日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

近日,國內知名漏洞響應平臺補天舉辦了補天白帽城市沙龍-成都站活動,邀請了來自奇安信技術研究院、字節跳動、360cert以及無糖信息阿斯巴甜實驗室等多個機構的頂尖攻防專家,分享了關于實戰化漏洞挖掘、滲透攻擊、DNS緩存污染攻擊、基于IIOP的Websphere反序列化等方面的最新成果。

image.png

毫無疑問,CTF是白帽子最津津樂道的比賽之一,為大量網絡安全愛好者提供了學習、鍛煉的機會。《從CTFer?度看實戰漏洞挖掘》這一議題從CTFer的角度出發,通過具體的實戰案例深入講解了如何將CTF與實戰融會貫通,包括科班出身的高校CTFer們如何快速入門漏洞挖掘,以及久經沙場的資深白帽們如何通過CTF更進一步,最后站在甲方安全工程師的視角總結了對于大家漏洞挖掘的一些建議。

2008年Kaminsky最早提出了通過響應搶答來偽造DNS響應,從而實現緩存污染,在這個攻擊方法中需要能準確預測DNS響應的目的端口和TXID,在當時這并不難,但在Kaminsky之后相關廠商都對TXID和臨時端口做了隨機化來緩解此類攻擊。《Make Kaminsky Great Again --DNS緩存污染攻擊的新方法》這一議題在此基礎上詳細介紹了如何通過ICMP側信道來突破臨時端口隨機化的緩解措施,從而能讓Kaminsky攻擊再次“復活”,ICMP側信道和操作系統內核對發包速率的限制有關,純粹是內核開發者的無心之過,但這種無意的設計恰好給突破安全防御提供了方便。

《基于IIOP的Websphere反序列化》則主要說明了基于IIOP下Websphere中存在的反序列化利用場景,主要介紹了序列化漏洞、Websphere、漏洞中涉及到的協議、以及漏洞的觸發和利用、最后對漏洞的修復做了分析,并給出安全建議。其中,該漏洞涉及到的協議又包括:RMI-IIOP、JNDI-RMI。該漏洞相對于傳統意義上的序列化漏洞來說,利用場景更復雜,涉及的知識面更廣,十分值得學習。

滲透測試和攻擊往往是安全測試最重要的環節。《實戰滲透攻擊的新思考》議題從傳統滲透方式到社工實戰的靈活運用,如何擴大0day的實戰化效果;結合實戰化案例,面對沒有0day的時候,有效突破防線的一些的新思路。

補天平臺運營負責人介紹,據補天平臺數據顯示,自今年疫情爆發以來,漏洞數量不斷攀升,網絡攻擊事件頻發發生,網絡安全人才缺口嚴重,網絡安全形勢不容樂觀。與此同時,人社部也正式把信息安全測試員加入了一個職業標準認定,這無疑為白帽子的發展又點亮了一盞指路明燈,也將把網絡安全的發展帶到一個新的高度。

分享到:
標簽:成都 攻防 產業發展 沙龍 實戰 推動 走進 城市
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定