IoT设备常见Web Server漏洞挖掘思路分析 技术报告IoT, 漏洞模式 2024年4月3日2024年4月3日 本文针对IoT设备中常见的Web服务器GoAhead和mini_httpd,结合源码对框架自身、真实设备中的漏洞进行分析,提供了较为通用的漏洞挖掘思路。阅读更多
IoT设备中的认证绕过漏洞分析 技术报告IoT 2023年12月7日2023年12月7日 在IOT设备中,认证漏洞出现频率较高,能够造成的很大危害。通过认证的绕过,攻击者可以访问到很多敏感接口,甚至可以结合其他漏洞直接获取设备 shell。本文将通过一些设备分析认证过程以及认证绕过。阅读更多