ययन
- LogoFAIL PoC के अंदर: इंटीजर ओवरफ्लो से मनमाने कोड निष्पादन तक
- PixieFail: Tianocore के EDK II IPv6 नेटवर्क स्टैक में नौ कमजोरियाँ
- विज्ञान के लिए! - EDK II में एक साधारण बग का उपयोग
- Hydroph0bia: Insyde H2O के लिए SecureBoot बायपास
- PKfail: UEFI फर्मवेयर में अविश्वसनीय प्लेटफ़ॉर्म कुंजियाँ (Binarly, 2024)
- LogoFAIL: सिस्टम फर्मवेयर में इमेज पार्सिंग कमजोरियाँ (Binarly)
- BlackLotus UEFI बूटकिट विश्लेषण - ESET
- Bootkitty: Linux के लिए पहला UEFI बूटकिट (ESET, 2024)
- UEFI फर्मवेयर रूटकिट: मिथक और वास्तविकता (BlackHat 2024)
- CVE-2024-0762 - PixieFail फ़ॉलोअप TPM बायपास
सिमलिंक हमले
राउटर फर्मवेयर विश्लेषण
- IoT में एक यात्रा: घटकों और पोर्ट्स की खोज
- IoT में एक यात्रा: फर्मवेयर डंप और विश्लेषण
- IoT में एक यात्रा: रेडियो संचार
- IoT में एक यात्रा: आंतरिक संचार
- IoT उपकरणों में फर्मवेयर घटकों का गतिशील विश्लेषण
- RV130X फर्मवेयर विश्लेषण
- TP-Link फर्मवेयर डिक्रिप्शन C210 V2 क्लाउड कैमरा बूटलोडर
राउटर शोषण
- Asus राउटरों में अनधिप्रमाणित n-days की खोज
- MikroTik को सुर्खियों में लाना
- CVE-2023-30799 के साथ MikroTik RouterOS हार्डवेयर का शोषण
- Xiaomi WiFi राउटरों को रूट करना
- सुरक्षा का मार्ग: राउटर के नुकसान से बचना
- ROPing our way to RCE
- शुरू से राउटरों को ROPing: Tenda Ac8v4
- PwnAgent: Netgear RAX राउटरों में एक-क्लिक WAN-साइड RCE
- Puckungfu 2: एक और NETGEAR WAN कमांड इंजेक्शन
- TP-Link राउटर कमजोरी को रिवर्स करना, खोजना और शोषण करना - CVE-2024-54887
- TP-Link AX10 राउटर में ज़ीरो-डे (CVE-2025-9961) कमजोरी का शोषण
- FiberGateway GR241AG - पूर्ण शोषण श्रृंखला
- राउटर TL-WR902AC का उपयोग करके IoT उपकरणों की ब्लैकबॉक्स-फ़ज़िंग
- TP-Link Tapo C200 Rev.5 को रूट करना
Netgear श्रृंखला
- Netgear Orbi: परिचय, UART एक्सेस, रेकॉन
- Netgear Orbi: SOAP-API में क्रैश
- Netgear Orbi: NDay शोषण CVE-2020-27861
- हमारे Netgear RAX30 बग्स की अंतिम साँस
TP-Link श्रृंखला
- TP-Link TDDP बफ़र ओवरफ्लो कमजोरी
- Pwn2Own Tokyo 2020: TP-Link AC1750 को हराना
- TP-Link Tapo c200 कैमरा अनधिप्रमाणित RCE (CVE-2021-4045)
Cisco श्रृंखला
- Cisco RV110W फर्मवेयर अपडेट को पैच डिफिंग - भाग 1
- CVE-2024-20356: DOOM चलाने के लिए Cisco उपकरण को जेलब्रेक करना
- Flashback Connects - Cisco RV340 SSL VPN RCE
सुरक्षित बूट बायपास
- फ़ॉल्ट इंजेक्शन का उपयोग करके सुरक्षित बूट को बायपास करना
- Google Nest Hub (2nd Gen) पर सुरक्षित बूट तोड़ना
- उल्लंघनों में बूट करना: Windows SecureBoot की रिमोट अटैक सरफेस की खोज
नेटवर्क और वेब प्रोटोकॉल
MQTT
- MQTT का परिचय
- MQTT ब्रोकर सुरक्षा 101
- MQTT के साथ IoT को हैक करना
- IoT सुरक्षा: MQTT प्रोटोकॉल में RCE
- IoXY - MQTT इंटरसेप्टिंग प्रॉक्सी
- MQTT-PWN
मूल बातें
सुरक्षा और शोषण
- क्या स्मार्ट होम हैकिंग के प्रति संवेदनशील हैं?
- Sesame स्मार्ट डोर लॉक का पेनिट्रेशन टेस्टिंग
- Servisnet Tessa - MQTT क्रेडेंशियल डंप (Metasploit)
- Eclipse Mosquitto अनकोटेड सर्विस पाथ
ज्ञात CVE
- CVE-2020-13849 - DoS कमजोरी (CVSS 7.5)
- CVE-2023-3028 - अपर्याप्त प्रमाणीकरण (CVSS 9.8)
- CVE-2021-0229 - संसाधन खपत (CVSS 5.3)
- CVE-2019-5432 - विकृत पैकेट क्रैश (CVSS 7.5)
उपकरण
- Mosquitto - ओपन सोर्स MQTT ब्रोकर
- HiveMQ
- MQTT Explorer
- MQTT Topic ACL Linter - अमान्य, व्यापक, डुप्लिकेट और ओवरलैपिंग MQTT टॉपिक-फ़िल्टर ACL नियमों के लिए केवल-स्थानीय स्थिर विश्लेषण; ब्रोकर से कनेक्ट नहीं होता या सुरक्षा ऑडिट को प्रतिस्थापित नहीं करता।
- Nmap MQTT लाइब्रेरी
- सात सर्वश्रेष्ठ MQTT क्लाइंट उपकरण
अनुप्रयोग- IoT MQTT का उपयोग V2V और कनेक्टेड कारों के लिए
- MQTT हार्डवेयर डेवलपमेंट प्रोजेक्ट्स
- Kubernetes, Kafka, MQTT, TensorFlow के साथ 100,000 कनेक्टेड कारें
- Auth0 के साथ MQTT का उपयोग करके डिवाइस प्रमाणित करना
- MQTT IoT विसंगति पहचान के लिए डीप लर्निंग UDF
- MQTT की मार्गदर्शिका: डोरबेल हैक करना
मैलवेयर अनुसंधान
- WailingCrab मैलवेयर C2 के लिए MQTT का उपयोग कर रहा है
- चेतावनी: नया WailingCrab मैलवेयर लोडर
- Snapcraft पर MQTT
CoAP
विशिष्टताएँ और सुरक्षा
उपकरण - सॉफ़्टवेयर
- CoAP NSE (Nmap)
- Copper4Cr - Chrome के लिए CoAP यूज़र-एजेंट
- libcoap CLI उपकरण
- Scapy CoAP प्लगइन
- Eclipse Californium (Java)
- Peach Fuzzer
उपकरण - हार्डवेयर
अनुसंधान और ट्यूटोरियल
mTLS
उपकरण
| उपकरण | उपयोग | लिंक | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | रिवर्स प्रॉक्सी जो पूर्ण mTLS सत्रों को MITM करने के लिए गतिशील रूप से क्लाइंट प्रमाणपत्र पर हस्ताक्षर करती है | github.com/fungaren/mtls-intercept | | mitmproxy | mTLS हैंडशेक में डिवाइस का प्रतिरूपण करने के लिए निकाले गए IoT डिवाइस प्रमाणपत्र के साथ client_certs कॉन्फ़िगर करें | mitmproxy.org | | SSLsplit | पारदर्शी mTLS प्रॉक्सी - क्लाउड के साथ पूर्ण म्यूचुअल हैंडशेक पूरा करने के लिए निकाले गए डिवाइस प्रमाणपत्र को अग्रेषित करें | github.com/droe/sslsplit | | eCapture (eBPF) | Linux IoT गेटवे पर OpenSSL/BoringSSL को एन्क्रिप्शन-पूर्व हुक करें - mTLS + TLS 1.3 + PFS को डिक्रिप्ट करता है | ecapture.cc | | Wireshark + SSLKEYLOGFILE | NSS प्री-मास्टर सीक्रेट लॉग का उपयोग करके IoT गेटवे से कैप्चर किए गए mTLS सत्रों को डिक्रिप्ट करें | wiki.wireshark.org/TLS | | Frida | Android IoT साथी ऐप्स में SSLContext, TrustManager, KeyManager को रनटाइम हुक करें | frida.re | | Objection | Android sslpinning disable - साथी ऐप्स में mTLS पिनिंग को हटाता है | github.com/sensepost/objection | | apk-mitm | mTLS प्रमाणपत्र पिनिंग को अक्षम करने के लिए IoT साथी APK को स्थिर रूप से पैच करता है | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | mTLS MITM पूरा करने के लिए रूटेड Android POS/kiosk पर कस्टम CA को सिस्टम स्टोर में ले जाता है | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | हार्डन किए गए IoT ऐप्स में 20+ mTLS/पिनिंग पैटर्न को लक्षित करने वाली यूनिवर्सल Frida स्क्रिप्ट | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | IMC'21 शोध रेपो - 32 डिवाइसों में MITM किए गए mTLS कनेक्शन को डिक्रिप्ट करने के लिए SSLKEYLOGFILE फ़ाइलें | github.com/NEU-SNS/IoTLS | | mitmrouter | Linux-आधारित IoT ट्रैफ़िक इंटरसेप्शन राउटर - नेटवर्क स्तर पर डिवाइस TLS को इंटरसेप्ट करता है | github.com/nmatt0/mitmrouter |
ब्लॉग और लेख
- mTLS: जब प्रमाणपत्र प्रमाणीकरण गलत तरीके से किया जाता है
- IoT में mTLS प्रमाणीकरण: कनेक्टेड डिवाइस के लिए सुरक्षा बढ़ाना
- हैंड्स ऑन IoT MitM भाग 1 - AWS IoT MQTT + mTLS इंटरसेप्शन
- OWASP MASTG-TECH-0012: Android IoT साथी ऐप्स में प्रमाणपत्र पिनिंग को बायपास करना
- सिद्धांत से व्यवहार तक: mTLS इन एक्शन भाग 1
- Mosquitto MQTT ब्रोकर पर mTLS कॉन्फ़िगर करना
- AWS IoT दस्तावेज़: X.509 क्लाइंट प्रमाणपत्र और फ्लीट प्रोविज़निंग
- Azure IoT Hub: mTLS X.509 CA प्रमाणीकरण अवधारणा
शोध पत्र
- इंटरनेट ऑफ थिंग्स सिस्टम में TLS और mTLS का मूल्यांकन - MIUN DiVA, 2024
- Atlas: IoT के लिए क्रॉस-वेंडर mTLS प्रमाणीकरण सक्षम करना - arXiv 2025
- औद्योगिक IoT के लिए हल्का mTLS प्रमाणीकरण - PMC/NIH 2023
- IoT युद्धक्षेत्र नेटवर्क के लिए क्वांटम-संवर्धित mTLS - IJPSAT
- AI बनाम IoT सुरक्षा: TLS हमलों के विरुद्ध फिंगरप्रिंटिंग और रक्षा - IEEE Xplore 2025
YouTube
- ARP पॉइज़निंग + mitmproxy TLS इंटरसेप्ट के साथ IoT डिवाइस ट्रैफ़िक को इंटरसेप्ट करना
- mitmrouter के साथ IoT डिवाइस ट्रैफ़िक को इंटरसेप्ट करने के लिए Linux का उपयोग करना
- म्यूचुअल TLS - द बैकएंड इंजीनियरिंग शो डीप डाइव
- SSL/TLS को इंटरसेप्ट करना - Fiddler और MITMProxy डिक्रिप्ट वॉकथ्रू
- Kubernetes mTLS ट्रैफ़िक को डिक्रिप्ट करना - eCapture, कस्टम CA, eBPF विधियाँ
- mTLS में महारत: MITM हमलों को रोकें और API/IoT सुरक्षा बढ़ाएँ
- IoT पेनेट्रेशन टेस्टिंग का परिचय वेबिनार - CyberWarFare Labs
IoT प्रोटोकॉल अवलोकन
- IoT प्रोटोकॉल अवलोकन
- IoT आर्किटेक्चर
- वेब परिप्रेक्ष्य से IoT डिवाइस पर हमला करना
- शानदार औद्योगिक प्रोटोकॉल
क्लाउड और बैकएंड सुरक्षा
AWS IoT सुरक्षा
मूल बातें
- व्यापक AWS पेंटेस्टिंग गाइड - BreachLock
- AWS पेंटेस्ट कार्यप्रणाली - MorattiSec
- AWS पेनेट्रेशन टेस्टिंग कार्यप्रणाली - Rootshell
- AWS पेनेट्रेशन टेस्टिंग तकनीकें 2025
उपकरण
- CloudFox - क्लाउड अटैक पाथ
- S3Scanner - लीकी बकेट डिस्कवरी
- Cloudfoxable लैब्स
- AWS सुरक्षा पेंटेस्टिंग संसाधन
- Pacu - AWS एक्सप्लॉइटेशन फ्रेमवर्क
- ScoutSuite - मल्टी-क्लाउड सुरक्षा ऑडिटिंग
- Prowler - क्लाउड सुरक्षा मूल्यांकन
भेद्यताएँ
Firebase / क्लाउड गलत कॉन्फ़िगरेशन
मोबाइल एप्लिकेशन सुरक्षा
Android
- Android ऐप रिवर्स इंजीनियरिंग 101
- Android एप्लिकेशन पेंटेस्टिंग पुस्तक
- Android पेंटेस्ट वीडियो कोर्स - TutorialsPoint
- Android Tamer
- Android हैकर की हैंडबुक
- Android 14 फोरेंसिक्स पर पहली नज़र
- Ghidra के साथ Android ARM64 स्ट्रिंग्स को डीओबफस्केट करना
- Android नेटिव कंपोनेंट्स को फ़ज़िंग का परिचय
- Android गेम्स हैक करना
- Flutter में HTTPS संचार को इंटरसेप्ट करना
Android कर्नेल एक्सप्लॉइटेशन
- Android कर्नेल एक्सप्लॉइटेशन
- Android Binder पर हमला: CVE-2023-20938 का विश्लेषण और शोषण
- Qualcomm TrustZone का उपयोग करके Android कर्नेल पर हमला करना
- Android ड्राइवरों में आगे बढ़ना
- एक आधुनिक इन-द-वाइल्ड Android एक्सप्लॉइट का विश्लेषण
- Android के हार्डन किए गए मेमोरी एलोकेटर का शोषण
- GPUAF - सभी Qualcomm आधारित Android फोन को रूट करने के दो तरीके
- Qualcomm DSP ड्राइवर - अप्रत्याशित रूप से एक एक्सप्लॉइट की खुदाई
- Qualcomm DSP कर्नेल इंटरनल्स
- Binder फ़ज़िंग
Android Scudo एलोकेटर
- Android: Scudo
- ढाल के पीछे: Scudo की रक्षा का पर्दाफाश
- scudo हार्डन्ड एलोकेटर - अनौपचारिक इंटरनल्स दस्तावेज़ीकरण
iOS
- iOS पेंटेस्टिंग गाइड
- OWASP मोबाइल सुरक्षा परीक्षण गाइड
- एक iOS हैकर Android आज़माता है
- iOS कर्नेल पैनिक लॉग का विश्लेषण
- iOS 18 को पीछे छोड़ते हुए
- QEMU में iPhone का अनुकरण
- Apple के USB रेस्ट्रिक्टेड मोड बायपास (CVE-2025-24200) का पहला विश्लेषण
- iOS कर्नेल एक्सप्लॉइट प्रिमिटिव्स के लिए UNIX पाइप्स की खोज
औद्योगिक और ऑटोमोटिव
ICS/SCADA
- ICS Village
- ICS Discord समूह
- Controlthings.io प्लेटफ़ॉर्म
- अप्लाइड साइबर सिक्योरिटी एंड द स्मार्ट ग्रिड
- OT नेटवर्क में गहरा लेटरल मूवमेंट
- ICS हिस्टोरियन हैक करना: IT से OT तक का पिवट पॉइंट
- OPC UA डीप डाइव श्रृंखला - भाग 1-5
- एक नए OT/IoT साइबरवेपन के अंदर: IOCONTROL
- ध्यान दें, उच्च वोल्टेज: Rockwell Automation PowerMonitor 1000 की हमला सतह की खोज
ऑटोमोटिव सुरक्षा
- शानदार वाहन सुरक्षा
- Car Hacking Village
- Jeep हैक
- Subaru हेड यूनिट जेलब्रेक
- कार हैकिंग व्यावहारिक गाइड 101
- CAN इंजेक्शन: कीलेस कार चोरी
- मैंने अपनी कार कैसे हैक की श्रृंखला - भाग 1-6
- मैंने भी अपनी कार कैसे हैक की
- 2021 Toyota RAV4 Prime से सिक्योर ऑनबोर्ड कम्युनिकेशन (SecOC) कुंजियाँ निकालना
- डिसअसेम्बलर और ब्रांच का उपयोग करके ECU फर्मवेयर पुनर्प्राप्त करना
- ऑटोमोटिव मेमोरी प्रोटेक्शन यूनिट्स: छिपी भेद्यताओं का पर्दाफाश
- वेब हैकर्स बनाम ऑटो उद्योग: कारों में गंभीर भेद्यताएँ (Sam Curry, 2023)
- Kia हैक करना: केवल लाइसेंस प्लेट से कारों को दूर से नियंत्रित करना (Sam Curry, 2024)
- Subaru हैक करना: STARLINK एडमिन पैनल के माध्यम से कारों को ट्रैक और नियंत्रित करना (Sam Curry, 2025)
- Pwn2Own Automotive (ZDI ब्लॉग श्रेणी - 2024 और 2025 टोक्यो)
- Synacktiv प्रकाशन - Pwn2Own Automotive राइटअप्स
- शानदार CAN बस - क्यूरेटेड संसाधन
EV चार्जर
- Pwn2own Automotive EV चार्जर हार्डवेयर पर विस्तृत नज़र
- Pwn2Own Automotive 2024: ChargePoint Home Flex को हैक करना
- एक EV चार्जर की रिवर्स इंजीनियरिंग
- Pwn2Own Automotive 2024: Autel MaxiCharger विश्लेषण (Computest Sector7)
- SaiFlow ब्लॉग - OCPP/EV चार्जिंग प्रोटोकॉल भेद्यताएँ
भुगतान प्रणालियाँ
ATM हैकिंग
- ATM पेनेट्रेशन टेस्टिंग का परिचय
- मज़े और लाभ के लिए ATM को प्वन करना
- Jackpotting ATMs Redux - Barnaby Jack
- क्रेडिट कार्ड टर्मिनल पर रूट शेल
Payment Village
उपकरण
हार्डवेयर उपकरण
- Bus Pirate
- Bus Pirate 5: हार्डवेयर हैकिंग का स्विस ARRRmy चाकू
- The Shikra
- Attify Badge
- Flipper Zero
- HackRF
- RTL-SDR
- ICE-V वायरलेस FPGA डेवलपमेंट बोर्ड पर गहन नज़र
बहुउद्देशीय
डीबग एडाप्टर- ST-Link
USB
- FaceDancer21
- RfCat
- NullSec Ducky Payloads - Windows, macOS और Linux के लिए Rubber Ducky BadUSB पेलोड संग्रह।
Flipper Zero
- NullSec Flipper Suite - RF, RFID/NFC, BadUSB, इन्फ्रारेड और वायरलेस पेंटेस्टिंग के लिए Flipper Zero पेलोड संग्रह।
- PineFlip - स्क्रीन मिररिंग, फ़ाइल मैनेजर और फर्मवेयर प्रबंधन के साथ Linux के लिए Flipper Zero साथी ऐप।
Hak5
- Hak5 Field Kits
- NullSec Pineapple Suite - deauth, evil twin, handshake कैप्चर और नेटवर्क रेकॉन के लिए WiFi Pineapple पेलोड संग्रह।
सॉफ़्टवेयर टूल्स
एक्सप्लॉइटेशन फ्रेमवर्क
- BlueSploit
- IoTSecFuzz
- PENIOT
- ISF - Industrial Security Framework
- HAL - Hardware Analyzer
- PRET - Printer Exploitation Toolkit
- Expliot Framework
- RouterSploit
- HomePwn
- Firmware Analysis Toolkit (FAT)
- Shambles: The Next-Generation IoT Reverse Engineering Tool
फर्मवेयर विश्लेषण
फ़ज़िंग टूल्स
- The art of Fuzzing: Introduction
- A LibAFL Introductory Workshop
- The Blitz Tutorial Lab on Fuzzing with AFL++
- State of Linux Snapshot Fuzzing
- Fuzzing between the lines in popular barcode software
- Boofuzz
- Syzkaller - Kernel Fuzzer
- parking-game-fuzzer
मूल बातें
IoT-विशिष्ट फ़ज़िंग
- Fuzzing ICS Protocols
- Fuzzowski - Network Protocol Fuzzer
- FIRM-AFL: High-Throughput IoT Firmware Fuzzing
- Snipuzz: Black-box Fuzzing of IoT Firmware
- Fuzzing IoT Binaries Part 1
- Fuzzing IoT Binaries Part 2
- Awesome Embedded Fuzzing
टूल्स
पेंटेस्टिंग ऑपरेटिंग सिस्टम
- AttifyOS
- IoT Penetration Testing OS v1
- EmbedOS
- Sigint OS - LTE IMSI Catcher
- Instant GNU Radio OS
- Dragon OS - SDR Software
- Skywave Linux - SDR
- Zephyr RTOS
- Ubuntu LTS
सर्च इंजन
- Shodan
- Censys
- ZoomEye
- BinaryEdge
- Thingful
- Wigle
- Hunter.io
- BuiltWith
- Recon-ng
- PublicWWW
- FCC ID Database
- CVE PoC Search - CVE ID द्वारा सार्वजनिक GitHub PoC रिपॉज़िटरी खोजें।
रक्षात्मक सुरक्षा
थ्रेट मॉडलिंग
- STRIDE Threat Model Guide - Practical DevSecOps
- OWASP Threat Modeling Process
- STRIDE-based Threat Modeling for IoT Precision Agriculture
STRIDE फ्रेमवर्क
- What is STRIDE in Threat Modeling - Security Compass
- Threat Modeling with ATT&CK - MITRE
- What is Threat Modeling - Fortinet
IoT-विशिष्ट थ्रेट मॉडलिंग
- STRIDE Threat Modeling for IoT Smart Home
- STRIDE Threat Modeling for Smart Solar Energy Systems
- STRIDE Threat Modeling for IoT Healthcare Systems
- STRIDE for IoT Agriculture - IEEE
सुरक्षित विकास
- Compiler Options Hardening Guide for C and C++
- Linux Hardening Guide
- Docker Security - Step-by-Step Hardening
- How To Secure A Linux Server
दिशानिर्देश और मानक
- NIST IoT Cybersecurity Framework
- NIST SP 800-213 - IoT Device Cybersecurity Guidance
- NISTIR 8259 - Foundational Cybersecurity Activities for IoT Manufacturers
- ETSI EN 303 645 - Cyber Security for Consumer IoT
- OWASP IoT Top 10 (2018)
- OWASP IoT Project
हार्डनिंग गाइड
इंसिडेंट रिस्पॉन्स
लर्निंग रिसोर्सेज़
ट्रेनिंग प्लेटफ़ॉर्म
चीटशीट
- Hardware Hacking Cheatsheet
- Nmap Tutorial
- Pentest Hardware Handbook
- THC's favourite Tips, Tricks & Hacks
- Cross Cache Attack CheetSheet
भेद्यता गाइड
- OWASP IoT Top 10 2018 Mapping
- Reflecting on OWASP IoT Top 10
- CVE North Stars
- IoT Vulnerabilities with CVE and PoC
- Linux Privilege Escalation
पेंटेस्टिंग गाइड
- Shodan Pentesting Guide
- Modern Vulnerability Research on Embedded Systems
- Awesome Embedded Systems Vulnerability Research
YouTube चैनल
- Joe Grand
- LiveOverflow
- Binary Adventure
- EEVBlog
- Craig Smith
- IoTSecurity101
- Besim ALTINOK
- Ghidra Ninja
- Cyber Gibbons
- Scanline
- Aaron Christophel
- Valerio Di Giampietro
- Gamozo Labs - Printer Hacking
किताबें
हार्डवेयर हैकिंग
- The Hardware Hacking Handbook - Jasper van Woudenberg & Colin O'Flynn (2021)
- Practical Hardware Pentesting - Jean-Georges Valle (2021)
- Practical Hardware Pentesting 2nd Edition (2023)
- Hardware Hacking: Have Fun While Voiding Your Warranty - Joe Grand (2004)
- Hacking the Xbox - Andrew "bunnie" Huang (2013)
- The Hardware Hacker - Andrew "bunnie" Huang (2019)
- The Art of PCB Reverse Engineering - Keng Tiong (2015)
- Manual PCB-RE: The Essentials - Keng Tiong (2021)
- Hardware Security Training, Hands-on! (2023)
- Hardware Security: Challenges and Solutions (2025)
- Mastering Hardware Hacking (2025)
- Ultimate Hardware Hacking Gear Guide
- Microcontroller Exploits (2024)
- Engineering Secure Devices - Dominik Merli (2024)
- Cryptography and Embedded Systems Security - Hou & Breier (2024)
फर्मवेयर और रिवर्स इंजीनियरिंग
- The Firmware Handbook - Jack Ganssle (2004)
- Learning Linux Binary Analysis - Ryan O'Neill (2016)
- Fuzzing Against the Machine (2023)
- Rootkits and Bootkits - Matrosov, Rodionov, Bratus (2019)
- Ghidra Software Reverse Engineering 2nd Edition (2025)
- The Ghidra Book 2nd Edition - Nance & Eagle (2026)
- The Definitive Handbook on Reverse Engineering Tools (2025)
- x86 Software Reverse-Engineering, Cracking, and Counter-Measures - Domas & Domas (2024)
- Fuzzing Android - Zawawy, Rodionov et al. (2026)
- From Day Zero to Zero Day - Eugene Lim (2025)
- The Spacecraft Hacker's Handbook - Olchawa & Starcik (2026)
IoT सुरक्षा
- Abusing the Internet of Things - Nitesh Dhanjani (2015)
- IoT Penetration Testing Cookbook - Aaron Guzman & Aditya Gupta (2017)
- Practical IoT Hacking: The Definitive Guide (2021)
- PatrIoT: Practical and Agile Threat Research for IoT (2022)
- The Embedded Linux Security Handbook - St. Onge & Krishnan (2025)
- Securing Smart Things - Massimo Nardone (2026)
वायरलेस और RF
- Inside Radio: An Attack and Defense Guide - Qing Yang, Lin Huang (2018)
- Hack the Airwaves: Advanced BLE Exploitation (2023)
- Practical SDR - David Clark & Paul Clark (2025)
- The Art of ARM Assembly, Volume 1 - Randall Hyde (2025)
- The Wireless Cookbook - Bill Zimmerman (2026)
एम्बेडेड और मोबाइल
NFC/RFID
- Near Field Communication (NFC): From Theory to Practice (2012)
- Security Issues in Mobile NFC Devices - Michael Roland (2024)
ऑटोमोटिव सुरक्षा
- The Car Hacker's Handbook - Craig Smith (2016)
- Building Secure Automotive IoT Applications - Oka et al. (2024)
- Offensive Automotive Cybersecurity - Nasser & Oka (2025)
औद्योगिक और सामान्य सुरक्षा
- Gray Hat Hacking 5th Edition (2018)
- Black Hat Python 2nd Edition (2021)
- Attacking Network Protocols - James Forshaw (2017)
- Securing Industrial Control Systems - Rahman et al. (2026)
व्हाइट पेपर और रिपोर्ट
IoT सीरीज़
लैब्स और CTF
भेद्य एप्लिकेशन
- DVID - Damn Vulnerable IoT Device
- IoTGoat - Vulnerable OpenWrt Firmware
- BLE CTF
- Microcorruption
- ARM-X CTF
हार्डवेयर
औद्योगिक
VoIP
CTF प्रतियोगिताएँ
हार्डवेयर CTF
IoT CTF
एम्बेडेड/फर्मवेयर CTF
ARM CTF
निरंतर शिक्षण प्लेटफ़ॉर्म
लैब सेटअप
अनुसंधान और समुदाय
तकनीकी अनुसंधान
- Dropcam Hacking
- LED Light Hacking
- PS4 Jailbreak Status
- Lenovo Watch X Privacy Issues
- Smart Scale Privacy Issues
- Besder IP Camera Security Analysis
ब्लॉग- Team82 Research
- Voidstarsec
- wrongbaud
- Firmware Analysis
- Exploitee.rs
- Payatu Blog
- Raelize Blog
- JCJC Dev
- W00tsec
- Devttys0
- Embedded Bits
- Keenlab
- Courk.cc
- IoT Security Wiki
- Cybergibbons
- Firmware.RE
- K3170makan
- Tclaverie
- Besimaltinok
- Ctrlu
- IoT Pentest
- Duo Decipher
- Sp3ctr3
- 0x42424242
- Dantheiotman
- Danman
- Quentinkaiser
- Quarkslab
- Ice9
- F-Secure Labs
- MG.lol
- CJHackerz
- Bunnie's Blog
- Synacktiv Publications
- Cr4.sh
- Ktln2
- Naehrdine
- Limited Results
- Fail0verflow
- Exploit Security
- Attify Blog
- Jilles.com
- Syss Tech Blog
- HardBreak Wiki
- 8ksec
- Starlabs
- boschko.ca
- 0xtriboulet
- Nozomi Networks
सामुदायिक प्लेटफ़ॉर्म
विलेजेस
अनुसरण करने योग्य शोधकर्ता
- Jilles
- Joe Fitz
- Aseem Jakhar
- Cybergibbons
- Jasper
- Dave Jones
- bunnie
- Ilya Shaposhnikov
- Mark C.
- Aaron Guzman
- Yashin Mehaboobe
- Arun Magesh
- Mr-IoT
- QKaiser
- 9lyph
डिवाइस-विशिष्ट शोध
कैमरे
- ARLO: I'M WATCHING YOU
- Hacking a Tapo TC60 Camera
- Rooting a Hive Camera
- Pwn2Own: Synology BC500 IP Camera
- Turning Camera Surveillance on its Axis
- Pwn2Own Ireland 2024 - Ubiquiti AI Bullet
स्मार्ट होम डिवाइस
- Hacking a Smart Home Device
- The Silent Spy Among Us: Smart Intercom Attacks
- Pwnassistant - Home Assistant RCE
- Hacking Sonoff Smart Home IoT Device
स्मार्ट स्पीकर
- Turning Google smart speakers into wiretaps for $100k
- Smart Speaker Shenanigans: Making the Sonos ONE Sing its Secrets
- Listen Up: Sonos Over-The-Air Remote Kernel Exploitation and Covert Wiretap
- Streaming Zero-Fi Shells to Your Smart Speaker
प्रिंटर
- Pwning a Brother labelmaker, for fun and interop!
- lexmark printer haxx
- Pwn2Own Ireland 2024: Canon imageCLASS MF656Cdw
- Print Scan Hacks: Brother devices
ड्रोन
- DJI Mavic 3 Drone Research: Firmware Analysis
- DJI Mavic 3 Drone Research: Vulnerability Analysis
- DJI - The ART of obfuscation
- Local Privilege Escalation on the DJI RM500 Smart Controller
रसोई के उपकरण
NAS डिवाइस
- A Pain in the NAS: Synology DS920+ Edition
- Weekend Destroyer - RCE in Western Digital PR4100 NAS
- Exploiting the Synology TC500 at Pwn2Own Ireland 2024
गेम कंसोल
- Hacking the Nintendo DSi Browser
- mast1c0re: Exploiting the PS4 and PS5 through a game save
- Being Overlord on the Steam Deck with 1 Byte
- Hacking the XBox 360 Hypervisor
फ़ोन/टैबलेट
- Pixel 6 Bootloader Series
- Solo: A Pixel 6 Pro Story
- Gaining kernel code execution on an MTE-enabled Pixel 8
- Bypassing MTE with CVE-2025-0072
- Debugging the Pixel 8 kernel via KGDB
- A First Glimpse of the Starlink User Terminal
- Diving into Starlink's User Terminal Firmware
TrustZone और TEE शोध
- ARM TrustZone: pivoting to the secure world
- TEE Reversing
- A Deep Dive into Samsung's TrustZone - Parts 1-3