自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

原創(chuàng)
安全
2018年8月26日,由安全公司知道創(chuàng)宇主辦的KCon 2018黑客大會進入了第二個演講日。下面,小編就帶你回顧一下今天的精彩內(nèi)容。

【51CTO.com原創(chuàng)稿件】2018年8月26日,由安全公司知道創(chuàng)宇主辦的KCon 2018黑客大會進入了第二個演講日。下面,小編就帶你回顧一下今天的精彩內(nèi)容。

Chakra引擎的非JIT漏洞與利用——宋凱

第一位出場的演講嘉賓是來自騰訊安全玄武實驗室的宋凱,他首先分享了Chakra的基礎知識,然后詳細介紹了一個Chakra腳本引擎的非JIT相關的漏洞,如何bypass ASLR&DEP、CFG、CIG、ACG,以及實現(xiàn)漏洞利用的詳細過程。

Chakra引擎的非JIT漏洞與利用——宋凱

Chakra引擎的非JIT漏洞與利用——宋凱

Chakra引擎的非JIT漏洞與利用——宋凱

WASM雙刃劍:機制剖析與逆向——趙光遠

針對這一話題,綠盟科技趙光遠介紹了WebAssembly(簡稱:WASM)的實現(xiàn)機制,運行機制以及使用場景。與此同時,他還使用WASM編寫的挖礦木馬為例,詳細介紹了應該如何對這類樣本進行分析。

他表示,WASM主要用于解決一些前端編程無法解決的問題,比如:傳統(tǒng)JS腳本運行緩慢;在瀏覽器中無法實現(xiàn)復雜功能,影響用戶體驗;很低的渲染能力,卻擁有CPU、GPU極高的占用率。WASM可實現(xiàn)瀏覽器頁面3D環(huán)境渲染、數(shù)據(jù)壓縮、圖像/音頻/視頻的處理等功能。

WASM雙刃劍:機制剖析與逆向——趙光遠

WASM雙刃劍:機制剖析與逆向——趙光遠

WASM雙刃劍:機制剖析與逆向——趙光遠

WASM雙刃劍:機制剖析與逆向——趙光遠 

如何優(yōu)雅的獲得ARM固件的裝載基址——朱瑞瑾

演講中,中國信息安全測評中心朱瑞瑾首先解讀了什么事裝載基址,為什么求裝載基址,定位裝載基址的意義是什么,隨后分享了以ARM為研究目標,提出的兩種自動化方法,分別利用二進制函數(shù)編碼規(guī)律、字符串存儲規(guī)律及其加載方式,計算出正確的裝載基址。

如何優(yōu)雅的獲得ARM固件的裝載基址——朱瑞瑾

如何優(yōu)雅的獲得ARM固件的裝載基址——朱瑞瑾

如何優(yōu)雅的獲得ARM固件的裝載基址——朱瑞瑾

如何優(yōu)雅的獲得ARM固件的裝載基址——朱瑞瑾

如何優(yōu)雅的獲得ARM固件的裝載基址——朱瑞瑾

如何優(yōu)雅的獲得ARM固件的裝載基址——朱瑞瑾

如何優(yōu)雅的獲得ARM固件的裝載基址——朱瑞瑾

如何優(yōu)雅的獲得ARM固件的裝載基址——朱瑞瑾

如何優(yōu)雅的獲得ARM固件的裝載基址——朱瑞瑾

如何優(yōu)雅的獲得ARM固件的裝載基址——朱瑞瑾

Attacking Kerberos——n1nty@360 A-TEAM

演講中,來自360的安全研究員n1nty,從身份驗證的概念,傳統(tǒng)賬號密碼認證方式幾挑戰(zhàn)認證入手,解讀了Kerberos Windows域環(huán)境下默認的身份驗證協(xié)議,全面介紹了Kerberos的三種子協(xié)議:TGT、TGS、AP,以及針對這三種子協(xié)議的攻擊手法。 

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

動態(tài)審計Python代碼——聶心明

亞信安全軟件工程師聶心明解讀了利用Python語言的特性,以及hook Python中危險的函數(shù),把進入到危險函數(shù)中的關鍵參數(shù)打印到日志中,利用fuzzing的方法,幫助代碼審計人員能快速發(fā)現(xiàn)Python程序中的漏洞,提高代碼審計效率。

聶心明表示,之所以會想到動態(tài)代碼審計,是因為:在執(zhí)行大型項目的時候,代碼結(jié)構(gòu)復雜;有些危險的功能隱藏較深,比如危險的定時計劃任務、sqlite數(shù)據(jù)庫任意創(chuàng)建導致任意文件覆蓋;此外也為提高效率。他指出,通過HOOK關鍵函數(shù),可實現(xiàn)對危險函數(shù)的調(diào)用和傳參的關注;可結(jié)合Auditd,可實現(xiàn)不通過修改原始代碼去獲取文件讀寫操作。

[[241482]]

 

常用代碼審計工具

 

From Grahpic Mode To God Mode: Vulnerabilities of GPU Virtualization——Rancho Han

以Hype-V和VMware為例,騰訊安全湛盧實驗室Rancho Han從多個維度分析GPU虛擬化實現(xiàn)過程中的安全問題,詳細剖析這些攻擊面的發(fā)掘過程。他指出,GPU的作用主要是顯示、渲染、計算。GPU虛擬化包含:全虛擬化、半虛擬化、硬件輔助虛擬化三種方式,具體如下圖所示:

GPU虛擬化

Hacking You Without Password——泳少@YongSha

摩拜單車安全工程師泳少@YongSha主要講述了在當今Oauth2.0大部分廠商會遺留的問題,導致受害者惦記攻擊者連接看似正常的登錄過程卻在從中遭受攻擊者竊取token,從而導致攻擊者能無需密碼的情況登錄受害者賬號,從而進行一系列操作。

智能合約開發(fā)中的安全SDLC實踐——Pavlo Radchuk

來自烏克蘭的Pavlo Radchuk闡述了安全的軟件生命周期實踐在智能合約方面的適用性,分享了從安全的軟件生命周期衍生的一些是智能合約更加安全并能風險最小化的方法。

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

從OPCODE看以太,坊智能合約安全——Hcamael

知道創(chuàng)宇Hcamael介紹了從人肉逆向OPCODE到如何編寫調(diào)試器與反編譯器。首先他從區(qū)塊鏈層面解讀了智能合約的創(chuàng)建于調(diào)用,然后分享了編寫OPCODE調(diào)試器的初衷,以及如何編寫OPCODE調(diào)試器,解讀了EVM中的三種儲存方式:storage、stack、Memory,并進行了相關DEMO的演示。

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

PDF JS引擎交互式Fuzzing——Swan@0x557,Heige@0x557

分享了相關研究思路的由來和實現(xiàn)機制,并詳細介紹如何將交互元素引入測試中,自動化尋找那些常人難以發(fā)現(xiàn)的漏洞。

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

KCon 2018黑客大會第二個演講日精彩內(nèi)容回顧

【51CTO原創(chuàng)稿件,合作站點轉(zhuǎn)載請注明原文作者和出處為51CTO.com】

責任編輯:藍雨淚 來源: 51CTO
相關推薦

2018-08-26 06:41:14

KCon 2018黑客大會

2015-07-13 10:55:02

2018-08-27 19:12:53

2013-07-17 17:31:08

2013-05-15 08:50:53

Google IONexusX Phone

2024-08-08 14:16:58

2021-11-17 11:35:27

AndroidTensorFlowChrome OS

2009-11-05 09:54:03

盜版黨歐洲議會

2011-05-23 10:16:25

VMware微軟

2020-09-11 10:27:07

鴻蒙安卓操作系統(tǒng)

2015-05-26 14:10:00

2015-05-28 17:31:05

2011-11-01 10:21:16

UbuntuAndroid

2022-05-18 10:26:21

微軟Linux穩(wěn)定版

2010-10-08 11:29:45

AndroidiPhone

2012-05-07 23:41:43

JavaJVMCeylon

2015-08-12 11:35:32

Windows 10Windows 8

2021-05-17 18:56:20

甲骨文云區(qū)域

2009-02-09 09:13:13

Windows 7BetaUAC

2011-09-21 13:09:33

HTML 5
點贊
收藏

51CTO技術棧公眾號