<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    精彩回顧丨貝殼安全TIME白帽大會成功舉辦

    VSole2021-12-27 19:38:31

    12月26日,貝殼安全TIME白帽大會于線上成功舉辦。貝殼安全應急響應中心首次攜手ChaMD5、Timeline Sec和The Loner安全團隊一起為大家奉上了一場技術盛宴,此次大會直播總計18376人次觀看。

    BKSRC2021年度獎勵公布


    BKSRC在大會上公布了2021年度最佳白帽和年度最佳漏洞報告獲得者,年度最佳白帽獲得者是:阿貓阿狗@ChaMd5安全團隊、京亟、bianselong,他們將分別獲得由BKSRC提供的2w、1w5、1w現金獎勵,年度最佳漏洞報告獲得者是清水川崎@滴滴SSTG,他將獲得由BKSRC提供的5000元現金獎勵。

    除了祝賀以上獲獎的4位白帽,在此也由衷感謝所有關注和支持BKSRC的白帽們,感謝大家一年的辛苦付出,未來也期待大家繼續幫助貝殼提升產品和業務的安全性,和貝殼安全應急響應中心一起建設互聯網安全生態,守護億萬用戶的信息安全。


    精彩觀點回顧


    @bourB0n

    路由器作為網絡中重要的一環,其安全性一直是大家關注的問題,網絡路由器的安全往往為潛在的網絡攻擊提供第一道和最后一道防線。

    @areuu

    瀏覽器作為終端用戶訪問網絡的重要工具,與研究人員相比,攻擊者對瀏覽器更感興趣,APT組織經常使用網站掛馬來攻擊用戶,在0day 市場水漲船高的今天,瀏覽器漏洞的戰場硝煙依然濃烈。

    @Rj45mp

    無論是外網還是內網滲透,本質上都是信息搜集。從某種程度上說,“一切始于信息搜集,終于信息搜集”。

    @璠淳

    在企業內網部署蜜罐去模擬各種常見的應用服務,誘導攻擊者攻擊,攻擊時蜜罐可以記錄攻擊者的入侵行為,實現由被動到主動的過程。

    @depy

    來做vm一類的逆向,需要非常了解匯編,現在模擬執行是一個很好的思路,好好利用好unicorn和capstone可以模擬執行很多程序,但是對于內核中的東西,比如文件管理,異常處理都是需要考慮的,逆向主要要耐心,只要耐心處理就會有很好的效果!

    @月神

    挖掘業務邏輯漏洞,首先得了解業務,當你足夠了解一個業務,再去挖洞就會變的很簡單。可以把業務邏輯漏洞挖掘看成是一個大數據分析,當你越了解每個功能,那么就越容易分析出更多更隱蔽的結果。

    大會PPT獲取方式


    大家心心念念的PPT來啦,點擊下載鏈接可立即獲取哦~

    【PPT下載鏈接】:

    https://pan.baidu.com/s/1g5g1YhGeYjFFgWZMYglS5Q?pwd=vf5i

    感謝大家對BKSRC的支持,記得來挖洞呀!

    信息安全貝殼
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    12月26日,貝殼安全TIME白帽大會于線上成功舉辦。貝殼安全應急響應中心首次攜手ChaMD5、Timeline Sec和The Loner安全團隊一起為大家奉上了一場技術盛宴,此次大會直播總計18376人次觀看。
    近日,新京報貝殼財經記者調查發現,不少原為安防監控而設置的攝像頭被破解,并以100至260元不等的價格在黑市上出售。攝像鏡頭中人影攢動,正對著服裝網店的倉庫兼直播間。畫面中,不僅可以看到帶貨主播面對手機直播講解,還有一旁更換衣物的試穿模特。 記者調查中,賣家往往以一批攝像頭ID捆綁銷售,且每個ID包含數個攝像頭鏡頭,場所涉及宿舍、美容院、服裝店等。
    作為系列活動第二期,“內存安全關鍵技術發展趨勢與應用實踐技術研討會”將于8月4日線上召開,本次研討會由安芯網盾承辦。內存安全事件一直都在發生,與內存安全有關的例子不勝枚舉。國外對于內存安全的關注度極高,今年6月,Google Chrome安全團隊稱其一直在致力于改善Chrome瀏覽器的內存安全。在國內的網絡安全市場,內存安全保護技術在國內的發展正處于發展的快速上升階段。
    國家計算機病毒應急處理中心近期通過互聯網監測發現18款移動App存在隱私不合規行為,違反網絡安全法、個人信息保護法相關規定,涉嫌超范圍采集個人隱私信息。 1、未向用戶明示申請的全部隱私權限,涉嫌隱私不合規。涉及13款App如下:
    本場研討會是國內首次以“內存安全”為主題所展開的技術交流會活動,研討會由安芯網盾承辦,活動在安全419等多平臺進行全網直播。先行者安芯網盾在網絡安全內存安全這一全新賽道上,也完成了開拓者到領軍者的轉變。據介紹,安芯網盾的內存保護技術采用的行為鏈檢測對各種行為數據進行關聯分析,其分析工作類似于XDR般事無巨細,從而解決了單點行為檢測的諸多弊端。
    滲透測試這個含金量頗高的職業,對所有人敞開大門,申請專業資質認證沒有前置要求。無論你是準畢業生、在校生、信息安全從業人員,還是對滲透測試感興趣的人群均可注冊CISP-PTS滲透測試專家。三:理論學習安全牛課堂CISP-PTS課程設置為4天理論+4天實操,學員通過預習課程的學習鋪墊,正式進入理論部分的系統學習。
    速收藏!企業漏洞掃描工具大全!
    看陜西省聯社在數字化轉型中,如何做好網絡安全主動防御
    國家互聯網信息辦公室關于《網絡數據安全管理條例(征求意見稿)》公開征求意見的通知 圖解《網絡數據安全管理條例(征求意見稿)》及數據安全技術體系 個人信息的確權與民法保護 工信部:“十四五”期間,重點圍繞五個方面抓好網絡安全工作
    2020年全球新冠疫情肆虐,迫使大家在家辦公、在家購物…,再加上無論經濟還是制造還是企業全面數字化轉型,產生的海量數據導致的人們對數字數據的安全憂慮持續上升,如何保護隱私日益被大眾關注?在此背景下,全世界在科技趨勢預測領域非常著名的咨詢公司Gartner,第一次將隱私增強計算技術(PEC)納入了它們預測2021年的九大重要戰略科技趨勢之一。作為專業從事信息安全研究、意圖引領科技發展趨勢的我們,在已
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类