Out of the Box IoT Security Research

面向物联网、硬件与二进制安全研究的开放实验室

OOB IoT Sec Labs 聚焦嵌入式系统、智能基础设施与 IoT 设备安全,融合高级二进制分析、AI 赋能自动化和安全工具自研,从第一性原理出发解构真实设备与复杂防御系统。

“如果思维有边界,那就溢出它。”

License Stars Contributions Welcome

模块导航

漏洞研究

CVE 分析、原创漏洞研究、品牌设备系列研究与高价值未知漏洞挖掘。

进入模块 →

安全工具

固件分析、网络扫描、漏洞利用辅助与防御加固工具。

进入模块 →

学习资料

书籍、论文、课程资源与面向 IoT 安全研究的学习路线。

进入模块 →

实战记录

CTF Writeup、真实漏洞复现、调试记录与工程化实践。

进入模块 →

关于我们

OOB IoT Sec Labs 是一个面向 IoT 网络安全研究者的开放社区,涵盖漏洞研究、安全工具、学习资料及实战 Writeup,致力于推动 IoT 安全领域的知识共享与技术交流。

我们拒绝流水线式复刻,致力于培养具备独立思考能力、能够打破规则、重构技术直觉的创造性安全研究员。我们的主战场是广阔的物联网与智能连接设备生态,但方法论原生融合二进制分析、人工智能赋能以及安全工具自研开发。

研究与培训方向

物联网与硬件安全

深入 JTAG/UART、侧信道分析、故障注入与安全启动绕过等底层攻防场景。

高级二进制分析

结合静态分析、动态调试与 Fuzzer,自主发现高价值未知漏洞。

AI 赋能安全研究

利用 AI、符号执行与自动化框架探索深层代码路径和复杂逻辑缺陷。

安全开发与工程化

构建定制化 Fuzzer、固件分析流水线与高稳定性漏洞利用编排脚本。

我们在寻找这样的你

如果你渴望突破传统 Web 或网络检查清单的边界,愿意深入二进制、硬件与 AI 自动化的交汇地带,系统化拆解真实设备与复杂系统,欢迎加入 OOB IoT Sec Labs。

参与贡献

有知识帖想分享?漏洞复现、学习笔记、技术分享、疑问求助……欢迎发送至 chinagreatsec@outlook.com 提交。同时欢迎提交 IssuePull Request。详见 贡献指南

免责声明

本站内容仅用于安全研究与教育目的,请勿用于非法用途。