Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
awesome-connected-things-sec — 모든 연결된 사물을 위한 엄선된 보안 리소스 목록 | Kitploit
도구/GitHubGitHub/v33ru/awesome-connected-things-sec
Embedded Systems SecurityIoT SecurityReverse EngineeringSCADA/ICS SecurityWireless SecurityHardware HackingCTFMobile SecurityLearning & EducationCurated ResourcesFirmware AnalysisLabs & Practice
3.5k5792013일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubv33ru/awesome-connected-things-sec

awesome-connected-things-sec

모든 연결된 사물을 위한 엄선된 보안 리소스 목록

저장소 보기웹사이트

🔐 Awesome Connected Things Security Resources

IoT, 임베디드, 산업용 및 자동차 시스템을 위한 보안 연구 및 익스플로잇 기법.

Awesome

Typing SVG


       


         


     


목차

  • 하드웨어 공격
    • 기초
    • 인터페이스 공격
    • 메모리 추출
    • 부채널 및 결함 주입
    • PCIe 및 DMA 공격
  • 무선 프로토콜
    • RF 기초
    • Bluetooth / BLE
    • Zigbee / Z-Wave
    • LoRa / LoRaWAN
    • Matter / Thread
    • 셀룰러 (GSM/LTE/5G)
    • NFC/RFID
    • DECT (Digital Enhanced Cordless Telecommunications)
    • Wi-Fi
    • USB
    • UWB (Ultra-Wideband)
    • TETRA
  • 펌웨어 보안
    • 기초
    • 추출
    • 정적 분석 도구
    • 동적 분석 및 에뮬레이션
    • OTA 업데이트 보안
    • RTOS 보안
    • 리버스 엔지니어링 도구
    • 온라인 어셈블러
    • ARM 익스플로잇
    • 바이너리 분석
    • 보안 부팅
    • UEFI 보안
    • 심볼릭 링크 공격
    • 라우터 펌웨어 분석
    • 라우터 익스플로잇
    • 보안 부팅 우회
  • 네트워크 및 웹 프로토콜
    • MQTT
    • CoAP
    • mTLS
    • IoT 프로토콜 개요
  • 클라우드 및 백엔드 보안
    • AWS IoT 보안
    • Firebase / 클라우드 설정 오류

하드웨어 공격

기초

  • IoT Hardware Guide
  • Intro to Hardware Hacking - Dumping Your First Firmware
  • An Introduction to Hardware Hacking
  • Hardware Toolkits for IoT Security Analysis
  • Hardware Hacking for IoT Devices - Offensive IoT Exploitation

인터페이스 공격

UART

  • Identifying UART Interface
  • Serial Terminal Basics
  • Reverse Engineering Serial Ports
  • Intro to Embedded RE: UART Discovery and Firmware Extraction via UBoot
  • Using UART to Connect to a Chinese IP Cam
  • A Journey into IoT Hardware Hacking: UART
  • Accessing and Dumping Firmware Through UART
  • UART Connections and Dynamic Analysis on Linksys e1000

JTAG

  • Hardware Hacking 101: Introduction to JTAG
  • How to Find the JTAG Interface
  • Analyzing JTAG
  • Bus Pirate JTAG Connections with OpenOCD
  • Extracting Firmware from External Memory via JTAG
  • The Hitchhacker's Guide to iPhone Lightning and JTAG Hacking
  • Debugging AVR Microcontrollers Through JTAG

SWD (Serial Wire Debug)

  • SWD Protocol Overview - HardBreak Wiki
  • Unveiling Vulnerabilities: Exploring SWD Attack Surface in Hardware
  • Introduction to ARM Serial Wire Debug Protocol
  • Serial Wire Debug and CoreSight Architecture
  • LibSWD - Serial Wire Debug Open Library
  • Hardware Hacking and Exploitation Bootcamp - SWD

SPI

  • Hardware Hacking 101: Identifying and Dumping eMMC Flash
  • Dumping Firmware from Router Using Bus Pirate - SPI
  • Extracting Flash Memory over SPI
  • Extracting Firmware from Embedded Devices (SPI NOR Flash)
  • How to Flash Chip of a Router with a Programmer
  • TPM 2.0: Extracting Bitlocker Keys Through SPI

I2C

  • IoT Security Part 16: Hardware Attack Surface I2C
  • I2C Exploitation - HackTricks
  • Non-invasive I2C Hardware Trojan Attack Vector (PDF)
  • Hardware Hacking: I2C Injection with Bus Pirate
  • Safeguarding SPI, I2C, and I3C Protocols

TPM

  • Introduction to TPM (Trusted Platform Module)
  • Trusted Platform Module Security Defeated in 30 Minutes

메모리 추출

eMMC

  • eMMC Protocol
  • RPMB: A Secret Place Inside the eMMC
  • eMMC Data Recovery from Damaged Smartphone
  • Unleash Your Smart-Home Devices: Vacuum Cleaning Robot Hacking
  • Hands-On IoT Hacking: Rapid7 at DEF CON 30

부채널 및 결함 주입

기초

  • Side Channel Attacks - Yifan Lu
  • Attacks on Implementations of Secure Systems
  • Fuzzing, Binary Analysis, IoT Security Collection

글리칭 공격

  • NAND Glitching Attack on Wink Hub
  • Voltage Glitching with Crowbars Tutorial
  • Voltage Glitching Attack using iCEstick Glitcher
  • FPGA Glitching and Side Channel Attacks - Samy Kamkar
  • Hardware Power Glitch Attack - rhme2
  • Keys in Flash - Glitching AES Keys from Arduino
  • Implementing Practical Electrical Glitching Attacks
  • How to Voltage Fault Injection
  • Glitcher Part 1 - Reproducible Voltage Glitching on STM32 Microcontrollers
  • STM32L05 Voltage Glitching

전력 분석

  • Breaking AES with ChipWhisperer
  • ChipWhisperer Wiki
  • Rowhammer Bit Flips to Steal Crypto Keys

기타 마이크로컨트롤러

  • Dumping the Amlogic A113X Bootrom
  • Retreading The AMLogic A113X TrustZone Exploit Process
  • Reverse Engineering an Unknown Microcontroller
  • Hacking Microcontroller Firmware Through a USB
  • There's A Hole In Your SoC: Glitching The MediaTek BootROM

PCIe 및 DMA 공격

  • A Practical Tutorial on PCIe for Total Beginners on Windows - Part 1
  • A Practical Tutorial on PCIe for Total Beginners on Windows - Part 2
  • PCIe DMA Attack against a Secured Jetson Nano (CVE-2022-21819)

무선 프로토콜

RF 기초

  • Complete Course in Software Defined Radio - Michael Ossmann
  • Understanding Radio
  • Introduction to Software Defined Radio
  • Introduction to GNU Radio Companion
  • Creating a Flow Graph in GNU Radio Companion
  • Analyzing Radio Signals 433MHz
  • Recording Specific Radio Signals
  • Replay Attacks with Raspberry Pi and rpitx
  • Reverse Engineering a Car Key Fob Signal
  • GRCON 2021 - Capture the Signal

Bluetooth / BLE

기초

  • Awesome Bluetooth Security
  • Traffic Engineering in a Bluetooth Piconet
  • BLE Characteristics: A Beginner's Tutorial
  • Intro to Bluetooth Low Energy (PDF)
  • Bluetooth LE Security Study Guide
  • Reverse Engineering BLE Devices
  • My Journey Towards Reverse Engineering a Smart Band - Bluetooth-LE RE

익스플로잇 기법- Intel Edison as Bluetooth LE Exploit Box

  • Reverse Engineering and Exploiting a Smart Massager
  • I Hacked MiBand 3
  • GATTacking Bluetooth Smart Devices
  • Examining the August Smart Lock
  • Practical Introduction to BLE GATT Reverse Engineering
  • MojoBox - Yet Another Not So Smartlock
  • Bluetooth Smartlocks
  • Bluetooth Beacon Vulnerability
  • Denial of Pleasure: Attacking Unusual BLE Targets with a Flipper Zero
  • Grand Theft Auto: A peek of BLE relay attack
  • How I Hacked Smart Lights: CVE-2022-47758

취약점 연구

  • Finding Bugs in Bluetooth
  • Sweyntooth Vulnerabilities
  • BrakTooth: Causing Havoc on Bluetooth Link Manager
  • BLUFFS: Bluetooth Forward and Future Secrecy Attacks (CVE-2023-24023)
  • AirDrop Leak - Sniffing BLE Traffic from Apple Devices
  • BleedingTooth: Linux Bluetooth Zero-Click Remote Code Execution
  • BRAKTOOTH: Causing Havoc on Bluetooth Link Manager (PDF)
  • Norec Attack: Stripping BLE encryption from Nordic's Library (CVE-2020-15509)
  • BlueDucky - HID Injection on Unpatched Android (CVE-2023-45866)
  • Microsoft Bluetooth Driver Spoofing - CVE-2024-21306
  • Bluetooth Auracast / LE Audio Security Analysis

컨퍼런스 발표

  • Blue2thprinting: WTF Am I Even Looking At?
  • Open Wounds: Last 5 Years Have Left Bluetooth to Bleed
  • Sniffing Bluetooth Through My Mask During the Pandemic

도구 - 소프트웨어

  • Bluing - Intelligence Gathering for Bluetooth
  • BlueToolkit - Bluetooth Classic Vulnerability Testing
  • btproxy
  • hcitool and bluez
  • Testing with GATT Tool
  • crackle - Cracking BLE Encryption
  • bettercap
  • GATTacker
  • BTLEjack - BLE Swiss Army Knife
  • DEDSEC Bluetooth Exploit
  • BrakTooth ESP32 PoC
  • SweynTooth BLE Attacks
  • ESP32 Bluetooth Classic Sniffer
  • Bluetooth Hacking Collection

도구 - 하드웨어

  • nRF52840 Dongle
  • Ubertooth One
  • CSR 4.0 Bluetooth Dongle
  • ESP32
  • Sena UD100
  • ESP-WROVER-KIT

도구

  • ice9-bluetooth-sniffer
  • InternalBlue - Bluetooth Experimentation Framework

블루투스 커피 머신 해킹

  • Hacking Bluetooth to Brew Coffee from GitHub Actions - Part 1
  • Hacking Bluetooth to Brew Coffee from GitHub Actions - Part 2
  • Hacking Bluetooth to Brew Coffee from GitHub Actions - Part 3

Zigbee / Z-Wave

기초

  • Introduction and Protocol Overview
  • ZigBee and Z-Wave Security Brief
  • Hacking ZigBee Networks

익스플로잇

  • Hacking IoT Devices with Attify Zigbee Framework
  • Zigator: Analyzing Security of Zigbee-Enabled Smart Homes
  • Security Analysis of Zigbee with Zigator and GNU Radio
  • Low-Cost ZigBee Selective Jamming

도구 - 소프트웨어

  • Killerbee
  • ZigDiggity
  • Zigator
  • Z3sec
  • zigbear

도구 - 하드웨어

  • ApiMote
  • RaspBee
  • ATUSB IEEE 802.15.4 Adapter
  • USRP

LoRa / LoRaWAN

  • LoRaWAN Security Overview - Tektelic
  • Security Vulnerabilities in LoRaWAN
  • Low Powered and High Risk: Attacks on LoRaWAN Devices
  • LAF - LoRaWAN Auditing Framework
  • ChirpOTLE - LoRaWAN Security Framework

기초

  • LoRaWAN Security Survey - ScienceDirect
  • LoRaWAN - Wikipedia

익스플로잇

  • Millions of Devices Using LoRaWAN Exposed - SecurityWeek
  • Do You Blindly Trust LoRaWAN Networks? - IOActive
  • LoRaWAN Encryption Keys Easy to Crack - Threatpost
  • LoPT: LoRa Penetration Testing Tool (PDF)

도구

  • LoRa Craft - Packet Interception
  • Open Source LoRaWAN Hacking Tool
  • LoRaWAN Hackaday Projects

Matter / Thread

기초

  • Matter Standard - CSA-IoT
  • Matter Protocol Wikipedia
  • Matter Protocol Complete Guide 2025
  • How to Secure Smart Home Devices with Matter
  • Smart Home Device Solutions for Matter - DigiCert

보안 연구

  • Security Vulnerabilities and Attack Scenarios in Smart Home with Matter
  • Trust Matters: Uncovering Vulnerabilities in Matter Protocol - Nozomi
  • Matter over Thread Security
  • State-of-the-Art Review on IoT Wireless PAN Protocol Security
  • Matter Smart Home - Krasamo
  • Threadbare: Practical Attacks on Thread Networks (Black Hat USA 2024)
  • Matter Specification 1.3 - Connectivity Standards Alliance
  • Thread Group Security Analysis

셀룰러 (GSM/LTE/5G)

  • Awesome Cellular Hacking
  • Introduction to GSM Security
  • Breaking LTE on Layer Two
  • 5Ghoul - 5G NR Attacks and Fuzzing
  • Exploiting CSN.1 Bugs in MediaTek Basebands
  • SIM Hijacking
  • SigPloit - Telecom Signaling Exploitation Framework
  • LTE Sniffer
  • 5G NR Jamming, Spoofing and Sniffing
  • LTrack: Stealthy Tracking of Mobile Phones in LTE
  • Open5GS - Open Source 5G/4G Core
  • SCAT - Signaling Collection and Analysis Tool for Cellular

기초

  • GSM Security Part 2
  • What is Base Transceiver Station
  • Introduction to SS7 Signaling
  • SS7 Network Architecture
  • Introduction to SIGTRAN

익스플로잇

  • How to Build Your Own Rogue GSM BTS
  • GSM Vulnerabilities with USRP B200
  • Security Testing 4G (LTE) Networks
  • Case Study of SS7/SIGTRAN Assessment

도구

  • ss7MAPer - SS7 Pentesting Toolkit
  • Fake BTS Detector (SCL-8521)

NFC/RFID

  • Awesome RFID/NFC Security Talks
  • RFID Discord Group
  • SoK: Security of EMV Contactless Payment Systems
  • NFC Relay Attack on Tesla Model Y

DECT (Digital Enhanced Cordless Telecommunications)

  • Real Time Interception of DECT Cordless Telephone
  • Eavesdropping on Unencrypted DECT Voice Traffic
  • Decoding DECT Voice Traffic: In-depth Explanation

Wi-Fi

프로토콜 취약점

  • Framing Frames: Bypassing Wi-Fi Encryption by Manipulating Transmit Queues
  • Man-in-the-Middle Attacks without Rogue AP: When WPAs Meet ICMP Redirects
  • WPAxFuzz: Sniffing Out Vulnerabilities in Wi-Fi Implementations
  • Untangling the Knot: Breaking Access Control in Home Wireless Mesh Networks

익스플로잇

  • Over The Air: Exploiting Broadcom's Wi-Fi Stack (Part 1)
  • Over The Air: Exploiting Broadcom's Wi-Fi Stack (Part 2)
  • Over The Air: Exploiting The Wi-Fi Stack on Apple Devices
  • Reverse-engineering Broadcom wireless chipsets
  • Exploiting Qualcomm WLAN and Modem Over the Air
  • Windows Wi-Fi Driver RCE Vulnerability - CVE-2024-30078
  • When a Wi-Fi SSID Gives You Root on an MT02 Repeater - Part 1
  • When a Wi-Fi SSID Gives You Root on an MT02 Repeater - Part 2

Wi-Fi 리버스 엔지니어링

  • Reverse Engineering WiFi on RISC-V BL602
  • Unveiling secrets of the ESP32: creating an open-source MAC Layer
  • Unveiling secrets of the ESP32: reverse engineering RX

USB

  • ALL ABOUT USB-C: INTRODUCTION FOR HACKERS
  • Hi, My Name is Keyboard
  • How to Weaponize the Yubikey

UWB (Ultra-Wideband)

  • UWB Real Time Locating Systems: How Secure Radio Communications May Fail in Practice

TETRA

  • All cops are broadcasting: TETRA under scrutiny
  • TETRA:BURST - Five Vulnerabilities in TETRA Standard (Midnight Blue)
  • TETRA:BURST 2:ELECTRIC BOOGALOO - End-to-End Encryption Broken (BlackHat USA 2025)
  • TETRA Decoder - Open Source TETRA Receiver
  • Practical TETRA Sniffing with SDR

펌웨어 보안

기초

  • Introduction to Firmware Analysis - OWASP
  • OWASP Firmware Security Testing Methodology
  • IoT Security Verification Standard (ISVS)
  • Reversing 101
  • Hands-on Firmware Extraction, Exploration, and Emulation

추출

  • Router Analysis Part 1: UART Discovery and SPI Flash Extraction
  • Hardware Hacking Tutorial: Dumping and Reversing Firmware
  • Firmware Samples - firmware.center
  • BasicFUN Series: Hardware Analysis / SPI Flash Extraction
  • BasicFUN Series: Reverse Engineering Firmware / Reflashing SPI Flash
  • Retrofitting encrypted firmware is a Bad Idea

정적 분석 도구

  • EMBA - Embedded Linux Firmware Analyzer
  • FACT - Firmware Analysis and Comparison Tool
  • Binwalk v3
  • Firmwalker
  • fwanalyzer
  • fwhunt-scan - UEFI Firmware Analysis
  • ByteSweep
  • BINSEC
  • unblob - Extraction Framework
  • Checksec.sh
  • Firmware Modification Kit

동적 분석 및 에뮬레이션

  • Firmadyne - Automated Firmware Emulation
  • FirmAE - Firmware Analysis and Emulation
  • QEMU
  • PANDA - Architecture-Neutral Dynamic Analysis
  • Avatar2 - Dynamic Firmware Analysis
  • Renode - Embedded Systems Emulator
  • Unicorn Engine - CPU Emulator
  • Qiling Framework
  • HALucinator
  • FirmWire - Baseband Firmware Emulation
  • SymQEMU
  • S2E - Selective Symbolic Execution
  • Bochs - x86 Emulator
  • SAME70 Emulator
  • Emulate Until You Make it

에뮬레이션 튜토리얼- QEMU를 이용한 펌웨어 에뮬레이션

  • ARM 라우터 펌웨어 에뮬레이션 - Azeria Labs
  • IoT 펌웨어를 쉽게 에뮬레이션하기
  • IoT 바이너리 분석 및 에뮬레이션 Part 1
  • QEMU를 이용한 ARM/MIPS 크로스 디버깅
  • QEMU + Buildroot 101
  • Qiling을 이용한 펌웨어 취약점 시뮬레이션 및 헌팅
  • Qiling과 자동 언패킹을 위한 바이너리 에뮬레이션
  • D-Link 디버깅: 펌웨어 에뮬레이션과 하드웨어 해킹
  • 멀티 아키텍처 IoT를 위한 적응형 에뮬레이션 프레임워크
  • Invalidity-guided Knowledge Inference를 통한 자동 펌웨어 에뮬레이션
  • Unicorn Engine으로 RH850 아키텍처 에뮬레이션하기
  • Icicle: 그레이박스 펌웨어 퍼징을 위한 재설계된 에뮬레이터
  • 현재 아이슬란드 가정용 라우터 6종을 에뮬레이션할 때의 과제와 함정
  • 나의 에뮬레이션은 달까지 가는데... False Flag까지
  • Qiling을 이용해 Android 네이티브 라이브러리를 에뮬레이션하는 방법

OTA 업데이트 보안

기초

  • IoT 펌웨어 보안과 업데이트 메커니즘
  • IoT 기기를 위한 OTA 업데이트 구현하기
  • 안전한 OTA 부트 체인과 펌웨어 검증
  • 연결된 IoT 기기에서 펌웨어 보안의 핵심
  • OTA 업데이트의 보안 고려사항 - Stack Overflow

공격 벡터

  • Top 10 IoT 취약점 - OTA 업데이트 공격
  • 2025년 IoT 기기 업데이트: 모범 사례
  • IoT 펌웨어 취약점과 감사 기법 리뷰

RTOS 보안

Zephyr RTOS

  • Zephyr RTOS GitHub
  • Zephyr 취약점 목록
  • NCC Group Zephyr 및 MCUboot 보안 평가
  • Zephyr와 MCUboot의 26개 결함
  • Zephyr RTOS의 보안 문제 해결하기
  • Zephyr RTOS로 보안 강화하기

FreeRTOS

  • FreeRTOS TCP/IP 스택의 13개 취약점
  • FreeRTOS의 메모리 손상 취약점 익스플로잇 - ShmooCon
  • RTOS 보안 분석 - USENIX
  • RTOS를 위한 동적 취약점 패칭
  • AWS FreeRTOS 취약점

리버스 엔지니어링 도구

  • Ghidra
  • IDA Pro
  • Radare2
  • Cutter - Radare2용 GUI
  • Binary Ninja
  • GDB
  • RetDec - 디컴파일러
  • Diaphora - 바이너리 디핑
  • Angr - 바이너리 분석
  • Frida - 동적 계측
  • Ret-sync
  • OllyDbg
  • x64dbg
  • Hopper
  • Immunity Debugger
  • PEiD
  • Ghidriff - Ghidra 바이너리 디핑 엔진
  • rev.ng 디컴파일러가 오픈 소스로 공개되다
  • Cutter 소개
  • pyghidra-mcp: 헤드리스 Ghidra MCP 서버
  • Mindshare: Binary Ninja API를 사용해 잠재적 use-after-free 취약점 탐지하기

리버스 엔지니어링 튜토리얼

  • Ghidra를 이용한 리버스 엔지니어링과 패칭
  • Ghidra를 이용한 리버스 엔지니어링: 펌웨어 암호화 깨기
  • Radare로 펌웨어 리버싱하기
  • ESP8266 펌웨어 리버싱하기
  • Ghidra와 Semgrep으로 바이너리 취약점 탐색 자동화하기
  • Netgear 라우터에서 버그 찾기

Ghidra 튜토리얼

  • Debugger Ghidra 클래스
  • Ghidra 101: 커서 텍스트 하이라이팅
  • Ghidra 101: 스택 문자열 디코딩
  • Ghidra 확장하기 Part 1: 개발 환경 설정
  • 드래곤 확장하기: Ghidra에 ISA 추가하기
  • Ghidra nanoMIPS ISA 모듈
  • Ghidra의 바이너리 타입 추론
  • Ghidra 프로세서 모듈 작성하기

온라인 어셈블러

  • AZM 온라인 ARM 어셈블러 - Azeria Labs
  • 온라인 디스어셈블러
  • Compiler Explorer

ARM 익스플로잇

  • Azeria Labs ARM 튜토리얼
  • IoT를 위한 ARM 익스플로잇
  • Damn Vulnerable ARM Router (DVAR)
  • Exploit Education
  • Linux에서의 ARM64 / AArch64 어셈블리 가이드
  • ARMv8 AArch64/ARM64 완전 초보자 어셈블리 튜토리얼
  • 초보자를 위한 ARM 익스플로잇 가이드
  • ARM64 리버싱과 익스플로잇 시리즈 (8ksec) - Part 1-10
  • AArch64 메모리와 페이징
  • 우리는 ARMed 되었다, 더 이상 ROPpery는 없다

바이너리 분석

  • 실전 바이너리 분석

보안 부팅

개발

  • 부트로더 작성하기

우회

  • ESP32 보안 부팅 공략하기
  • ESP32 영원히 공략하기: 플래시 암호화와 보안 부팅 키 추출
  • ESP32 보안 부팅 우회 (CVE-2020-13629)
  • Amlogic S905 SoC: 보안 부팅 우회하기
  • 심링크 공격으로 보안 부팅 무력화하기
  • PS4 보안 부팅 해킹 - Fail0verflow
  • Dell BIOS 취약점 - BIOSDisconnect
  • U-Boot USB DFU 취약점 (CVE-2022-2347)
  • Silicon Labs Gecko의 보안 부팅 깨기

UEFI 보안

  • 심볼릭 실행을 이용한 UEFI 취약점 탐지
  • HP Enterprise UEFI 취약점
  • UEFI 펌웨어 에뮬레이션과 익스플로잇
  • UEFI의 어두운 면: 크로스 실리콘 익스플로잇 기술 심층 분석
  • LogoFAIL PoC 내부: 정수 오버플로에서 임의 코드 실행까지
  • PixieFail: Tianocore EDK II IPv6 네트워크 스택의 9개 취약점
  • 과학을 위해! - EDK II의 별 볼 일 없는 버그를 이용하기
  • Hydroph0bia: Insyde H2O의 SecureBoot 우회
  • PKfail: UEFI 펌웨어의 신뢰할 수 없는 플랫폼 키 (Binarly, 2024)
  • LogoFAIL: 시스템 펌웨어의 이미지 파싱 취약점 (Binarly)
  • BlackLotus UEFI 부트킷 분석 - ESET
  • Bootkitty: Linux용 최초의 UEFI 부트킷 (ESET, 2024)
  • UEFI 펌웨어 루트킷: 신화와 현실 (BlackHat 2024)
  • CVE-2024-0762 - PixieFail 후속 TPM 우회

심링크 공격

  • Zip Slip 취약점

라우터 펌웨어 분석

  • IoT로의 여정: 컴포넌트와 포트 발견하기
  • IoT로의 여정: 펌웨어 덤프와 분석
  • IoT로의 여정: 무선 통신
  • IoT로의 여정: 내부 통신
  • IoT 기기 내 펌웨어 컴포넌트의 동적 분석
  • RV130X 펌웨어 분석
  • TP-Link 펌웨어 복호화 C210 V2 클라우드 카메라 부트로더

라우터 익스플로잇

  • Asus 라우터에서 인증되지 않은 n-day 헌팅하기
  • MikroTik을 각광받게 만들기
  • CVE-2023-30799로 MikroTik RouterOS 하드웨어 익스플로잇하기
  • Xiaomi WiFi 라우터 루팅하기
  • 안전으로 가는 길: 라우터 함정 헤쳐나가기
  • ROP으로 RCE에 도달하기
  • 처음부터 라우터 ROP하기: Tenda Ac8v4
  • PwnAgent: Netgear RAX 라우터의 원클릭 WAN 측 RCE
  • Puckungfu 2: 또 다른 NETGEAR WAN 커맨드 인젝션
  • TP-Link 라우터 취약점 리버싱, 발견, 익스플로잇 - CVE-2024-54887
  • TP-Link AX10 라우터의 제로데이 (CVE-2025-9961) 취약점 익스플로잇
  • FiberGateway GR241AG - 전체 익스플로잇 체인
  • 라우터 TL-WR902AC를 이용한 IoT 기기의 블랙박스 퍼징
  • TP-Link Tapo C200 Rev.5 루팅하기

Netgear 시리즈

  • Netgear Orbi: 소개, UART 접근, 정찰
  • Netgear Orbi: SOAP-API의 크래시
  • Netgear Orbi: NDay 익스플로잇 CVE-2020-27861
  • 우리 Netgear RAX30 버그의 마지막 숨결

TP-Link 시리즈

  • TP-Link TDDP 버퍼 오버플로 취약점
  • Pwn2Own Tokyo 2020: TP-Link AC1750 무력화하기
  • TP-Link Tapo c200 카메라 인증되지 않은 RCE (CVE-2021-4045)

Cisco 시리즈

  • Cisco RV110W 펌웨어 업데이트 패치 디핑 - Part 1
  • CVE-2024-20356: Cisco 어플라이언스를 탈옥시켜 DOOM 실행하기
  • Flashback Connects - Cisco RV340 SSL VPN RCE

보안 부팅 우회

  • 폴트 인젝션을 이용한 보안 부팅 우회
  • Google Nest Hub (2세대)의 보안 부팅 깨기
  • 침해로의 부팅: Windows SecureBoot의 원격 공격 표면 헌팅하기

네트워크 및 웹 프로토콜

MQTT

  • MQTT 소개
  • MQTT 브로커 보안 101
  • MQTT로 IoT 해킹하기
  • IoT 보안: MQTT 프로토콜의 RCE
  • IoXY - MQTT 인터셉팅 프록시
  • MQTT-PWN

기초

  • MQTT 프로토콜 패킷 구조 이해하기

보안 및 익스플로잇

  • 스마트 홈은 해킹에 취약한가?
  • Sesame 스마트 도어락 침투 테스트
  • Servisnet Tessa - MQTT 자격 증명 덤프 (Metasploit)
  • Eclipse Mosquitto 따옴표 없는 서비스 경로

알려진 CVE

  • CVE-2020-13849 - DoS 취약점 (CVSS 7.5)
  • CVE-2023-3028 - 불충분한 인증 (CVSS 9.8)
  • CVE-2021-0229 - 리소스 소비 (CVSS 5.3)
  • CVE-2019-5432 - 잘못된 패킷으로 인한 크래시 (CVSS 7.5)

도구

  • Mosquitto - 오픈 소스 MQTT 브로커
  • HiveMQ
  • MQTT Explorer
  • MQTT Topic ACL Linter - 유효하지 않거나, 광범위하거나, 중복되거나, 겹치는 MQTT 토픽 필터 ACL 규칙에 대한 로컬 전용 정적 분석 도구이며, 브로커에 연결하지 않으며 보안 감사를 대체하지 않습니다.
  • Nmap MQTT 라이브러리
  • 7가지 최고의 MQTT 클라이언트 도구

애플리케이션- V2V 및 커넥티드 카를 위한 IoT MQTT 사용

  • MQTT 하드웨어 개발 프로젝트
  • Kubernetes, Kafka, MQTT, TensorFlow를 활용한 100,000대의 커넥티드 카
  • Auth0를 사용한 MQTT 디바이스 인증
  • MQTT IoT 이상 탐지를 위한 딥러닝 UDF
  • MQTT 가이드: 초인종 해킹하기

악성코드 연구

  • C2 통신에 MQTT를 사용하는 WailingCrab 악성코드
  • 경고: 새로운 WailingCrab 악성코드 로더
  • Snapcraft의 MQTT

CoAP

  • IETF 보안 프로토콜 비교
  • RFC 8613 - OSCORE
  • Radware - CoAP 프로토콜 개요

사양 및 보안

  • EMQX의 CoAP 및 IoT 보안 (2024)
  • RFC 8323 - TCP 상의 CoAP
  • RFC 8824 - SCHC 헤더 압축

도구 - 소프트웨어

  • CoAP NSE (Nmap)
  • Copper4Cr - Chrome용 CoAP 사용자 에이전트
  • libcoap CLI 도구
  • Scapy CoAP 플러그인
  • Eclipse Californium (Java)
  • Peach Fuzzer

도구 - 하드웨어

  • Raspberry Pi / Arduino + 6LoWPAN
  • Zolertia
  • OpenMote
  • Nordic Boards

연구 및 튜토리얼

  • SpectralOps - 주요 IoT 프로토콜 보안 문제
  • CoAP 노출 연구 (2024)

mTLS

도구

| 도구 | 용도 | 링크 | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | 전체 mTLS 세션을 MITM하기 위해 클라이언트 인증서에 동적으로 서명하는 리버스 프록시 | github.com/fungaren/mtls-intercept | | mitmproxy | 추출한 IoT 디바이스 인증서로 client_certs를 구성하여 mTLS 핸드셰이크에서 디바이스 사칭 | mitmproxy.org | | SSLsplit | 투명 mTLS 프록시 - 추출한 디바이스 인증서를 전달하여 클라우드와 상호 핸드셰이크 완료 | github.com/droe/sslsplit | | eCapture (eBPF) | Linux IoT 게이트웨이에서 OpenSSL/BoringSSL을 암호화 전에 후킹 - mTLS + TLS 1.3 + PFS 복호화 | ecapture.cc | | Wireshark + SSLKEYLOGFILE | NSS pre-master secret 로그를 사용하여 IoT 게이트웨이에서 캡처한 mTLS 세션 복호화 | wiki.wireshark.org/TLS | | Frida | Android IoT 컴패니언 앱에서 SSLContext, TrustManager, KeyManager를 런타임 후킹 | frida.re | | Objection | Android sslpinning disable - 컴패니언 앱의 mTLS 피닝 제거 | github.com/sensepost/objection | | apk-mitm | IoT 컴패니언 APK를 정적으로 패치하여 mTLS 인증서 피닝 비활성화 | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | 루팅된 Android POS/키오스크에서 사용자 지정 CA를 시스템 저장소로 이동하여 mTLS MITM 완료 | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | 강화된 IoT 앱의 20개 이상 mTLS/피닝 패턴을 대상으로 하는 범용 Frida 스크립트 | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | IMC'21 연구 저장소 - 32개 디바이스에 걸쳐 MITM된 mTLS 연결을 복호화하는 SSLKEYLOGFILE 파일 | | | mitmrouter | Linux 기반 IoT 트래픽 가로채기 라우터 - 네트워크 수준에서 디바이스 TLS 가로채기 | |

블로그 및 기사

  • mTLS: 인증서 인증이 잘못 구현될 때
  • IoT의 mTLS 인증: 커넥티드 디바이스 보안 강화
  • 실전 IoT MitM Part 1 - AWS IoT MQTT + mTLS 가로채기
  • OWASP MASTG-TECH-0012: Android IoT 컴패니언 앱의 인증서 피닝 우회
  • 이론에서 실전으로: mTLS 실제 적용 Part 1
  • Mosquitto MQTT 브로커에서 mTLS 구성하기
  • AWS IoT 문서: X.509 클라이언트 인증서 및 플릿 프로비저닝
  • Azure IoT Hub: mTLS X.509 CA 인증 개념

연구 논문

  • 사물인터넷 시스템에서 TLS 및 mTLS 평가 - MIUN DiVA, 2024
  • Atlas: IoT를 위한 크로스 벤더 mTLS 인증 지원 - arXiv 2025
  • 산업용 IoT를 위한 경량 mTLS 인증 - PMC/NIH 2023
  • IoT 전장 네트워크를 위한 양자 강화 mTLS - IJPSAT
  • AI vs. IoT 보안: TLS 공격에 대한 핑거프린팅 및 방어 - IEEE Xplore 2025

YouTube

  • ARP 포이즈닝 + mitmproxy TLS 가로채기로 IoT 디바이스 트래픽 가로채기
  • Linux를 사용하여 mitmrouter로 IoT 디바이스 트래픽 가로채기
  • 상호 TLS - 백엔드 엔지니어링 쇼 심층 분석
  • SSL/TLS 가로채기 - Fiddler 및 MITMProxy 복호화 워크스루
  • Kubernetes mTLS 트래픽 복호화 - eCapture, 사용자 지정 CA, eBPF 방법
  • mTLS 마스터하기: MITM 공격을 막고 API/IoT 보안 강화
  • IoT 침투 테스트 입문 웨비나 - CyberWarFare Labs

IoT 프로토콜 개요

  • IoT 프로토콜 개요
  • IoT 아키텍처
  • 웹 관점에서 IoT 디바이스 공격하기
  • Awesome 산업용 프로토콜

클라우드 및 백엔드 보안

AWS IoT 보안

  • AWS 침투 테스트 정책
  • AWS 침투 테스트 가이드 - HackerOne
  • AWS Nitro Enclaves에 관한 몇 가지 노트

기초

  • 종합 AWS 침투 테스트 가이드 - BreachLock
  • AWS 침투 테스트 방법론 - MorattiSec
  • AWS 침투 테스트 방법론 - Rootshell
  • AWS 침투 테스트 기법 2025

도구

  • CloudFox - 클라우드 공격 경로
  • S3Scanner - 취약 버킷 탐지
  • Cloudfoxable 랩
  • AWS 보안 침투 테스트 리소스
  • Pacu - AWS 익스플로잇 프레임워크
  • ScoutSuite - 멀티 클라우드 보안 감사
  • Prowler - 클라우드 보안 평가

취약점

  • 2026년 최고의 AWS 침투 테스트 도구 7선
  • PayloadsAllTheThings - AWS 침투 테스트

Firebase / 클라우드 설정 오류

  • Firebase 보안 규칙 테스트
  • 잘못 구성된 Firebase 데이터베이스

모바일 애플리케이션 보안

Android

  • Android 앱 리버스 엔지니어링 101
  • Android 애플리케이션 침투 테스트 도서
  • Android 침투 테스트 동영상 강좌 - TutorialsPoint
  • Android Tamer
  • Android 해커 핸드북
  • Android 14 포렌식 첫 살펴보기
  • Ghidra로 Android ARM64 문자열 디오브푸스케이션하기
  • Android 네이티브 컴포넌트 퍼징 입문
  • Android 게임 해킹하기
  • Flutter에서 HTTPS 통신 가로채기

Android 커널 익스플로잇

  • Android 커널 익스플로잇
  • Android Binder 공격: CVE-2023-20938 분석 및 익스플로잇
  • Qualcomm TrustZone을 사용한 Android 커널 공격
  • Android 드라이버 전진하기
  • 최신 인더와일드 Android 익스플로잇 분석
  • Android의 강화된 메모리 할당자 익스플로잇
  • GPUAF - 모든 Qualcomm 기반 Android 폰을 루팅하는 두 가지 방법
  • Qualcomm DSP 드라이버 - 예상치 못하게 발굴된 익스플로잇
  • Qualcomm DSP 커널 내부 구조
  • Binder 퍼징

Android Scudo 할당자

  • Android: Scudo
  • 방패 뒤편: Scudo의 방어 체계 해부
  • scudo 강화 할당자 - 비공식 내부 문서

iOS

  • iOS 침투 테스트 가이드
  • OWASP 모바일 보안 테스트 가이드
  • iOS 해커가 Android를 시도하다
  • iOS 커널 패닉 로그 분석
  • iOS 18을 뛰어넘다
  • QEMU에서 iPhone 에뮬레이션하기
  • Apple의 USB 제한 모드 우회(CVE-2025-24200) 최초 분석
  • iOS 커널 익스플로잇 프리미티브를 위한 UNIX 파이프 탐구

산업 및 자동차

ICS/SCADA

  • ICS Village
  • ICS Discord 그룹
  • Controlthings.io 플랫폼
  • 응용 사이버 보안과 스마트 그리드
  • OT 네트워크의 심층 측면 이동
  • ICS 히스토리안 해킹: IT에서 OT로의 전환점
  • OPC UA 심층 분석 시리즈 - 파트 1-5
  • 새로운 OT/IoT 사이버 무기 내부: IOCONTROL
  • 주의, 고전압: Rockwell Automation PowerMonitor 1000의 공격 표면 탐구

자동차 보안

  • Awesome 차량 보안
  • Car Hacking Village
  • Jeep 해킹
  • Subaru 헤드 유닛 탈옥
  • 자동차 해킹 실전 가이드 101
  • CAN 인젝션: 키리스 자동차 절도
  • 내 차를 해킹한 방법 시리즈 - 파트 1-6
  • 내 차를 또한 해킹한 방법
  • 2021 Toyota RAV4 Prime에서 보안 온보드 통신(SecOC) 키 추출하기
  • 디스어셈블러와 분기를 사용하여 ECU 펌웨어 복구하기
  • 자동차 메모리 보호 장치: 숨겨진 취약점 발굴
  • 웹 해커 vs 자동차 산업: 자동차의 치명적 취약점 (Sam Curry, 2023)
  • Kia 해킹: 번호판만으로 자동차 원격 제어하기 (Sam Curry, 2024)
  • Subaru 해킹: STARLINK 관리자 패널을 통한 자동차 추적 및 제어 (Sam Curry, 2025)
  • Pwn2Own Automotive (ZDI 블로그 카테고리 - 2024 & 2025 도쿄)
  • Synacktiv 간행물 - Pwn2Own Automotive 라이트업
  • Awesome CAN Bus - 엄선된 리소스

EV 충전기

  • Pwn2own Automotive EV 충전기 하드웨어 상세 분석
  • Pwn2Own Automotive 2024: ChargePoint Home Flex 해킹
  • EV 충전기 리버스 엔지니어링
  • Pwn2Own Automotive 2024: Autel MaxiCharger 분석 (Computest Sector7)
  • SaiFlow 블로그 - OCPP/EV 충전 프로토콜 취약점

결제 시스템

ATM 해킹

  • ATM 침투 테스트 입문
  • 재미와 이익을 위한 ATM 장악
  • Jackpotting ATMs Redux - Barnaby Jack
  • 신용카드 단말기에서 루트 셸 획득

Payment Village

  • Payment Village

도구

하드웨어 도구

  • Bus Pirate
  • Bus Pirate 5: 하드웨어 해킹의 스위스 아RRRRmy 나이프
  • The Shikra
  • Attify Badge
  • Flipper Zero
  • HackRF
  • RTL-SDR
  • ICE-V Wireless FPGA 개발 보드 심층 분석

다목적

  • 로직 분석기 - Saleae
  • JTAGulator
  • EEPROM 리더/SOIC 케이블

디버그 어댑터- ST-Link

  • Segger J-Link
  • FTDI 기반 어댑터
  • Black Magic Probe

USB

  • FaceDancer21
  • RfCat
  • NullSec Ducky Payloads - Windows, macOS 및 Linux용 Rubber Ducky BadUSB 페이로드 모음.

Flipper Zero

  • NullSec Flipper Suite - RF, RFID/NFC, BadUSB, 적외선 및 무선 펜테스팅을 위한 Flipper Zero 페이로드 모음.
  • PineFlip - 화면 미러링, 파일 관리자 및 펌웨어 관리를 제공하는 Linux용 Flipper Zero 컴패니언 앱.

Hak5

  • Hak5 Field Kits
  • NullSec Pineapple Suite - 디인증, 이블 트윈, 핸드셰이크 캡처 및 네트워크 정찰을 위한 WiFi Pineapple 페이로드 모음.

소프트웨어 도구

익스플로잇 프레임워크

  • BlueSploit
  • IoTSecFuzz
  • PENIOT
  • ISF - Industrial Security Framework
  • HAL - Hardware Analyzer
  • PRET - Printer Exploitation Toolkit
  • Expliot Framework
  • RouterSploit
  • HomePwn
  • Firmware Analysis Toolkit (FAT)
  • Shambles: 차세대 IoT 리버스 엔지니어링 도구

펌웨어 분석

  • Samsung Firmware Magic

퍼징 도구

  • 퍼징의 기술: 소개
  • LibAFL 입문 워크숍
  • AFL++를 이용한 퍼징에 관한 Blitz 튜토리얼 랩
  • Linux 스냅샷 퍼징의 현황
  • 인기 바코드 소프트웨어의 숨은 퍼징
  • Boofuzz
  • Syzkaller - 커널 퍼저
  • parking-game-fuzzer

기초

  • OWASP 퍼징 정보
  • 애플리케이션 신뢰성에 대한 퍼즈 테스팅
  • FuzzingPaper 컬렉션

IoT 특화 퍼징

  • ICS 프로토콜 퍼징
  • Fuzzowski - 네트워크 프로토콜 퍼저
  • FIRM-AFL: 고처리량 IoT 펌웨어 퍼징
  • Snipuzz: IoT 펌웨어의 블랙박스 퍼징
  • IoT 바이너리 퍼징 파트 1
  • IoT 바이너리 퍼징 파트 2
  • Awesome Embedded Fuzzing

도구

  • AFL 트레이닝 연습
  • Frankenstein - 퍼징을 위한 Broadcom/Cypress 펌웨어 에뮬레이션
  • Dr. Memory

펜테스팅 운영체제

  • AttifyOS
  • IoT Penetration Testing OS v1
  • EmbedOS
  • Sigint OS - LTE IMSI Catcher
  • Instant GNU Radio OS
  • Dragon OS - SDR 소프트웨어
  • Skywave Linux - SDR
  • Zephyr RTOS
  • Ubuntu LTS

검색 엔진

  • Shodan
  • Censys
  • ZoomEye
  • BinaryEdge
  • Thingful
  • Wigle
  • Hunter.io
  • BuiltWith
  • Recon-ng
  • PublicWWW
  • FCC ID 데이터베이스
  • CVE PoC 검색 - CVE ID로 공개 GitHub PoC 저장소를 검색합니다.

방어 보안

위협 모델링

  • STRIDE 위협 모델 가이드 - Practical DevSecOps
  • OWASP 위협 모델링 프로세스
  • IoT 정밀 농업을 위한 STRIDE 기반 위협 모델링

STRIDE 프레임워크

  • 위협 모델링에서 STRIDE란 무엇인가 - Security Compass
  • ATT&CK을 이용한 위협 모델링 - MITRE
  • 위협 모델링이란 무엇인가 - Fortinet

IoT 특화 위협 모델링

  • IoT 스마트 홈을 위한 STRIDE 위협 모델링
  • 스마트 태양광 에너지 시스템을 위한 STRIDE 위협 모델링
  • IoT 헬스케어 시스템을 위한 STRIDE 위협 모델링
  • IoT 농업을 위한 STRIDE - IEEE

보안 개발

  • C 및 C++ 컴파일러 옵션 하드닝 가이드
  • Linux 하드닝 가이드
  • Docker 보안 - 단계별 하드닝
  • Linux 서버 보안 방법

가이드라인 및 표준

  • NIST IoT 사이버보안 프레임워크
  • NIST SP 800-213 - IoT 기기 사이버보안 지침
  • NISTIR 8259 - IoT 제조사를 위한 기초 사이버보안 활동
  • ETSI EN 303 645 - 소비자 IoT를 위한 사이버 보안
  • OWASP IoT Top 10 (2018)
  • OWASP IoT 프로젝트

하드닝 가이드

  • IoT 기기 하드닝 모범 사례
  • 임베디드 Linux 하드닝
  • Zephyr RTOS 보안 기능

사고 대응

  • IoT 포렌식 및 사고 대응
  • 임베디드 기기 포렌식

학습 자료

교육 플랫폼

  • OpenSecurityTraining2
  • cryptopals

치트시트

  • 하드웨어 해킹 치트시트
  • Nmap 튜토리얼
  • 펜테스트 하드웨어 핸드북
  • THC의 즐겨찾는 팁, 트릭 & 해킹
  • 크로스 캐시 공격 치트시트

취약점 가이드

  • OWASP IoT Top 10 2018 매핑
  • OWASP IoT Top 10 되돌아보기
  • CVE North Stars
  • CVE 및 PoC가 포함된 IoT 취약점
  • Linux 권한 상승

펜테스팅 가이드

  • Shodan 펜테스팅 가이드
  • 임베디드 시스템에 대한 현대적 취약점 연구
  • Awesome 임베디드 시스템 취약점 연구

YouTube 채널

  • Joe Grand
  • LiveOverflow
  • Binary Adventure
  • EEVBlog
  • Craig Smith
  • IoTSecurity101
  • Besim ALTINOK
  • Ghidra Ninja
  • Cyber Gibbons
  • Scanline
  • Aaron Christophel
  • Valerio Di Giampietro
  • Gamozo Labs - 프린터 해킹

도서

하드웨어 해킹

  • The Hardware Hacking Handbook - Jasper van Woudenberg & Colin O'Flynn (2021)
  • Practical Hardware Pentesting - Jean-Georges Valle (2021)
  • Practical Hardware Pentesting 2nd Edition (2023)
  • Hardware Hacking: Have Fun While Voiding Your Warranty - Joe Grand (2004)
  • Hacking the Xbox - Andrew "bunnie" Huang (2013)
  • The Hardware Hacker - Andrew "bunnie" Huang (2019)
  • The Art of PCB Reverse Engineering - Keng Tiong (2015)
  • Manual PCB-RE: The Essentials - Keng Tiong (2021)
  • Hardware Security Training, Hands-on! (2023)
  • Hardware Security: Challenges and Solutions (2025)
  • Mastering Hardware Hacking (2025)
  • Ultimate Hardware Hacking Gear Guide
  • Microcontroller Exploits (2024)
  • Engineering Secure Devices - Dominik Merli (2024)
  • Cryptography and Embedded Systems Security - Hou & Breier (2024)

펌웨어 및 리버스 엔지니어링

  • The Firmware Handbook - Jack Ganssle (2004)
  • Learning Linux Binary Analysis - Ryan O'Neill (2016)
  • Fuzzing Against the Machine (2023)
  • Rootkits and Bootkits - Matrosov, Rodionov, Bratus (2019)
  • Ghidra Software Reverse Engineering 2nd Edition (2025)
  • The Ghidra Book 2nd Edition - Nance & Eagle (2026)
  • The Definitive Handbook on Reverse Engineering Tools (2025)
  • x86 Software Reverse-Engineering, Cracking, and Counter-Measures - Domas & Domas (2024)
  • Fuzzing Android - Zawawy, Rodionov et al. (2026)
  • From Day Zero to Zero Day - Eugene Lim (2025)
  • The Spacecraft Hacker's Handbook - Olchawa & Starcik (2026)

IoT 보안

  • Abusing the Internet of Things - Nitesh Dhanjani (2015)
  • IoT Penetration Testing Cookbook - Aaron Guzman & Aditya Gupta (2017)
  • Practical IoT Hacking: The Definitive Guide (2021)
  • PatrIoT: Practical and Agile Threat Research for IoT (2022)
  • The Embedded Linux Security Handbook - St. Onge & Krishnan (2025)
  • Securing Smart Things - Massimo Nardone (2026)

무선 및 RF

  • Inside Radio: An Attack and Defense Guide - Qing Yang, Lin Huang (2018)
  • Hack the Airwaves: Advanced BLE Exploitation (2023)
  • Practical SDR - David Clark & Paul Clark (2025)
  • The Art of ARM Assembly, Volume 1 - Randall Hyde (2025)
  • The Wireless Cookbook - Bill Zimmerman (2026)

임베디드 및 모바일

  • Linksys WRT54G Ultimate Hacking - Paul Asadoorian (2007)

NFC/RFID

  • Near Field Communication (NFC): From Theory to Practice (2012)
  • Security Issues in Mobile NFC Devices - Michael Roland (2024)

자동차 보안

  • The Car Hacker's Handbook - Craig Smith (2016)
  • Building Secure Automotive IoT Applications - Oka et al. (2024)
  • Offensive Automotive Cybersecurity - Nasser & Oka (2025)

산업 및 일반 보안

  • Gray Hat Hacking 5th Edition (2018)
  • Black Hat Python 2nd Edition (2021)
  • Attacking Network Protocols - James Forshaw (2017)
  • Securing Industrial Control Systems - Rahman et al. (2026)

백서 및 보고서

  • IOActive: State of Silicon Chip Hacking 2025

IoT 시리즈

  • IoT 시리즈 I-IV
  • 임베디드 RE 입문 시리즈

랩 및 CTF

취약한 애플리케이션

  • DVID - Damn Vulnerable IoT Device
  • IoTGoat - 취약한 OpenWrt 펌웨어
  • BLE CTF
  • Microcorruption
  • ARM-X CTF

하드웨어

  • Hardware Hacking 101
  • Damn Vulnerable Safe
  • Sticky Fingers DV-Pi

산업

  • Damn Vulnerable Chemical Process
  • Damn Vulnerable SS7 Network

VoIP

  • Hacklab VulnVoIP

CTF 대회

  • RHme 시리즈 (2015-2017)
  • IoT Village CTF

하드웨어 CTF

  • RHme-2016
  • RHme-2017

IoT CTF

임베디드/펌웨어 CTF

  • Emulate to Exploitate

ARM CTF

  • Azeria Labs ARM 챌린지

지속적 학습 플랫폼

  • Hack The Box
  • Root Me
  • Pwnable.kr
  • CTFtime

랩 설정

  • Webthings Gateway - Raspberry Pi

연구 및 커뮤니티

기술 연구

  • Dropcam 해킹
  • LED 조명 해킹
  • PS4 탈옥 현황
  • Lenovo Watch X 프라이버시 문제
  • 스마트 체중계 프라이버시 문제
  • Besder IP 카메라 보안 분석

블로그- Team82 Research

  • Voidstarsec
  • wrongbaud
  • Firmware Analysis
  • Exploitee.rs
  • Payatu Blog
  • Raelize Blog
  • JCJC Dev
  • W00tsec
  • Devttys0
  • Embedded Bits
  • Keenlab
  • Courk.cc
  • IoT Security Wiki
  • Cybergibbons
  • Firmware.RE
  • K3170makan
  • Tclaverie
  • Besimaltinok
  • Ctrlu
  • IoT Pentest
  • Duo Decipher
  • Sp3ctr3
  • 0x42424242
  • Dantheiotman
  • Danman
  • Quentinkaiser
  • Quarkslab
  • Ice9

커뮤니티 플랫폼

  • IoTSecurity101 Telegram
  • IoTSecurity101 Reddit
  • Hardware Hacking Telegram

빌리지

  • RF Hackers

팔로우할 연구자

  • Jilles
  • Joe Fitz
  • Aseem Jakhar
  • Cybergibbons
  • Jasper
  • Dave Jones
  • bunnie
  • Ilya Shaposhnikov
  • Mark C.
  • Aaron Guzman
  • Yashin Mehaboobe
  • Arun Magesh
  • Mr-IoT
  • QKaiser
  • 9lyph

기기별 연구

카메라

  • ARLO: I'M WATCHING YOU
  • Hacking a Tapo TC60 Camera
  • Rooting a Hive Camera
  • Pwn2Own: Synology BC500 IP Camera
  • Turning Camera Surveillance on its Axis
  • Pwn2Own Ireland 2024 - Ubiquiti AI Bullet

스마트 홈 기기

  • Hacking a Smart Home Device
  • The Silent Spy Among Us: Smart Intercom Attacks
  • Pwnassistant - Home Assistant RCE
  • Hacking Sonoff Smart Home IoT Device

스마트 스피커

  • Turning Google smart speakers into wiretaps for $100k
  • Smart Speaker Shenanigans: Making the Sonos ONE Sing its Secrets
  • Listen Up: Sonos Over-The-Air Remote Kernel Exploitation and Covert Wiretap
  • Streaming Zero-Fi Shells to Your Smart Speaker

프린터

  • Pwning a Brother labelmaker, for fun and interop!
  • lexmark printer haxx
  • Pwn2Own Ireland 2024: Canon imageCLASS MF656Cdw
  • Print Scan Hacks: Brother devices

드론

  • DJI Mavic 3 Drone Research: Firmware Analysis
  • DJI Mavic 3 Drone Research: Vulnerability Analysis
  • DJI - The ART of obfuscation
  • Local Privilege Escalation on the DJI RM500 Smart Controller

주방 가전

  • Let Me Cook You a Vulnerability: Exploiting the Thermomix TM5

NAS 기기

  • A Pain in the NAS: Synology DS920+ Edition
  • Weekend Destroyer - RCE in Western Digital PR4100 NAS
  • Exploiting the Synology TC500 at Pwn2Own Ireland 2024

게임 콘솔

  • Hacking the Nintendo DSi Browser
  • mast1c0re: Exploiting the PS4 and PS5 through a game save
  • Being Overlord on the Steam Deck with 1 Byte
  • Hacking the XBox 360 Hypervisor

휴대폰/태블릿

  • Pixel 6 Bootloader Series
  • Solo: A Pixel 6 Pro Story
  • Gaining kernel code execution on an MTE-enabled Pixel 8
  • Bypassing MTE with CVE-2025-0072
  • Debugging the Pixel 8 kernel via KGDB
  • A First Glimpse of the Starlink User Terminal
  • Diving into Starlink's User Terminal Firmware

TrustZone 및 TEE 연구

  • ARM TrustZone: pivoting to the secure world
  • TEE Reversing
  • A Deep Dive into Samsung's TrustZone - Parts 1-3
  • Researching Xiaomi's TEE
  • Kinibi TEE: Trusted Application Exploitation
  • Reversing Samsung's H-Arx Hypervisor Framework
  • EL3vated Privileges: Glitching Google WiFi Pro from Root to EL3

Pwn2Own 연구

  • Your not so "Home Office" - SOHO Hacking at Pwn2Own
  • Pwn2Own Toronto 2023 Series - Parts 1-5
  • Pwn2Own: WAN-to-LAN Exploit Showcase

MCP / AI 에이전트

블루투스 리버스 엔지니어링

  • bt-re-mad-skillz - Claude Code 및 ChatGPT/Codex용, HCI 계층에서 블루투스 컨트롤러 펌웨어 RE를 위한 LLM 스킬.

기여

기여를 환영합니다. 기존 구조에 맞춰 새로운 리소스와 함께 PR을 제출해 주세요.

도구 다운로드
  • 모바일 애플리케이션 보안
    • Android
    • iOS
  • 산업 및 자동차
    • ICS/SCADA
    • 자동차 보안
    • EV 충전기
  • 결제 시스템
    • ATM 해킹
    • Payment Village
  • 도구
    • 하드웨어 도구
    • 소프트웨어 도구
    • 퍼징 도구
    • 침투 테스트 운영체제
    • 검색 엔진
  • 방어 보안
    • 위협 모델링
    • 보안 개발
    • 사고 대응
  • 학습 자료
    • 교육 플랫폼
    • 치트시트
    • 취약점 가이드
    • 침투 테스트 가이드
    • YouTube 채널
    • 도서
    • IoT 시리즈
  • 실습 및 CTF
    • 취약한 애플리케이션
    • CTF 대회
    • 지속적 학습 플랫폼
    • 실습 환경 구축
  • 연구 및 커뮤니티
    • 기술 연구
    • 블로그
    • 커뮤니티 플랫폼
    • Villages
    • 팔로우할 연구자들
    • 기기별 연구
    • TrustZone 및 TEE 연구
    • Pwn2Own 연구
  • MCP / AI 에이전트
    • Bluetooth 리버스 엔지니어링
  • github.com/NEU-SNS/IoTLS
    github.com/nmatt0/mitmrouter
  • F-Secure Labs
  • MG.lol
  • CJHackerz
  • Bunnie's Blog
  • Synacktiv Publications
  • Cr4.sh
  • Ktln2
  • Naehrdine
  • Limited Results
  • Fail0verflow
  • Exploit Security
  • Attify Blog
  • Jilles.com
  • Syss Tech Blog
  • HardBreak Wiki
  • 8ksec
  • Starlabs
  • boschko.ca
  • 0xtriboulet
  • Nozomi Networks