返回更新列表
已更新Aug 31, 2026

awesome-connected-things-sec — 已更新!

一份面向所有联网设备的安全资源精选列表

分享

🔐 精选互联设备安全资源

面向 IoT、嵌入式、工业及汽车系统的安全研究与漏洞利用技术。

Awesome

Typing SVG


       


         


     


目录

硬件攻击

基础知识

接口攻击

UART

JTAG

SWD(串行线调试)

SPI

I2C

TPM

内存提取

eMMC

侧信道与故障注入

基础知识

毛刺攻击

功耗分析

其他微控制器

PCIe 与 DMA 攻击


无线协议

射频基础

蓝牙 / BLE

基础知识

漏洞利用技术- Intel Edison 作为蓝牙低功耗漏洞利用盒

漏洞研究

会议演讲

工具 - 软件

工具 - 硬件

工具

入侵蓝牙咖啡机

Zigbee / Z-Wave

基础知识

漏洞利用

工具 - 软件

工具 - 硬件

LoRa / LoRaWAN

基础知识

漏洞利用

工具

Matter / Thread

基础知识

安全研究

蜂窝网络(GSM/LTE/5G)

基础知识

漏洞利用

工具

NFC/RFID

DECT(数字增强型无绳通信)


Wi-Fi

协议漏洞

漏洞利用

逆向工程 WiFi

USB

UWB(超宽带)

TETRA


固件安全

基础知识

提取

静态分析工具

动态分析与仿真

仿真教程- 使用 QEMU 进行固件仿真

OTA 更新安全

基础知识

攻击向量

RTOS 安全

Zephyr RTOS

FreeRTOS

逆向工程工具

逆向工程教程

Ghidra 教程

在线汇编器

ARM 漏洞利用

二进制分析

安全启动

开发

绕过

UEFI 安全

符号链接攻击


路由器固件分析

路由器漏洞利用

Netgear 系列

Cisco 系列

安全启动绕过

网络与 Web 协议

MQTT

基础知识

安全与漏洞利用

已知 CVE

工具

应用- 将 IoT MQTT 用于 V2V 和联网汽车

恶意软件研究

CoAP

规范与安全

工具 - 软件

工具 - 硬件

研究与教程

mTLS

工具

| 工具 | 用途 | 链接 | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | 反向代理,动态签署客户端证书以对完整 mTLS 会话进行 MITM | github.com/fungaren/mtls-intercept | | mitmproxy | 使用提取的 IoT 设备证书配置 client_certs,以在 mTLS 握手中冒充设备 | mitmproxy.org | | SSLsplit | 透明 mTLS 代理 - 转发提取的设备证书以完成与云的相互握手 | github.com/droe/sslsplit | | eCapture (eBPF) | 在 Linux IoT 网关上于加密前挂钩 OpenSSL/BoringSSL - 解密 mTLS + TLS 1.3 + PFS | ecapture.cc | | Wireshark + SSLKEYLOGFILE | 使用 NSS 预主密钥日志解密从 IoT 网关捕获的 mTLS 会话 | wiki.wireshark.org/TLS | | Frida | 在 Android IoT 配套应用中运行时挂钩 SSLContext、TrustManager、KeyManager | frida.re | | Objection | Android sslpinning disable - 剥离配套应用中的 mTLS 证书绑定 | github.com/sensepost/objection | | apk-mitm | 静态修补 IoT 配套 APK 以禁用 mTLS 证书绑定 | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | 在已 root 的 Android POS/自助终端上将自定义 CA 移动到系统存储以完成 mTLS MITM | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | 通用 Frida 脚本,针对加固 IoT 应用中 20 多种 mTLS/证书绑定模式 | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | IMC'21 研究仓库 - 使用 SSLKEYLOGFILE 文件解密跨 32 台设备的 MITM'd mTLS 连接 | github.com/NEU-SNS/IoTLS | | mitmrouter | 基于 Linux 的 IoT 流量拦截路由器 - 在网络层拦截设备 TLS | github.com/nmatt0/mitmrouter |

博客与文章

研究论文

YouTube

IoT 协议概述

云与后端安全

AWS IoT 安全

基础

工具

漏洞

Firebase / 云配置错误


移动应用安全

Android

Android 内核利用

Android Scudo 分配器

iOS

工业与汽车

ICS/SCADA

汽车安全

电动汽车充电桩


支付系统

ATM 入侵

Payment Village


工具

硬件工具

多用途

USB

Flipper Zero

  • NullSec Flipper Suite - 用于 RF、RFID/NFC、BadUSB、红外和无线渗透测试的 Flipper Zero 载荷集合。
  • PineFlip - 适用于 Linux 的 Flipper Zero 配套应用,具有屏幕镜像、文件管理器和固件管理功能。

Hak5

软件工具

漏洞利用框架

固件分析


模糊测试工具

基础知识

IoT 专用模糊测试

工具

渗透测试操作系统

搜索引擎


防御性安全

威胁建模

STRIDE 框架

IoT 专用威胁建模

安全开发

指南与标准

加固指南

事件响应


学习资源

培训平台

速查表

漏洞指南

渗透测试指南

YouTube 频道

书籍

硬件黑客

固件与逆向工程

IoT 安全

无线与 RF

嵌入式与移动

NFC/RFID

汽车安全

工业与通用安全

白皮书与报告


IoT 系列

实验环境与 CTF

易受攻击的应用

硬件

工业

VoIP

CTF 竞赛


硬件 CTF

IoT CTF

嵌入式/固件 CTF

ARM CTF

持续学习平台

实验环境搭建


研究与社区

技术研究

博客- Team82 Research

社区平台

社区

值得关注的研究人员


特定设备研究

摄像头

智能家居设备

智能音箱

打印机

无人机

厨房电器

NAS 设备

游戏主机

手机/平板

TrustZone 与 TEE 研究

Pwn2Own 研究


MCP / AI Agent

蓝牙逆向工程

  • bt-re-mad-skillz - 用于在 HCI 层对蓝牙控制器固件进行逆向工程的 LLM 技能,适用于 Claude Code 和 ChatGPT/Codex。

贡献

欢迎贡献。请按照现有结构提交包含新资源的 PR。

分类