OOB IoT Sec Labs

IoT 网络安全社区

View on GitHub

Out of the Box IoT Security Research

面向物联网、硬件与二进制安全研究的开放实验室

OOB IoT Sec Labs 聚焦嵌入式系统、智能基础设施与 IoT 设备安全,融合高级二进制分析、AI 赋能自动化和安全工具自研,从第一性原理出发解构真实设备与复杂防御系统。

“如果思维有边界,那就溢出它。”

License Stars Contributions Welcome

模块导航

漏洞研究

CVE 分析、原创漏洞研究、设备安全与高价值未知漏洞挖掘。

进入模块 →

安全工具

固件分析、网络扫描、漏洞利用辅助与防御加固工具。

进入模块 →

学习资料

书籍、论文、课程资源与面向 IoT 安全研究的学习路线。

进入模块 →

实战记录

CTF Writeup、真实漏洞复现、调试记录与工程化实践。

进入模块 →

关于我们

OOB IoT Sec Labs 是一个面向 IoT 网络安全研究者的开放社区,涵盖漏洞研究、安全工具、学习资料及实战 Writeup,致力于推动 IoT 安全领域的知识共享与技术交流。

我们拒绝流水线式复刻,致力于培养具备独立思考能力、能够打破规则、重构技术直觉的创造性安全研究员。我们的主战场是广阔的物联网与智能连接设备生态,但方法论原生融合二进制分析、人工智能赋能以及安全工具自研开发。

研究与培训方向

物联网与硬件安全

深入 JTAG/UART、侧信道分析、故障注入与安全启动绕过等底层攻防场景。

高级二进制分析

结合静态分析、动态调试与 Fuzzer,自主发现高价值未知漏洞。

AI 赋能安全研究

利用 AI、符号执行与自动化框架探索深层代码路径和复杂逻辑缺陷。

安全开发与工程化

构建定制化 Fuzzer、固件分析流水线与高稳定性漏洞利用编排脚本。

我们在寻找这样的你

如果你渴望突破传统 Web 或网络检查清单的边界,愿意深入二进制、硬件与 AI 自动化的交汇地带,系统化拆解真实设备与复杂系统,欢迎加入 OOB IoT Sec Labs。

参与贡献

有知识帖想分享?漏洞复现、学习笔记、技术分享、疑问求助……欢迎发送至 chinagreatsec@outlook.com 提交。同时欢迎提交 IssuePull Request。详见 贡献指南

免责声明

本站内容仅用于安全研究与教育目的,请勿用于非法用途。