<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          盛大開幕 !ISC2021HackingClub白帽峰會吹響白帽黑客狂歡集結(jié)號!

          共 7362字,需瀏覽 15分鐘

           ·

          2021-08-09 03:15

          6258de7941bb5fc10f1b4cb18a3c6b1b.webpfdb6bc5fc3af3a06625984f35f8b6d43.webp

          #HackingClub

          bd7aa488462bb8b781ee6839aaae2bac.webp

          白帽峰會


          03d448f40fa6ecc64b491760a3d4fcca.webp


          主場集結(jié)·與我為伍

          7月28日,由ISC 2021第九屆互聯(lián)網(wǎng)安全大會和HackingClub安全技術(shù)社區(qū)、360漏洞云漏洞眾包響應(yīng)平臺聯(lián)合舉辦的ISC 2021 HackingClub白帽峰會在國家會議中心順利召開。


          ISC 2021 HackingClub白帽峰會以“主場集結(jié)·與我為伍”為主題,與監(jiān)管單位及30多家互聯(lián)網(wǎng)應(yīng)急響應(yīng)中心SRC代表、100多家安全戰(zhàn)隊和來自全國24個省的白帽黑客、精英學(xué)者、安全研究員、前沿廠商技術(shù)大牛共聚一堂,共同探討政策解讀,分享前沿技術(shù),共話合作,共謀發(fā)展,與會嘉賓在各類主題活動下切磋攻防技能、探索網(wǎng)安邊界,共同開啟一場獨一無二的網(wǎng)安饕餮盛宴。?

          2742bb690aae5f4c32b623efe9cd6a2a.webp


          峰會由HackingClub發(fā)起人、360漏洞云業(yè)務(wù)線負(fù)責(zé)人胡曉娜和HackingClub聯(lián)合創(chuàng)始人、360漏洞云業(yè)務(wù)線技術(shù)負(fù)責(zé)人、08sec團(tuán)隊創(chuàng)始人、DEFCON GROUP 86025發(fā)起人TNT共同主持。?


          6870e1b6fb9a612dccf5840558884c3a.webp

          胡曉娜隆重介紹到場的各位特邀嘉賓,并對來自全國24個省近千名安全研究員、安全團(tuán)隊及白帽子們表示熱烈歡迎和真摯感謝。她提到:“感謝你們不遠(yuǎn)萬里,在水患肆虐,臺風(fēng)登陸、車船受阻的情況下,一次次改簽,突破各種阻礙來到我們峰會的現(xiàn)場”。

          44c8dd5dc1e1197542cd5a5334629326.webp



          越來越期待夏天的到來,彌漫著花香的小巷,樹蔭下的風(fēng),還有女孩子飛揚的裙角和滿眼的綠。你笑著向我跑來,帶著陽光和果香。


          峰會特別邀請到了工業(yè)和信息化部網(wǎng)絡(luò)安全管理局 網(wǎng)絡(luò)與數(shù)據(jù)安全處調(diào)研員肖俊芳女士為峰會致致辭。

          c98cc8a95685f9fa675a9b75c4b9f886.webp



          越來越期待夏天的到來,彌漫著花香的小巷,樹蔭下的風(fēng),還有女孩子飛揚的裙角和滿眼的綠。你笑著向我跑來,帶著陽光和果香。


          肖老師在致辭中介紹了工信部網(wǎng)絡(luò)安全管理局在漏洞管理規(guī)定相關(guān)工作的推進(jìn)進(jìn)度和成果,以及漏洞安全管理工作的下一步舉措,對于白帽子漏洞挖掘和安全平臺工作開展具有實踐指導(dǎo)意義。


          峰會也特別邀請到CNCERT國家互聯(lián)網(wǎng)應(yīng)急中心 運行部賈子驍博士帶來精彩致辭。


          賈博士表示:從最近幾年的數(shù)據(jù)來看,漏洞的數(shù)量均呈現(xiàn)出顯著增長的趨勢。這種趨勢也時刻提醒我們漏洞工作以后也不能放松,任重而道遠(yuǎn)。我們高興的看到近年來在國家有關(guān)部門、企業(yè)機構(gòu)以及各位白帽子的共同努力下,網(wǎng)絡(luò)安全的監(jiān)管能力和全社會的安全防護(hù)水平、安全意識得到不斷提升。

          220bad13692f74d6f9d37b87585f45cd.webp



          越來越期待夏天的到來,彌漫著花香的小巷,樹蔭下的風(fēng),還有女孩子飛揚的裙角和滿眼的綠。你笑著向我跑來,帶著陽光和果香。


          賈博士提到:希望今后在白帽群體的共同努力下,為維護(hù)國家安全,促進(jìn)經(jīng)濟(jì)發(fā)展,保護(hù)人民群眾利益等方面發(fā)揮極作。


          接著由中國信息安全測評中心技術(shù)處處長、今朝網(wǎng)絡(luò)安全眾測委員會秘書長吳潤浦先生為大家致辭。

          f80ba0994d7621c94ba411306ea692a9.webp



          越來越期待夏天的到來,彌漫著花香的小巷,樹蔭下的風(fēng),還有女孩子飛揚的裙角和滿眼的綠。你笑著向我跑來,帶著陽光和果香。


          吳老師在致辭中表達(dá)了對白帽子群體的肯定和贊許,也對我們HackingClub技術(shù)社區(qū)的理念和工作給予了肯定與表揚。詞真意切讓現(xiàn)場的安全研究員們備受感動。


          峰會下午場隆重邀請到公安部第一研究所信息安全部副主任胡光俊為我們進(jìn)行重磅致辭。


          c4eb1c52fd0a57e34ae1ae5228c0a2e1.webp



          胡主任對白帽子的價值和貢獻(xiàn)表示肯定,同時也對HackingClub的理念表示認(rèn)可,給予現(xiàn)場的白帽子們很大的鼓舞和激勵。

          bd7aa488462bb8b781ee6839aaae2bac.webp


          bd7aa488462bb8b781ee6839aaae2bac.webp

          大咖齊聚

          權(quán)威解讀漏洞行業(yè)最新政策

          424ae8a706c41eeca6fe1b3ca890a04c.webp

          伴隨著國內(nèi)政策的加碼扶持,同時5G、大數(shù)據(jù)、人工智能、車聯(lián)網(wǎng)、OT IT的融合發(fā)展,我們即將迎來歷史性的發(fā)展機遇,在近期工信部發(fā)布的《網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展三年行動計劃》中提到,到2023年,網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模將超過2500億元,年復(fù)合增長率超過15%。?


          《規(guī)定》的出臺將提高相關(guān)主體漏洞管理水平,引導(dǎo)建設(shè)規(guī)范有序、充滿活力的漏洞收集和發(fā)布渠道,防范網(wǎng)絡(luò)安全重大風(fēng)險,保障國家網(wǎng)絡(luò)安全。


          可預(yù)見的未來,更為廣闊的安全市場,將會激活整個產(chǎn)業(yè)生態(tài)發(fā)展,更多的企業(yè)和白帽子會加入到科技發(fā)展及網(wǎng)絡(luò)安全建設(shè)當(dāng)中,網(wǎng)絡(luò)安全產(chǎn)品、服務(wù)及創(chuàng)新的安全模式將層出不窮,在政策利好的大背景下,網(wǎng)絡(luò)安全行業(yè)或?qū)⒂瓉砀鼮榕畈l(fā)展的時代機遇。

          56f5a5b6605cd588ef4c52982faaced8.webp



          越來越期待夏天的到來,彌漫著花香的小巷,樹蔭下的風(fēng),還有女孩子飛揚的裙角和滿眼的綠。你笑著向我跑來,帶著陽光和果香。

          在本月,我們最關(guān)注的就是7月13日三部委聯(lián)合發(fā)布的《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》,自規(guī)定發(fā)布以來,很多企業(yè)和媒體都在進(jìn)行解讀和分析。


          活動現(xiàn)場特別邀請到中國信息通信研究院安全研究所網(wǎng)絡(luò)安全響應(yīng)中心副主任薛濤在現(xiàn)場為我們帶來主題演講《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理現(xiàn)狀研究》,這也是繼規(guī)定發(fā)布之后第一次在公開場合就此政策進(jìn)行研究分享。

          bd7aa488462bb8b781ee6839aaae2bac.webp


          bd7aa488462bb8b781ee6839aaae2bac.webp

          重磅發(fā)布

          《2021全球通用漏洞研究報告》


          一切皆可編程的時代,那就意味著漏洞可能也將無處不在了。漏洞攻擊事件帶來的威脅隱患也不可估量。但漏洞在現(xiàn)實世界到底危害幾何?爆發(fā)頻率是否有規(guī)律可預(yù)測?軟件產(chǎn)品安全態(tài)勢是什么呢?360漏洞云開源漏洞響應(yīng)平臺技術(shù)負(fù)責(zé)人馮飛為大家?guī)砹恕?021 全球通用漏洞研究報告》發(fā)布和解讀。

          d59ac40efcdf2d833df29bdca7d5b886.webp



          越來越期待夏天的到來,彌漫著花香的小巷,樹蔭下的風(fēng),還有女孩子飛揚的裙角和滿眼的綠。你笑著向我跑來,帶著陽光和果香。

          360漏洞研究院&360漏洞云&360高級威脅研究中心多位漏洞研究專家以近22年的CVE漏洞數(shù)據(jù),CNVD漏洞數(shù)據(jù)、CNNVD漏洞數(shù)據(jù)等 15萬+基礎(chǔ)漏洞數(shù)據(jù)、近5年的1.7萬開源軟件漏洞數(shù)據(jù),Microsoft、Google、Apple等多家全球知名企業(yè)SRC漏洞數(shù)據(jù)、賞金數(shù)據(jù)、開源中國軟件數(shù)據(jù),360安全大腦監(jiān)測平臺攻擊監(jiān)測數(shù)據(jù)等數(shù)據(jù)為基礎(chǔ)數(shù)據(jù)源,并從多個維度進(jìn)行研究分析,發(fā)布業(yè)內(nèi)首個《2021 全球通用漏洞分析報告》。


          報告以技術(shù)研究為驅(qū)動、以安全專家實戰(zhàn)經(jīng)驗為核心基礎(chǔ),聚焦通用型高危漏洞進(jìn)行安全研究,從漏洞態(tài)勢、漏洞發(fā)展趨勢、漏洞和企業(yè)影響力的關(guān)系、當(dāng)前應(yīng)特別關(guān)注進(jìn)行針對性防御的漏洞攻擊方式、供應(yīng)鏈漏洞發(fā)展問題、國產(chǎn)開源軟件漏洞發(fā)展態(tài)勢等維度展開研究,總結(jié)了近22年漏洞的發(fā)展規(guī)律和近5年的開源軟件漏洞的發(fā)展規(guī)律,并對2021上半年的漏洞攻擊利用事件進(jìn)行總結(jié)及對2021年漏洞發(fā)展趨勢進(jìn)行前瞻性預(yù)測。


          漏洞態(tài)勢和發(fā)展趨勢


          ?22年來全球通用漏洞呈現(xiàn)逐年遞增的態(tài)勢,2020年漏洞數(shù)量同比增長率為9%,2021年漏洞將會繼續(xù)增長,按照此增長趨勢預(yù)測,到2021年年底,2021年全年全球通用漏洞數(shù)量預(yù)計突破兩萬大關(guān);


          ?各家企業(yè)的漏洞數(shù)量無論是逐年增長還是保持穩(wěn)定,其供應(yīng)鏈漏洞數(shù)量基本在一個穩(wěn)定的區(qū)間內(nèi)浮動,不會有太大的變化;


          ?遠(yuǎn)程無需交互便可攻擊的漏洞數(shù)量,呈現(xiàn)逐年遞增的態(tài)勢;


          ?2019-2021年,跨站腳本攻擊漏洞(XSS)成為近幾年每年漏洞威脅攻擊類型排行榜第一名的漏洞類型,要警惕釣魚攻擊;


          ?近幾年開源軟件漏洞呈現(xiàn)低速穩(wěn)步增長態(tài)勢,2020年漏洞數(shù)量同比增長率為4.7%,每年開源軟件漏洞量占全年總體漏洞量23%左右;


          ?被披露到國外的國產(chǎn)開源軟件漏洞,呈逐年遞減的態(tài)勢;


          ?自今年4月28日360漏洞云漏洞眾包響應(yīng)平臺上線以來,在當(dāng)天就收到全網(wǎng)3000余個白帽子提交的10000多個漏洞,其中關(guān)基單位的漏洞占比高達(dá)86.3%,涉及全國32個省市自治區(qū)。


          企業(yè)專屬SRC的公益活動正式上線


          與此同時,360政企安全積極響應(yīng)漏洞管理政策落地,在大會現(xiàn)場胡總介紹并發(fā)布了“企業(yè)專SRC的公益活動?”,該計劃一是將360政企安全成熟的漏洞響應(yīng)平臺系統(tǒng)免費提供給廣大企業(yè)廠商,讓廠商快速建成屬于自己的對外漏洞收集入口渠道。二是同時面向所有廠商開源了360的白帽子技術(shù)生態(tài)并提供免費的漏洞專家運營服務(wù)。


          該計劃旨在幫助企業(yè)盡快建立屬于自己的SRC漏洞響應(yīng)平臺,一方面是幫助企業(yè)響應(yīng)合規(guī)規(guī)避風(fēng)險,另一方面也是幫助企業(yè)建立與外部技術(shù)生態(tài),白帽子們溝通的渠道。既能通過企業(yè)專屬的漏洞響應(yīng)平臺收到白帽子們提交的漏洞,同時也降低了很多企業(yè)在安全成本上的投入,企業(yè)不用自建研發(fā)平臺,不用投入大量人力去做運營,同時還享有云端專業(yè)的漏洞分析及審核專家支持。


          5c7ab998ca840a3a692c565a49eab14c.webp



          在過去一年,360漏洞云安全眾測平臺攜手白帽子們?yōu)?00余家企業(yè)提供了眾測漏洞挖掘響應(yīng)服務(wù),為企業(yè)挖出漏洞6000余個,其中高中危漏洞占比達(dá)高達(dá)75%。截止目前,360漏洞云安全眾測平臺已成功為政府、互聯(lián)網(wǎng)、金融、電信、大型國企、交通、能源、傳媒、制造、游戲等數(shù)十個行業(yè)上百家客戶提供了安全眾測服務(wù)。?

          bd7aa488462bb8b781ee6839aaae2bac.webp


          bd7aa488462bb8b781ee6839aaae2bac.webp

          白帽嘉獎

          年度白帽表彰頒獎典禮


          為了感謝白帽子們卓越的付出,平臺在不同緯度遴選出在過去一年中,做出重大貢獻(xiàn)的數(shù)位白帽子,設(shè)置“360漏洞云安全眾測平臺2020年度精英白帽獎、巔峰白帽獎及360漏洞云漏洞眾包響應(yīng)平臺——億萬守護(hù)計劃 杰出貢獻(xiàn)獎”獎項,對他們進(jìn)行特別嘉獎,予以表彰!

          09d82c6ff0ab42c9c1dfec20e5232438.webp



          越來越期待夏天的到來,彌漫著花香的小巷,樹蔭下的風(fēng),還有女孩子飛揚的裙角和滿眼的綠。你笑著向我跑來,帶著陽光和果香。

          0977a493a902b203552b741b086ee541.webp


          越來越期待夏天的到來,彌漫著花香的小巷,樹蔭下的風(fēng),還有女孩子飛揚的裙角和滿眼的綠。你笑著向我跑來,帶著陽光和果香。

          0c8dc4e28e8e710bfe865714ad0460e0.webp



          越來越期待夏天的到來,彌漫著花香的小巷,樹蔭下的風(fēng),還有女孩子飛揚的裙角和滿眼的綠。你笑著向我跑來,帶著陽光和果香。

          在熱烈的掌聲中共同開啟了本次白帽峰會的最重磅環(huán)節(jié):年度白帽表彰頒獎典禮!?


          bd7aa488462bb8b781ee6839aaae2bac.webp


          bd7aa488462bb8b781ee6839aaae2bac.webp

          干貨議題

          重磅嘉賓帶來干貨議題演講


          接下來由中國科學(xué)院信息工程研究所,研究員、博士生導(dǎo)師,信息安全國家重點實驗室副主任,陳愷為我們帶來主題演講《智能化攻防·漏洞發(fā)現(xiàn)與驗證技術(shù)研究》。?陳凱主要從智能化漏洞發(fā)現(xiàn)展開,介紹了包括自然語言理解與深度學(xué)習(xí)等人工智能技術(shù)在漏洞發(fā)現(xiàn)與驗證中的應(yīng)用等。

          c0c1ce5a1a6c96a6947ef1ff66f898ed.webp



          越來越期待夏天的到來,彌漫著花香的小巷,樹蔭下的風(fēng),還有女孩子飛揚的裙角和滿眼的綠。你笑著向我跑來,帶著陽光和果香。


          通過陳愷主任的演講,我們了解到人工智能技術(shù)對攻防對抗產(chǎn)生的重要影響。一方面人工智能技術(shù)可輔助傳統(tǒng)攻防手段,使其智能化與高效化;另一方面,人工智能技術(shù)獲取的敏感權(quán)限也帶來新的安全問題,諸如對抗樣本、神經(jīng)網(wǎng)絡(luò)后門、自動駕駛、面部識別支付等多種應(yīng)用場景的破解和越權(quán)行為,是一把雙刃劍。如何智能化發(fā)現(xiàn)、驗證漏洞,并佐以正確的手段處理是下一步需要研究的方向。?


          緊接著由RC2反竊密實驗室創(chuàng)始人、ZerOne無線安全團(tuán)隊創(chuàng)始人楊哲(楊叔、Longas),為大家?guī)硌葜v議題《新時期下的個人隱私&商業(yè)秘密保護(hù)》。?

          cb1413a609ec767aedaddd8d2aafe610.webp



          近些年,商業(yè)環(huán)境下的竊密手段也在隨著技術(shù)的發(fā)展愈發(fā)變化多端,防外部竊密與反內(nèi)鬼,保護(hù)企業(yè)商業(yè)成果,已經(jīng)開始成為企業(yè)法務(wù)、內(nèi)審內(nèi)控及HR等部門的重要職責(zé)。


          TSCM (Technical Surveillance Counter Measures),即『反技術(shù)竊密對策』作為目前最直接的商業(yè)安全防范技術(shù)方案,能有效防范各種利用技術(shù)手段開展的竊密及非法監(jiān)控行為,因此TSCM越來越受到各國政府和企業(yè)的重視,需求日益增漲。?

          3877d68ac13fb8e259b4ae93d0e45a77.webp



          越來越期待夏天的到來,彌漫著花香的小巷,樹蔭下的風(fēng),還有女孩子飛揚的裙角和滿眼的綠。你笑著向我跑來,帶著陽光和果香。


          在短暫的午休用餐之后,我們迎來了下午的精彩議題演講。



          下午場議題演講首先由RedCore創(chuàng)始人、RedCore紅隊學(xué)院負(fù)責(zé)人Moriarty,為我們帶來技術(shù)專題演講《C2研發(fā)之CobaltStrike二開淺析》。?

          2699af0535a3171b7c99bccb4dbec7ae.webp



          越來越期待夏天的到來,彌漫著花香的小巷,樹蔭下的風(fēng),還有女孩子飛揚的裙角和滿眼的綠。你笑著向我跑來,帶著陽光和果香。


          該議題主要闡明紅隊研發(fā)在紅隊中的重要性以及??紅隊研發(fā)所需要具備的基本技能,以CS(CobaltStrike)?開為藍(lán)本,展開講解C2在紅隊中的地位以及其衡量其質(zhì)量的三?標(biāo)準(zhǔn)(V.S.F),即?存能?(Viability)、穩(wěn)定性(Stability)以及功能性(functionality)。?存能??是三?標(biāo)準(zhǔn)中最重要的,其技術(shù)復(fù)雜度和研發(fā)成本也是最?的。??存能?的重要體現(xiàn)就是ABU(Anti & Bypass & Undetectable),以ABU為主線,扼要闡述?前對抗AV和EDR的?法。?


          接著迎來了一個非常精彩的網(wǎng)絡(luò)安全諜戰(zhàn)故事,由360入侵者模擬團(tuán)隊高級安全攻防研究院2ero為我們帶來議題《查謨和克什米爾之眼---第五空間角力場》。?

          dfa7aff97c58f9c6cb231bf539e5b8ea.webp



          越來越期待夏天的到來,彌漫著花香的小巷,樹蔭下的風(fēng),還有女孩子飛揚的裙角和滿眼的綠。你笑著向我跑來,帶著陽光和果香。


          2020年3月底,360入侵者模擬團(tuán)隊捕獲了一個偽裝成冠狀病毒更新應(yīng)用程序的應(yīng)用程序,360入侵者模擬團(tuán)隊根據(jù)其后端服務(wù)器的登錄頁面將其命名為 Project Spy。在本演講中,演講者2ero揭示了 PURPLE EARTH CROCOTTA 活動的詳細(xì)信息,并分析對 Android、iOS 和 Windows 設(shè)備(Project Spy、SAS RAT)進(jìn)行間諜活動的惡意軟件。?


          隨著國家對新能源汽車的投入與發(fā)展,各大造車勢力試水電車市場,電動車已經(jīng)在國內(nèi)開啟了瘋狂的擴張道路,大家應(yīng)該也知道360投資了哪吒造車,我們的友商小米更是由雷總親自宣布進(jìn)軍電車市場,電動車的安全越發(fā)受到行業(yè)內(nèi)的關(guān)注,我們?yōu)榇蠹姨剿麟妱榆嚐o法分割的伴侶:充電樁的安全。由小米IoT安全工程師、RapidDNS.IO網(wǎng)站創(chuàng)辦者吳明,為大家?guī)硌葜v《新基建時代充電樁網(wǎng)絡(luò)安全探索之旅》。?

          fe4043560971b0ce1897b3a104fab47d.webp



          越來越期待夏天的到來,彌漫著花香的小巷,樹蔭下的風(fēng),還有女孩子飛揚的裙角和滿眼的綠。你笑著向我跑來,帶著陽光和果香。


          吳明詳細(xì)介紹了充電樁相關(guān)的一些安全研究成果。主要內(nèi)容包括充電樁現(xiàn)狀、充電樁互聯(lián)網(wǎng)對外暴露情況、充電樁攻擊面分析、充電樁漏洞挖掘并獲得CVE等。?


          接下來由360漏洞云安全研究員Cview,為我們帶來主題演講《Windows內(nèi)核新戰(zhàn)場---Direct Composition解析》。?

          0612ae11c6ecb90ffb6d86fdd1866d25.webp



          越來越期待夏天的到來,彌漫著花香的小巷,樹蔭下的風(fēng),還有女孩子飛揚的裙角和滿眼的綠。你笑著向我跑來,帶著陽光和果香。


          漏洞挖掘是一個持之以恒堅持不懈的過程,曾經(jīng)研究過的軟件模塊,經(jīng)歷幾個版本迭代后,依然可以挖掘出新的安全漏洞。Direct composition最早在2017年已經(jīng)被360伏爾甘團(tuán)隊進(jìn)行過披露,但是到了現(xiàn)在2021年,在國內(nèi)外安全研究員的不斷探索挖掘下,依舊暴露出了多個高危安全漏洞。


          本次議題,Cview主要介紹了這個隱藏在windows內(nèi)的幽靈,包括Windows內(nèi)核Direct Composition模塊的內(nèi)部結(jié)構(gòu)及其攻擊面和相關(guān)漏洞以及如何對其進(jìn)行模糊測試,最后分享了幾個相關(guān)攻擊面的漏洞利用。?


          最后由IRTeam工控安全紅隊聯(lián)合創(chuàng)始人、國際知名工控廠商網(wǎng)絡(luò)安全負(fù)責(zé)人劍思庭,帶來了一個工控安全相關(guān)的議題演講《基于OPC DA打造的C2攻擊鏈解析》。?

          3f0ee4715580d54dff2bffe0cec3258c.webp



          越來越期待夏天的到來,彌漫著花香的小巷,樹蔭下的風(fēng),還有女孩子飛揚的裙角和滿眼的綠。你笑著向我跑來,帶著陽光和果香。


          OPC DA作為工業(yè)控制的最常用的協(xié)議,它承載了各種PLC和控制系統(tǒng)私有協(xié)議統(tǒng)一封裝為對外協(xié)議,也是SCADA和HMI軟件最常用的通訊協(xié)議之一。由于OPC DA協(xié)議是基于微軟COM組件開發(fā),所以對于ARM架構(gòu)和linux系統(tǒng)是無法使用的,如果想要跨平臺使用就要選擇OPC UA,并且可選擇并兼容更多通用的IT通信協(xié)議,比如HTTPS。


          而此議題在于如何利用,工業(yè)場景中現(xiàn)有的工具與技術(shù),實現(xiàn)一款可以遠(yuǎn)端控制SCADA/HMI軟件數(shù)據(jù)相關(guān)OPC DA協(xié)議的C2工具,同時此C2端封裝成正常com組件調(diào)用可以實現(xiàn)免殺,并實現(xiàn)工業(yè)控制系統(tǒng)數(shù)據(jù)的遠(yuǎn)程控制。


          bd7aa488462bb8b781ee6839aaae2bac.webp


          bd7aa488462bb8b781ee6839aaae2bac.webp

          攜手前行

          共筑網(wǎng)絡(luò)安全生態(tài)發(fā)展


          除了精彩的議題演講之外,會場內(nèi)也設(shè)有很多好玩的區(qū)域,比如反竊密場景搜查、眾測技術(shù)考核的模擬實戰(zhàn)靶場、硬件破解體驗區(qū),6國30島大富翁闖關(guān)游戲,還有我們HackingClub自己的小酒吧,等非常多的沉浸互動體驗區(qū),羊毛很多,憑技術(shù)薅!?極客互動體驗區(qū)共設(shè)置六個主題對應(yīng)中國、韓國、法國、英國、巴西、俄羅斯等六個不同國家的風(fēng)格,形成6支任務(wù)線;每個主題由5家生態(tài)合作伙伴組成,30家安全生態(tài)伙伴展位現(xiàn)場帶來眾多有趣好玩的互動游戲,禮品多多,熱鬧非凡。?

          bd7aa488462bb8b781ee6839aaae2bac.webp6aa9ab251a2f790d81bef6dd0e991653.webpbd7aa488462bb8b781ee6839aaae2bac.webp42f2b56ec8059d3364c3a8c7be210852.webpbd7aa488462bb8b781ee6839aaae2bac.webpbd7aa488462bb8b781ee6839aaae2bac.webpc6434a961ec65ff28c1c06d01a823ae4.webpe0348cf7596cc5bab30f1abbff4f683c.webp00edd5683dd1c32c0211e0a366552aea.webpbd7aa488462bb8b781ee6839aaae2bac.webpbd7aa488462bb8b781ee6839aaae2bac.webp0fb8ee540ea38decca40ab090e5e9daa.webpbd7aa488462bb8b781ee6839aaae2bac.webpc171f8fb9cc8caa56369a6e73af8832c.webpbd7aa488462bb8b781ee6839aaae2bac.webpbd7aa488462bb8b781ee6839aaae2bac.webp5f118100811646542f291fb3e93cdbbc.webpe0348cf7596cc5bab30f1abbff4f683c.webp3fa30fd942a0482365679e001cddb22f.webpbd7aa488462bb8b781ee6839aaae2bac.webp


          反竊密實驗室體驗區(qū)


          主要展現(xiàn)常見的惡意器材,包括但不限于車輛GPS跟蹤器,針孔偷拍素材、改裝竊密器材等,HackingClub展區(qū)觀眾可以自由參觀,并有RC2專人進(jìn)行講解。ISC反竊密場景的主題是模擬場景體驗屋,該體驗屋通過模擬常見的辦公室交流場景來展示物理層面的安全風(fēng)險,體驗館每次進(jìn)入3-4人,要求在5分鐘內(nèi),使用便攜式手持設(shè)備查找非法設(shè)備,讓來訪觀眾體驗室內(nèi)檢測的難易度。?


          7de4d930c77457fe9348c988299e7e22.webp


          滲透挑戰(zhàn)賽區(qū)域


          實戰(zhàn)攻防比賽利用虛擬化技術(shù),高度還原關(guān)鍵基礎(chǔ)設(shè)施存在的漏洞,在本實戰(zhàn)場景中,需要通過多種漏洞的組合利用,獲取到最終靶標(biāo)系統(tǒng)的控制權(quán)限,現(xiàn)場眾多網(wǎng)絡(luò)安全技術(shù)愛好者對于指定授權(quán)的內(nèi)網(wǎng)系統(tǒng)發(fā)起攻擊,挑戰(zhàn)賽區(qū)域“硝煙四起”,各路英雄豪杰在一場沒有硝煙的網(wǎng)絡(luò)對抗中大顯身手。?

          e94b12036a4ffcc4c17fe9f820588274.webpc53b872ab6cfa18a8b79a253c4f332d1.webp0d53c61d9cd53baf57d65878767752ac.webp707512e8a1449726690459fbc43a04a7.webp


          我們很開心與各位生態(tài)合作伙伴共同見證這場全球矚目的網(wǎng)絡(luò)安全盛宴,一起洞察網(wǎng)絡(luò)安全前沿行業(yè)趨勢在新形勢新環(huán)境下,我們能和各位一起,共同驅(qū)動漏洞安全產(chǎn)業(yè)的進(jìn)一步發(fā)展。

          13e5c4931e8ee4ddd05871156fd0ef72.webp



          越來越期待夏天的到來,彌漫著花香的小巷,樹蔭下的風(fēng),還有女孩子飛揚的裙角和滿眼的綠。你笑著向我跑來,帶著陽光和果香。


          聚是一團(tuán)火·散是滿天星,我們相信:星星之火可以燎原。HackingClub自成立以來,陸續(xù)獲得了各大互聯(lián)網(wǎng)公司SRC平臺、知名高校、安全團(tuán)隊等諸多生態(tài)伙伴的支持,在此向北京站為我們提供支持的各位志愿者小伙伴致謝,感謝你們的無私奉獻(xiàn),ISC 2021 HackingClub白帽峰會的成功舉辦離不開你們每一位的鼎力支持!感謝來自五湖自海的兄弟們!


          本次Hacking Club白帽峰會到此結(jié)束,感謝各位的參與,我們HackingClub黑客音樂節(jié)見!一起嗨起來!

          ·END·

          bd7aa488462bb8b781ee6839aaae2bac.webp


          bd7aa488462bb8b781ee6839aaae2bac.webp


          ...........HackingClub黑客音樂節(jié)上線

          這里有我們志同道合的兄弟、有好酒...........

          ...........讓我們一起嗨起來!

          bd7aa488462bb8b781ee6839aaae2bac.webp


          22bd39bb5d316dfc863374a3e8f3d6b6.webp8e6e176ecfd04cace5f056e0648cf708.webpbfca1e965c26ad31b473fd08d966670f.webpc33e150b10a9f41955a285a44c16d196.webp

          0a8e8f6dcb4a373555362c2d869a35a3.webp

          6b7d8fb10e8c52612a983b00009b29a3.webp0918fb76424a9f29632a45ce6e5b8101.webpdc71e1a9cba545a79913ddb9a25a0b45.webp26c8093101a5ae27dfb0dfb920c6cad4.webp
          d88cd380341974291dcb6f5a86c92489.webp7d34667194d8236e4039bb05cb2ac625.webp
          瀏覽 60
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  天天肏在线 | 无码精品一区二区免费 | 日本精品黄 | 爱爱网址91| 成人性爱在线视频 |