精彩回顾丨贝壳安全TIME白帽大会成功举办

VSole2021-12-27 19:38:31

12月26日,贝壳安全TIME白帽大会于线上成功举办。贝壳安全应急响应中心首次携手ChaMD5、Timeline Sec和The Loner安全团队一起为大家奉上了一场技术盛宴,此次大会直播总计18376人次观看。

BKSRC2021年度奖励公布


BKSRC在大会上公布了2021年度最佳白帽和年度最佳漏洞报告获得者,年度最佳白帽获得者是:阿猫阿狗@ChaMd5安全团队、京亟、bianselong,他们将分别获得由BKSRC提供的2w、1w5、1w现金奖励,年度最佳漏洞报告获得者是清水川崎@滴滴SSTG,他将获得由BKSRC提供的5000元现金奖励。

除了祝贺以上获奖的4位白帽,在此也由衷感谢所有关注和支持BKSRC的白帽们,感谢大家一年的辛苦付出,未来也期待大家继续帮助贝壳提升产品和业务的安全性,和贝壳安全应急响应中心一起建设互联网安全生态,守护亿万用户的信息安全。


精彩观点回顾


@bourB0n

路由器作为网络中重要的一环,其安全性一直是大家关注的问题,网络路由器的安全往往为潜在的网络攻击提供第一道和最后一道防线。

@areuu

浏览器作为终端用户访问网络的重要工具,与研究人员相比,攻击者对浏览器更感兴趣,APT组织经常使用网站挂马来攻击用户,在0day 市场水涨船高的今天,浏览器漏洞的战场硝烟依然浓烈。

@Rj45mp

无论是外网还是内网渗透,本质上都是信息搜集。从某种程度上说,“一切始于信息搜集,终于信息搜集”。

@璠淳

在企业内网部署蜜罐去模拟各种常见的应用服务,诱导攻击者攻击,攻击时蜜罐可以记录攻击者的入侵行为,实现由被动到主动的过程。

@depy

来做vm一类的逆向,需要非常了解汇编,现在模拟执行是一个很好的思路,好好利用好unicorn和capstone可以模拟执行很多程序,但是对于内核中的东西,比如文件管理,异常处理都是需要考虑的,逆向主要要耐心,只要耐心处理就会有很好的效果!

@月神

挖掘业务逻辑漏洞,首先得了解业务,当你足够了解一个业务,再去挖洞就会变的很简单。可以把业务逻辑漏洞挖掘看成是一个大数据分析,当你越了解每个功能,那么就越容易分析出更多更隐蔽的结果。

大会PPT获取方式


大家心心念念的PPT来啦,点击下载链接可立即获取哦~

【PPT下载链接】:

https://pan.baidu.com/s/1g5g1YhGeYjFFgWZMYglS5Q?pwd=vf5i

感谢大家对BKSRC的支持,记得来挖洞呀!

信息安全贝壳
本作品采用《CC 协议》,转载必须注明作者和本文链接
12月26日,贝壳安全TIME白帽大会于线上成功举办。贝壳安全应急响应中心首次携手ChaMD5、Timeline Sec和The Loner安全团队一起为大家奉上了一场技术盛宴,此次大会直播总计18376人次观看。
近日,新京报贝壳财经记者调查发现,不少原为安防监控而设置的摄像头被破解,并以100至260元不等的价格在黑市上出售。摄像镜头中人影攒动,正对着服装网店的仓库兼直播间。画面中,不仅可以看到带货主播面对手机直播讲解,还有一旁更换衣物的试穿模特。 记者调查中,卖家往往以一批摄像头ID捆绑销售,且每个ID包含数个摄像头镜头,场所涉及宿舍、美容院、服装店等。
作为系列活动第二期,“内存安全关键技术发展趋势与应用实践技术研讨会”将于8月4日线上召开,本次研讨会由安芯网盾承办。内存安全事件一直都在发生,与内存安全有关的例子不胜枚举。国外对于内存安全的关注度极高,今年6月,Google Chrome安全团队称其一直在致力于改善Chrome浏览器的内存安全。在国内的网络安全市场,内存安全保护技术在国内的发展正处于发展的快速上升阶段。
国家计算机病毒应急处理中心近期通过互联网监测发现18款移动App存在隐私不合规行为,违反网络安全法、个人信息保护法相关规定,涉嫌超范围采集个人隐私信息。 1、未向用户明示申请的全部隐私权限,涉嫌隐私不合规。涉及13款App如下:
本场研讨会是国内首次以“内存安全”为主题所展开的技术交流会活动,研讨会由安芯网盾承办,活动在安全419等多平台进行全网直播。先行者安芯网盾在网络安全内存安全这一全新赛道上,也完成了开拓者到领军者的转变。据介绍,安芯网盾的内存保护技术采用的行为链检测对各种行为数据进行关联分析,其分析工作类似于XDR般事无巨细,从而解决了单点行为检测的诸多弊端。
渗透测试这个含金量颇高的职业,对所有人敞开大门,申请专业资质认证没有前置要求。无论你是准毕业生、在校生、信息安全从业人员,还是对渗透测试感兴趣的人群均可注册CISP-PTS渗透测试专家。三:理论学习安全牛课堂CISP-PTS课程设置为4天理论+4天实操,学员通过预习课程的学习铺垫,正式进入理论部分的系统学习。
速收藏!企业漏洞扫描工具大全!
看陕西省联社在数字化转型中,如何做好网络安全主动防御
国家互联网信息办公室关于《网络数据安全管理条例(征求意见稿)》公开征求意见的通知 图解《网络数据安全管理条例(征求意见稿)》及数据安全技术体系 个人信息的确权与民法保护 工信部:“十四五”期间,重点围绕五个方面抓好网络安全工作
2020年全球新冠疫情肆虐,迫使大家在家办公、在家购物…,再加上无论经济还是制造还是企业全面数字化转型,产生的海量数据导致的人们对数字数据的安全忧虑持续上升,如何保护隐私日益被大众关注?在此背景下,全世界在科技趋势预测领域非常著名的咨询公司Gartner,第一次将隐私增强计算技术(PEC)纳入了它们预测2021年的九大重要战略科技趋势之一。作为专业从事信息安全研究、意图引领科技发展趋势的我们,在已
VSole
网络安全专家