当前位置:首页 > 每日看点 > 正文内容

本人以后打算从事iot安全,请各位前辈给个建议。?

卡卷网1年前 (2025-02-24)每日看点205

iot安全算是现在比较热门的方向,涉及到工控,新能源,车联网等等区域,说的实在点买一个二进制工具一年九十万lic.....当然这是后话了。

争对你的问题,首先呢,ctf和iot不是一个概念,ctf更偏向竞技性质,而iot安全是实打实的应用领域。不过你现在的pwn基础其实是个很好的切入点。因为做iot安全,设备固件分析是绕不开的,就好比后续的栈溢出、格式化字符串这些知识就会在固件审计中经常用到。这些年就有不少iot设备的漏洞,很多都和二进制安全有关。

你本科搞安卓开发其实相对其他同学来说是个蛮不错的优势。

现在的iot设备基本都带控制端app,app安全和后端安全也是iot安全不可或缺的一环。比如说现在很多智能家居设备的漏洞,不少都是通过app接口发现的。再加上你有java后端的知识储备,这对分析整个iot架构的安全性很有帮助。

学习路线这块嘛,个人建议可以在pwn的基础上,去了解嵌入式系统特别是ARM架构,再深入学习一下硬件通信协议比如I2C、SPI、UART这些。因为iot设备各种通信协议都可能用到,比如我们网盾这边的某技术佬之前就分析过的一些智能门锁,光通信协议就用了好几种。你要是真想在这个方向发展,可以先买些便宜的iot设备自己研究,比如路由器、智能插座这种入门级的。

至于你说CTF起步晚的问题,其实也不用太过担心叭。

现在各大厂招人,虽说学历是门槛,但更看重的其实是实战经验,我接触过的一些做iot安全的大佬,不少都没有CTF获奖经历嘞,所以没必要给自己增加一些"莫须有"的烦恼及压力。

本人以后打算从事iot安全,请各位前辈给个建议。?  第1张

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/02/11175.html

分享给朋友:

相关文章

百度收录又开始“作”了,用“快速抓取”替代“快速收录”

百度收录又开始“作”了,用“快速抓取”替代“快速收录”

作为国内不得不用的知名搜索引擎“百度”,对于网站收录的规则,又有新的升级。以前有个快速收录,我们可以通过WordPress插件,免费快速提交给百度。但是现在这个功能没了,取而代之的是“快速抓取”,如下图想要使用此功能,需要加入“VIP俱乐部...

开发了个小程序,咋推广呢?

要是开发了个小程序,想推广的话,可以先从自己的朋友圈子下手,让亲戚朋友都帮忙转发宣传,这样能先有点人气。然后去一些跟你的小程序相关的论坛、社区啥的,发帖子介绍介绍,吸引有兴趣的人。还能找些网红、博主合作,要是他们觉得你的小程序不错,帮忙推荐...

有哪些网站,一旦知道,你就离不开了?

有哪些网站,一旦知道,你就离不开了?

这六个网站,一旦用过,基本上是离不开了。都是我超爱的一些网站,基本上每天都用。1 地图生成器第一个,我要给大家推荐的是地图生成器。可以下载到各省,各市,各县的svg格式的地图素材。这些素材导入PPT中都是可以编辑的。可以单独更改颜色和轮廓。...

PHP承载百万/天 访问量需要用到什么技术?

当年做一个百万PV的商城,也不过是两台2c4g的阿里云虚机罢了(其实一台就够,另外一台主要的逼着大家一定开发的时候一定要有负载均衡和横向扩容的意识)。当时框架还是Thinkphp3.2,框架提高运行效率的开关全打开,标准的lnmp模式,单机...

有没有能够兼顾便携并且流畅运行各种AI应用的笔记本?求推荐?

有没有能够兼顾便携并且流畅运行各种AI应用的笔记本?求推荐?

看了下题主的描述,可以考虑「联想YOGA Air 15 Aura AI元启版」,今年9月底出的一款轻薄本,也通过了英特尔Evo严苛认证。处理器用了英特尔最新的「酷睿 Ultra 7 258V」,主要亮点就是AI性能、图形处理能力和能效,很适...

抖音上有一些账号搬运别人的视频,几乎一模一样,也没判搬运,他们是怎么做到的??

对于任何短视频平台来说,如何用最低的成本快速实现伪原创搬运都是需要解决的问题。所有的短视频平台,包括抖音、快手、tiktok、视频号、小红书、B站,甚至是FB、推特、INS、YouTube,它们的查重技术都是类似的,只要你在网络环境设置得当...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。