当前位置:首页 > 每日看点 > 正文内容

本人以后打算从事iot安全,请各位前辈给个建议。?

卡卷网12个月前 (02-24)每日看点174

iot安全算是现在比较热门的方向,涉及到工控,新能源,车联网等等区域,说的实在点买一个二进制工具一年九十万lic.....当然这是后话了。

争对你的问题,首先呢,ctf和iot不是一个概念,ctf更偏向竞技性质,而iot安全是实打实的应用领域。不过你现在的pwn基础其实是个很好的切入点。因为做iot安全,设备固件分析是绕不开的,就好比后续的栈溢出、格式化字符串这些知识就会在固件审计中经常用到。这些年就有不少iot设备的漏洞,很多都和二进制安全有关。

你本科搞安卓开发其实相对其他同学来说是个蛮不错的优势。

现在的iot设备基本都带控制端app,app安全和后端安全也是iot安全不可或缺的一环。比如说现在很多智能家居设备的漏洞,不少都是通过app接口发现的。再加上你有java后端的知识储备,这对分析整个iot架构的安全性很有帮助。

学习路线这块嘛,个人建议可以在pwn的基础上,去了解嵌入式系统特别是ARM架构,再深入学习一下硬件通信协议比如I2C、SPI、UART这些。因为iot设备各种通信协议都可能用到,比如我们网盾这边的某技术佬之前就分析过的一些智能门锁,光通信协议就用了好几种。你要是真想在这个方向发展,可以先买些便宜的iot设备自己研究,比如路由器、智能插座这种入门级的。

至于你说CTF起步晚的问题,其实也不用太过担心叭。

现在各大厂招人,虽说学历是门槛,但更看重的其实是实战经验,我接触过的一些做iot安全的大佬,不少都没有CTF获奖经历嘞,所以没必要给自己增加一些"莫须有"的烦恼及压力。

本人以后打算从事iot安全,请各位前辈给个建议。?  第1张

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/02/11175.html

分享给朋友:

相关文章

app拉新在哪接单?

app拉新在哪接单?

“提供500+款任务”,“一手渠道app拉新项目”,“纯绿色的”,“高佣金”,“当天做当天结/算”,“多年孵化经验”,“独立后台一对一帮扶持”以上这种还有人信吗???作为一个做了三个月时间并且也踩过坑的人告诉你,不要轻易相信发这种广告的,还...

学了两个月网络安全,一直未入门怎么办,知乎大佬们给些建议吧?

学了两个月网络安全,一直未入门怎么办,知乎大佬们给些建议吧?

你才学两个月,就想入门,笑不活了,我学了8年了,还被人说是个菜鸟。我学了这么多的渗透,依然挖不到自己的漏洞。ailx10:学习CSRF漏洞ailx10:学习PHP XXE漏洞ailx10:学习CORS漏洞ailx10:学习ClickJack...

天涯论坛关闭后,除了知乎,大家都在逛什么?

天涯论坛关闭后,除了知乎,大家都在逛什么?

天涯神贴合集完整版,给大家整理好了!那年大学,打开天涯,感觉打开了一片新天地,里面什么样的人都有,有大神也有蛇神,比某乎好太多了,可惜后面关了很多年前,天涯社区曾出现了不少深受欢迎的帖子,成功地预言了许多形势和事件。这些帖子因此被冠以“天涯...

如何在自己家里建立一套私有云系统?需要哪些设备?

如何在自己家里建立一套私有云系统?需要哪些设备?

我敢保证,这绝对是目前为止最简单的搭建家用私有云的方法:“一台主机+至少一块硬盘”足矣!不需要任何专业知识,也没有复杂繁琐的步骤,十分钟不到就能搭建好,帮你成功打开文件云储存新世界的大门!还在单纯依靠网盘进行文件存储的朋友,不是我吐槽哈,它...

在 Istio、Linkerd 和 Cilium 之间,哪种服务网格在性能上表现最佳?

在 Istio、Linkerd 和 Cilium 之间,哪种服务网格在性能上表现最佳?

在讨论服务网格之前,先理解一下为什么我们需要它。现代微服务架构意味着将应用拆分为多个小型、独立的服务,这些服务可以独立开发、部署和扩展。然而,服务之间的通信和管理成了巨大的挑战,例如如何保证安全的通信、负载均衡、监控与可观测性等。服务网格...

Redmi 为什么可以把性价比做得那么高?

一位修手机的老大哥曾经跟我说过,红米1那个手机,除了处理器还凑活,其余零部件,就是市面上山寨机那种。其实红米性价比并不算极致,而且一直都有竞争者,从原来的群魔乱舞,到后来的荣耀,魅蓝,一加,再到现在的IQOO和realme。红米的方法也很简...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。