HackingClub生态合作伙伴之DXMSRC联合360众测中秋送好礼啦!

HackingClub生态合作伙伴之DXMSRC联合360众测中秋送好礼啦!360众测 & DXMSRC 携手送福利啦~

四大奖励 |多重叠加|快乐加倍!

活动时间:8.30—9.10

1 快乐至上 挖洞即有
活动期间在DXMSRC提交任意有效漏洞/情报

http://security.duxiaoman.com/

即奖励1份 度小满三周年礼盒

HackingClub生态合作伙伴之DXMSRC联合360众测中秋送好礼啦!

(文化衫+徽章+公仔)

2 新人福利  奖励翻倍
活动期间,在DXMSRC新注册的白帽子提交的第一个漏洞,按照DXMSRC初始标准双倍给予奖励
3 挖洞奖励 好礼连连
挖到即得,以下礼品全部抱走做最潮的仔,摇最拽的摆!

(#若单人同级别漏洞提交2个及以上,为避免奖品重复,从第2个漏洞起可选择双倍积分,不兑换礼品#)

HackingClub生态合作伙伴之DXMSRC联合360众测中秋送好礼啦!
# 高危及以上漏洞/情报
HackingClub生态合作伙伴之DXMSRC联合360众测中秋送好礼啦!【CHEER不舍】高定私服套装*1

【度小满】定制探迹者双肩包*1
【度小满】定制移动充电本套*1
HackingClub生态合作伙伴之DXMSRC联合360众测中秋送好礼啦!
# 中危及以上漏洞/情报
HackingClub生态合作伙伴之DXMSRC联合360众测中秋送好礼啦!
小度无线耳机*1【度小满】定制双光源电脑屏幕挂灯*1

【度小满】定制电脑支架*1

HackingClub生态合作伙伴之DXMSRC联合360众测中秋送好礼啦!
# 低危及以上漏洞/情报

【度小满】折叠斜挎包*1

【度小满】高颜值吸管杯*1

4 360众测&DXMSRC联合福利
HackingClub生态合作伙伴之DXMSRC联合360众测中秋送好礼啦!
# 360众测平台白帽专享

活动期间360众测平台白帽,在DXMSRC提交有效漏洞/情报,额外奖励100元京东E卡+有度青年2021限量款徽章(每人仅限1份)。以上奖励均与平台原有奖励叠加。(漏洞标题备注在360众测的id)

HackingClub生态合作伙伴之DXMSRC联合360众测中秋送好礼啦!
# DXMSRC白帽专享

凡在DXMSR提交过有效漏洞/情报白帽,活动期间在360众测完成注册以及靶场考核,额外奖励360众测中秋礼盒加HackingClub限定徽章一枚(六选一)。(注册时备注在DXMSR的id)

分享有奖

转发本文至朋友圈抽5个度小满三周年礼盒

点击下方图片进行抽奖

君子协定拉勾勾

不分组&开奖前不删除

HackingClub生态合作伙伴之DXMSRC联合360众测中秋送好礼啦!

加入DXMSRC交流群,挖洞活动早知道

HackingClub生态合作伙伴之DXMSRC联合360众测中秋送好礼啦!

特别感谢HackingClub的大力支持!

HackingClub生态合作伙伴之DXMSRC联合360众测中秋送好礼啦!

HackingClub生态合作伙伴之DXMSRC联合360众测中秋送好礼啦!
END

HackingClub技术趴线上演讲议题征集正式启动!

HackingClub技术社区自2019年建立以来,一直致力于搭建属于中国网络安全技术爱好者的交流平台,主张以无拘束、无边界、无特权为特色的网络安全人才聚集地,往期线上线下沙龙反响热烈、干货满满、好评如潮。HackingClub提倡纯粹,鼓励碰撞,潮酷有趣的玩法备受广大网络安全技术爱好者的关注。

本期HackingClub技术趴将采用线上直播形式与您见面,HackingClub诚挚邀您关注并带来精彩议题分享, 现将议题招募相关事宜公布如下:


议题征集方向

  • 1、漏洞挖掘技术
  • 2、金融行业安全
  • 3、企业安全相关
  • 4、红蓝攻防演练
  • 5、样本分析技术

议题征集日期

即日起至9月3日

议题投稿内容

  • 1、议题题目
  • 2、议题简介(150字左右)
  • 3、议题内容(请以PPT方式呈现,请备注演讲所需的时间,建议在40分钟左右)
  • 4、演讲者简介(包含姓名、所属公司、社会职务、历史荣誉等)
  • 5、邮件投稿地址Team#hacking.club(#修改为@)
  • 6、邮件标题格式【议题投稿】+ID+议题名称

演讲者权益

如果您的议题被正式采纳,您将会获得:

  • 1、一次展示自我、证明技术观点的机会
  • 2、一个技术氛围浓厚、切磋交流的互动平台
  • 3、HackingClub定制周边大礼包1份
  • 4、HackingClub荣誉讲师证书
  • 5、中秋礼盒1份


在这里:

不仅有纯粹的安全技术切磋交流
更有开放、自由、包容、有料的智慧碰撞
这里有我们对网络安全技术的满腔热血
有我们志同道合的伙伴,有超级干货的技术议题分享

HackingClub欢迎每一位怀揣安全梦想的你
这里依然是所有白帽子的家
我们期待与你携手奋进,同心同行!

在这里:
只有对技术的极致追求,无限探索的快乐
唯一的规则就是没有规则!

HackingClub诚挚邀请您参与到本次议题征集活动中!我们的社区为大家,我们的社区靠大家。

线上技术趴我们特邀神秘嘉宾客串主持,也将依旧设置超酷的技术互动游戏环节,欢迎各生态合作伙伴与我们一起给各位参会白帽带来更多有趣好玩的互动游戏和礼品!

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!

 

主场集结·与我为伍

7月28日,由ISC 2021第九届互联网安全大会和HackingClub安全技术社区、360漏洞云漏洞众包响应平台联合举办的ISC 2021 HackingClub白帽峰会在国家会议中心顺利召开。

ISC 2021 HackingClub白帽峰会以“主场集结·与我为伍”为主题,与监管单位及30多家互联网应急响应中心SRC代表、100多家安全战队和来自全国24个省的白帽黑客、精英学者、安全研究员、前沿厂商技术大牛共聚一堂,共同探讨政策解读,分享前沿技术,共话合作,共谋发展,与会嘉宾在各类主题活动下切磋攻防技能、探索网安边界,共同开启一场独一无二的网安饕餮盛宴。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
 

峰会由HackingClub发起人、360漏洞云业务线负责人胡晓娜和HackingClub联合创始人、360漏洞云业务线技术负责人、08sec团队创始人、DEFCON GROUP 86025发起人TNT共同主持。

 

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
胡晓娜隆重介绍到场的各位特邀嘉宾,并对来自全国24个省近千名安全研究员、安全团队及白帽子们表示热烈欢迎和真挚感谢。她提到:“感谢你们不远万里,在水患肆虐,台风登陆、车船受阻的情况下,一次次改签,突破各种阻碍来到我们峰会的现场”。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
越来越期待夏天的到来,弥漫着花香的小巷,树荫下的风,还有女孩子飞扬的裙角和满眼的绿。你笑着向我跑来,带着阳光和果香。

峰会特别邀请到了工业和信息化部网络安全管理局 网络与数据安全处调研员肖俊芳女士为峰会致致辞。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
越来越期待夏天的到来,弥漫着花香的小巷,树荫下的风,还有女孩子飞扬的裙角和满眼的绿。你笑着向我跑来,带着阳光和果香。

肖老师在致辞中介绍了工信部网络安全管理局在漏洞管理规定相关工作的推进进度和成果,以及漏洞安全管理工作的下一步举措,对于白帽子漏洞挖掘和安全平台工作开展具有实践指导意义。

峰会也特别邀请到CNCERT国家互联网应急中心 运行部贾子骁博士带来精彩致辞。

贾博士表示:从最近几年的数据来看,漏洞的数量均呈现出显著增长的趋势。这种趋势也时刻提醒我们漏洞工作以后也不能放松,任重而道远。我们高兴的看到近年来在国家有关部门、企业机构以及各位白帽子的共同努力下,网络安全的监管能力和全社会的安全防护水平、安全意识得到不断提升。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
 

越来越期待夏天的到来,弥漫着花香的小巷,树荫下的风,还有女孩子飞扬的裙角和满眼的绿。你笑着向我跑来,带着阳光和果香。

贾博士提到:希望今后在白帽群体的共同努力下,为维护国家安全,促进经济发展,保护人民群众利益等方面发挥积极作用。

接着由中国信息安全测评中心技术处处长、今朝网络安全众测委员会秘书长吴润浦先生为大家致辞。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
 

越来越期待夏天的到来,弥漫着花香的小巷,树荫下的风,还有女孩子飞扬的裙角和满眼的绿。你笑着向我跑来,带着阳光和果香。

吴老师在致辞中表达了对白帽子群体的肯定和赞许,也对我们HackingClub技术社区的理念和工作给予了肯定与表扬。词真意切让现场的安全研究员们备受感动。

峰会下午场隆重邀请到公安部第一研究所信息安全部副主任胡光俊为我们进行重磅致辞。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
 

胡主任对白帽子的价值和贡献表示肯定,同时也对HackingClub的理念表示认可,给予现场的白帽子们很大的鼓舞和激励。

 

大咖齐聚

权威解读漏洞行业最新政策

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
伴随着国内政策的加码扶持,同时5G、大数据、人工智能、车联网、OT IT的融合发展,我们即将迎来历史性的发展机遇,在近期工信部发布的《网络安全产业高质量发展三年行动计划》中提到,到2023年,网络安全产业规模将超过2500亿元,年复合增长率超过15%。

《规定》的出台将提高相关主体漏洞管理水平,引导建设规范有序、充满活力的漏洞收集和发布渠道,防范网络安全重大风险,保障国家网络安全。

可预见的未来,更为广阔的安全市场,将会激活整个产业生态发展,更多的企业和白帽子会加入到科技发展及网络安全建设当中,网络安全产品、服务及创新的安全模式将层出不穷,在政策利好的大背景下,网络安全行业或将迎来更为蓬勃发展的时代机遇。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
 

越来越期待夏天的到来,弥漫着花香的小巷,树荫下的风,还有女孩子飞扬的裙角和满眼的绿。你笑着向我跑来,带着阳光和果香。

在本月,我们最关注的就是7月13日三部委联合发布的《网络产品安全漏洞管理规定》,自规定发布以来,很多企业和媒体都在进行解读和分析。

活动现场特别邀请到中国信息通信研究院安全研究所网络安全响应中心副主任薛涛在现场为我们带来主题演讲《网络产品安全漏洞管理现状研究》,这也是继规定发布之后第一次在公开场合就此政策进行研究分享。

重磅发布

《2021全球通用漏洞研究报告》

一切皆可编程的时代,那就意味着漏洞可能也将无处不在了。漏洞攻击事件带来的威胁隐患也不可估量。但漏洞在现实世界到底危害几何?爆发频率是否有规律可预测?软件产品安全态势是什么呢?360漏洞云开源漏洞响应平台技术负责人冯飞为大家带来了《2021 全球通用漏洞研究报告》发布和解读。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
 

越来越期待夏天的到来,弥漫着花香的小巷,树荫下的风,还有女孩子飞扬的裙角和满眼的绿。你笑着向我跑来,带着阳光和果香。

360漏洞研究院&360漏洞云&360高级威胁研究中心多位漏洞研究专家以近22年的CVE漏洞数据,CNVD漏洞数据、CNNVD漏洞数据等 15万+基础漏洞数据、近5年的1.7万开源软件漏洞数据,Microsoft、Google、Apple等多家全球知名企业SRC漏洞数据、赏金数据、开源中国软件数据,360安全大脑监测平台攻击监测数据等数据为基础数据源,并从多个维度进行研究分析,发布业内首个《2021 全球通用漏洞分析报告》。

报告以技术研究为驱动、以安全专家实战经验为核心基础,聚焦通用型高危漏洞进行安全研究,从漏洞态势、漏洞发展趋势、漏洞和企业影响力的关系、当前应特别关注进行针对性防御的漏洞攻击方式、供应链漏洞发展问题、国产开源软件漏洞发展态势等维度展开研究,总结了近22年漏洞的发展规律和近5年的开源软件漏洞的发展规律,并对2021上半年的漏洞攻击利用事件进行总结及对2021年漏洞发展趋势进行前瞻性预测。

漏洞态势和发展趋势

✅22年来全球通用漏洞呈现逐年递增的态势,2020年漏洞数量同比增长率为9%,2021年漏洞将会继续增长,按照此增长趋势预测,到2021年年底,2021年全年全球通用漏洞数量预计突破两万大关;

✅各家企业的漏洞数量无论是逐年增长还是保持稳定,其供应链漏洞数量基本在一个稳定的区间内浮动,不会有太大的变化;

✅远程无需交互便可攻击的漏洞数量,呈现逐年递增的态势;

✅2019-2021年,跨站脚本攻击漏洞(XSS)成为近几年每年漏洞威胁攻击类型排行榜第一名的漏洞类型,要警惕钓鱼攻击;

✅近几年开源软件漏洞呈现低速稳步增长态势,2020年漏洞数量同比增长率为4.7%,每年开源软件漏洞量占全年总体漏洞量23%左右;

✅被披露到国外的国产开源软件漏洞,呈逐年递减的态势;

✅自今年4月28日360漏洞云漏洞众包响应平台上线以来,在当天就收到全网3000余个白帽子提交的10000多个漏洞,其中关基单位的漏洞占比高达86.3%,涉及全国32个省市自治区。

 

企业专属SRC的公益活动正式上线

与此同时,360政企安全积极响应漏洞管理政策落地,在大会现场胡总介绍并发布了“企业专SRC的公益活动 ”,该计划一是将360政企安全成熟的漏洞响应平台系统免费提供给广大企业厂商,让厂商快速建成属于自己的对外漏洞收集入口渠道。二是同时面向所有厂商开源了360的白帽子技术生态并提供免费的漏洞专家运营服务。

该计划旨在帮助企业尽快建立属于自己的SRC漏洞响应平台,一方面是帮助企业响应合规规避风险,另一方面也是帮助企业建立与外部技术生态,白帽子们沟通的渠道。既能通过企业专属的漏洞响应平台收到白帽子们提交的漏洞,同时也降低了很多企业在安全成本上的投入,企业不用自建研发平台,不用投入大量人力去做运营,同时还享有云端专业的漏洞分析及审核专家支持。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
在过去一年,360漏洞云安全众测平台携手白帽子们为100余家企业提供了众测漏洞挖掘响应服务,为企业挖出漏洞6000余个,其中高中危漏洞占比达高达75%。截止目前,360漏洞云安全众测平台已成功为政府、互联网、金融、电信、大型国企、交通、能源、传媒、制造、游戏等数十个行业上百家客户提供了安全众测服务。

白帽嘉奖

年度白帽表彰颁奖典礼

为了感谢白帽子们卓越的付出,平台在不同纬度遴选出在过去一年中,做出重大贡献的数位白帽子,设置“360漏洞云安全众测平台2020年度精英白帽奖、巅峰白帽奖及360漏洞云漏洞众包响应平台——亿万守护计划 杰出贡献奖”奖项,对他们进行特别嘉奖,予以表彰!

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
 

越来越期待夏天的到来,弥漫着花香的小巷,树荫下的风,还有女孩子飞扬的裙角和满眼的绿。你笑着向我跑来,带着阳光和果香。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
越来越期待夏天的到来,弥漫着花香的小巷,树荫下的风,还有女孩子飞扬的裙角和满眼的绿。你笑着向我跑来,带着阳光和果香。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
 

越来越期待夏天的到来,弥漫着花香的小巷,树荫下的风,还有女孩子飞扬的裙角和满眼的绿。你笑着向我跑来,带着阳光和果香。

在热烈的掌声中共同开启了本次白帽峰会的最重磅环节:年度白帽表彰颁奖典礼!

干货议题

重磅嘉宾带来干货议题演讲

 

接下来由中国科学院信息工程研究所,研究员、博士生导师,信息安全国家重点实验室副主任,陈恺为我们带来主题演讲《智能化攻防·漏洞发现与验证技术研究》。 陈凯主要从智能化漏洞发现展开,介绍了包括自然语言理解与深度学习等人工智能技术在漏洞发现与验证中的应用等。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
 

越来越期待夏天的到来,弥漫着花香的小巷,树荫下的风,还有女孩子飞扬的裙角和满眼的绿。你笑着向我跑来,带着阳光和果香。

通过陈恺主任的演讲,我们了解到人工智能技术对攻防对抗产生的重要影响。一方面人工智能技术可辅助传统攻防手段,使其智能化与高效化;另一方面,人工智能技术获取的敏感权限也带来新的安全问题,诸如对抗样本、神经网络后门、自动驾驶、面部识别支付等多种应用场景的破解和越权行为,是一把双刃剑。如何智能化发现、验证漏洞,并佐以正确的手段处理是下一步需要研究的方向。

紧接着由RC2反窃密实验室创始人、ZerOne无线安全团队创始人杨哲(杨叔、Longas),为大家带来演讲议题《新时期下的个人隐私&商业秘密保护》。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
 

近些年,商业环境下的窃密手段也在随着技术的发展愈发变化多端,防外部窃密与反内鬼,保护企业商业成果,已经开始成为企业法务、内审内控及HR等部门的重要职责。

TSCM (Technical Surveillance Counter Measures),即『反技术窃密对策』作为目前最直接的商业安全防范技术方案,能有效防范各种利用技术手段开展的窃密及非法监控行为,因此TSCM越来越受到各国政府和企业的重视,需求日益增涨。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
 

越来越期待夏天的到来,弥漫着花香的小巷,树荫下的风,还有女孩子飞扬的裙角和满眼的绿。你笑着向我跑来,带着阳光和果香。

在短暂的午休用餐之后,我们迎来了下午的精彩议题演讲。

下午场议题演讲首先由RedCore创始人、RedCore红队学院负责人Moriarty,为我们带来技术专题演讲《C2研发之CobaltStrike二开浅析》。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
 

越来越期待夏天的到来,弥漫着花香的小巷,树荫下的风,还有女孩子飞扬的裙角和满眼的绿。你笑着向我跑来,带着阳光和果香。

该议题主要阐明红队研发在红队中的重要性以及⼊⾏红队研发所需要具备的基本技能,以CS(CobaltStrike)⼆开为蓝本,展开讲解C2在红队中的地位以及其衡量其质量的三⼤标准(V.S.F),即⽣存能⼒(Viability)、稳定性(Stability)以及功能性(functionality)。⽣存能⼒⼜是三⼤标准中最重要的,其技术复杂度和研发成本也是最⾼的。⽽⽣存能⼒的重要体现就是ABU(Anti & Bypass & Undetectable),以ABU为主线,扼要阐述⽬前对抗AV和EDR的⽅法。

 

接着迎来了一个非常精彩的网络安全谍战故事,由360入侵者模拟团队高级安全攻防研究院2ero为我们带来议题《查谟和克什米尔之眼—第五空间角力场》。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
 

越来越期待夏天的到来,弥漫着花香的小巷,树荫下的风,还有女孩子飞扬的裙角和满眼的绿。你笑着向我跑来,带着阳光和果香。

2020年3月底,360入侵者模拟团队捕获了一个伪装成冠状病毒更新应用程序的应用程序,360入侵者模拟团队根据其后端服务器的登录页面将其命名为 Project Spy。在本演讲中,演讲者2ero揭示了 PURPLE EARTH CROCOTTA 活动的详细信息,并分析对 Android、iOS 和 Windows 设备(Project Spy、SAS RAT)进行间谍活动的恶意软件。

随着国家对新能源汽车的投入与发展,各大造车势力试水电车市场,电动车已经在国内开启了疯狂的扩张道路,大家应该也知道360投资了哪吒造车,我们的友商小米更是由雷总亲自宣布进军电车市场,电动车的安全越发受到行业内的关注,我们为大家探索电动车无法分割的伴侣:充电桩的安全。由小米IoT安全工程师、RapidDNS.IO网站创办者吴明,为大家带来演讲《新基建时代充电桩网络安全探索之旅》。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
 

越来越期待夏天的到来,弥漫着花香的小巷,树荫下的风,还有女孩子飞扬的裙角和满眼的绿。你笑着向我跑来,带着阳光和果香。

吴明详细介绍了充电桩相关的一些安全研究成果。主要内容包括充电桩现状、充电桩互联网对外暴露情况、充电桩攻击面分析、充电桩漏洞挖掘并获得CVE等。

接下来由360漏洞云安全研究员Cview,为我们带来主题演讲《Windows内核新战场—Direct Composition解析》。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
 

越来越期待夏天的到来,弥漫着花香的小巷,树荫下的风,还有女孩子飞扬的裙角和满眼的绿。你笑着向我跑来,带着阳光和果香。

漏洞挖掘是一个持之以恒坚持不懈的过程,曾经研究过的软件模块,经历几个版本迭代后,依然可以挖掘出新的安全漏洞。Direct composition最早在2017年已经被360伏尔甘团队进行过披露,但是到了现在2021年,在国内外安全研究员的不断探索挖掘下,依旧暴露出了多个高危安全漏洞。

本次议题,Cview主要介绍了这个隐藏在windows内的幽灵,包括Windows内核Direct Composition模块的内部结构及其攻击面和相关漏洞以及如何对其进行模糊测试,最后分享了几个相关攻击面的漏洞利用。

 

最后由IRTeam工控安全红队联合创始人、国际知名工控厂商网络安全负责人剑思庭,带来了一个工控安全相关的议题演讲《基于OPC DA打造的C2攻击链解析》。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
 

越来越期待夏天的到来,弥漫着花香的小巷,树荫下的风,还有女孩子飞扬的裙角和满眼的绿。你笑着向我跑来,带着阳光和果香。

OPC DA作为工业控制的最常用的协议,它承载了各种PLC和控制系统私有协议统一封装为对外协议,也是SCADA和HMI软件最常用的通讯协议之一。由于OPC DA协议是基于微软COM组件开发,所以对于ARM架构和linux系统是无法使用的,如果想要跨平台使用就要选择OPC UA,并且可选择并兼容更多通用的IT通信协议,比如HTTPS。

而此议题在于如何利用,工业场景中现有的工具与技术,实现一款可以远端控制SCADA/HMI软件数据相关OPC DA协议的C2工具,同时此C2端封装成正常com组件调用可以实现免杀,并实现工业控制系统数据的远程控制。

携手前行

共筑网络安全生态发展

除了精彩的议题演讲之外,会场内也设有很多好玩的区域,比如反窃密场景搜查、众测技术考核的模拟实战靶场、硬件破解体验区,6国30岛大富翁闯关游戏,还有我们HackingClub自己的小酒吧,等非常多的沉浸互动体验区,羊毛很多,凭技术薅! 极客互动体验区共设置六个主题对应中国、韩国、法国、英国、巴西、俄罗斯等六个不同国家的风格,形成6支任务线;每个主题由5家生态合作伙伴组成,30家安全生态伙伴展位现场带来众多有趣好玩的互动游戏,礼品多多,热闹非凡。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
反窃密实验室体验区

主要展现常见的恶意器材,包括但不限于车辆GPS跟踪器,针孔偷拍素材、改装窃密器材等,HackingClub展区观众可以自由参观,并有RC2专人进行讲解。ISC反窃密场景的主题是模拟场景体验屋,该体验屋通过模拟常见的办公室交流场景来展示物理层面的安全风险,体验馆每次进入3-4人,要求在5分钟内,使用便携式手持设备查找非法设备,让来访观众体验室内检测的难易度。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!

渗透挑战赛区域

实战攻防比赛利用虚拟化技术,高度还原关键基础设施存在的漏洞,在本实战场景中,需要通过多种漏洞的组合利用,获取到最终靶标系统的控制权限,现场众多网络安全技术爱好者对于指定授权的内网系统发起攻击,挑战赛区域“硝烟四起”,各路英雄豪杰在一场没有硝烟的网络对抗中大显身手。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
我们很开心与各位生态合作伙伴共同见证这场全球瞩目的网络安全盛宴,一起洞察网络安全前沿行业趋势在新形势新环境下,我们能和各位一起,共同驱动漏洞安全产业的进一步发展。

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
越来越期待夏天的到来,弥漫着花香的小巷,树荫下的风,还有女孩子飞扬的裙角和满眼的绿。你笑着向我跑来,带着阳光和果香。

聚是一团火·散是满天星,我们相信:星星之火可以燎原。HackingClub自成立以来,陆续获得了各大互联网公司SRC平台、知名高校、安全团队等诸多生态伙伴的支持,在此向北京站为我们提供支持的各位志愿者小伙伴致谢,感谢你们的无私奉献,ISC 2021 HackingClub白帽峰会的成功举办离不开你们每一位的鼎力支持!感谢来自五湖自海的兄弟们!

本次Hacking Club白帽峰会到此结束,感谢各位的参与,我们HackingClub黑客音乐节见!一起嗨起来!

·END·

HackingClub黑客音乐节上线

这里有我们志同道合的兄弟、有好酒

让我们一起嗨起来!

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!

盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!
盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!盛大开幕 !ISC2021HackingClub白帽峰会吹响白帽黑客狂欢集结号!

HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!

HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!

ISC 2021第九届互联网安全大会HackingClub白帽峰会倒计时最后4天!!
收到邀请还未注册的朋友们抓紧啦!!长按识别下方二维码,快速报名,7月28日国家会议中心,我们等你!
HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!
7月28日  北京集结 

本次峰会,HackingClub技术社区为您精心准备了多重精彩:最权威的演讲嘉宾、最精彩前沿的技术话题、最烧脑有趣的互动游戏、最具挑战的现场靶场实战、最嗨最地道的黑客音乐节、最高规格的住宿接待,以及缤纷多样的精美礼品!震撼你的感官、刺激你的视觉,激发你的技术热情,释放你的无限活力!
演讲嘉宾

权威专家&业内大咖

本次峰会,我们专程邀请到权威专家、精英学者、安全研究员、国内知名SRC成员参会,兼容并蓄,开放交流。

HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!
精彩议题

热点话题深度解析

从热点政策解析,到全球尖峰事件讨论;从行业报告发布,到专业技术解读,您想了解的精彩内容,这里全都有!

HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!
极客互动体验区

光影荼蘼 视觉冲击

生态展区内,汇集了HackingClub小酒馆、以及蚂蚁SRC、讯飞SRC、T3出行SRC、完美世界SRC、智联招聘SRC等国内数十家知名安全应急响应中心和异步社区等生态伙伴。联手打造烧脑通关游戏,为你带来全方位沉浸式体验!

HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!
黑客音乐节

Local Underground

来自北京的厂牌Local Underground强势助阵,给您带来地道京味说唱!瞬间引爆全场,重温那些无所畏惧的岁月,一起嗨起来!

HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!
高规格接待

盘古七星 致敬精英

本次峰会,我们将在北京盘古七星酒店,以最高规格接待为平台做出突出贡献的精英白帽。我们将以最大的诚意向您致敬!

HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!
缤纷好礼 

多款好礼 只等你来

HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!

HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!
HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!
Tips /参会小贴士

7月28日
北京国家会议中心 一层大宴会厅C 
参会当天,请您主动出示国务院大数据通行码及健康码,完成健康查验进入会场;
会议期间请全程佩戴口罩,配合工作人员防疫检查;
近期天气多变,请您注意增减衣物;
HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!
HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!
HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!
HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!
HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!
HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!
HackingClub白帽峰会倒计时4天!最全议程正式公布!北京集结,惊喜连连!

HackingClub白帽峰会议题征集+活动支持招募,正式启动!

HackingClub白帽峰会议题征集+活动支持招募,正式启动!

由中国互联网协会、中国网络空间安全协会、全国工商联大数据运维(网络安全)委员会、360互联网安全中心等多家机构联合主办;中国保密协会、中国计算机学会协办;中国计算机学会计算机安全专业委员会、中国人工智能学会人工智能与安全专业委员会、中国信息协会信息安全专业委员会承办的第九届互联网安全大会(简称ISC 2021),将于2021年7月27日-29日在国家会议中心举办

作为全球规格高、规模大、影响力深远的安全峰会,ISC 2021将以“线下盛会+线上同频”的融合创新形式举办,打造不限国家、不限区域、不限形式、不限机制的融合互动窗口,向全球展现网络安全行业的“新名片”。

过去几年,HackingClub安全技术社区成功搭建了属于中国网络安全技术爱好者的交流平台,致力于打造无拘束、无边界、无特权的网络安全人才聚集地,往期线下沙龙反响热烈、好评如潮。为嘉奖白帽极客精神、表彰年度优秀人物、共建技术新生态,ISC 2021第九届互联网安全大会特携手HackingClub安全技术社区,将于7月28日在国家会议中心举办ISC 2021 HackingClub白帽峰会

HackingClub提倡纯粹,鼓励碰撞,自推出以来,干货满满,潮酷有趣,备受广大网络安全技术爱好者关注,ISC 2021 HackingClub白帽峰会将邀请白帽黑客、精英学者、安全研究员、国内知名SRC成员以及前沿厂商技术大牛等共襄盛会,与会嘉宾将在各类主题活动下切磋攻防技能、探索网安边界,享受一场独一无二的网安饕餮盛宴。

HackingClub诚挚邀请您出席ISC 2021 HackingClub白帽峰会,并带来精彩议题分享,与所有参会嘉宾一起把脉网络攻防、洞悉安全变局。期待与您共同见证这场全球瞩目的网络安全盛宴,洞察网络安全前沿行业趋势。现将议题招募相关事宜公布如下:

2021年7月28日 ★ 北京

  • 议题征集方向

1、漏洞挖掘技术
2、金融行业安全3、企业安全相关4、红蓝攻防演练

  • 议题征集日期

即日起至7月23日

  • 议题投稿内容

1、议题题目
2、议题简介(150字左右)3、议题内容(请以PPT方式呈现,请备注演讲所需的时间,建议在40分钟左右)4、演讲者简介(包含姓名、所属公司、社会职务、历史荣誉等)5、邮件投稿地址Team@hacking.club6、邮件标题格式【议题投稿】+ID+议题名称

在这里:

不仅有纯粹的安全技术切磋交流
更有开放、自由、包容、有料的智慧碰撞

这里有我们对网络安全技术的满腔热血

有我们志同道合的伙伴,有超级干货的技术议题分享

HackingClub欢迎每一位怀揣安全梦想的你
这里依然是所有白帽子的家

我们期待与你携手奋进,同心同行!

在这里:

只有对技术的极致追求,无限探索的快乐

唯一的规则就是没有规则!

7月28日,与您相约北京,不见不散!

HackingClub诚挚邀请您参与到本次议题征集活动中!我们的社区为大家,我们的社区靠大家。ISC2021 HackingClub白帽峰会欢迎各位金主支持赞助,无论是音乐节场地、酒水、大会志愿者等均可。现场我们依旧将设置超酷的技术互动游戏环节,欢迎各SRC安全应急响应中心与我们一起给各位参会白帽带来更多有趣好玩的互动游戏!也欢迎会唱歌跳舞有才艺的同学加入我们现场气氛组,在这里找到自我,绽放自我!我们的目标是星辰大海,万里江河终极汇入海洋!本次活动限时招募10名志愿者!以下是志愿者须知,敬请阅读:

2021年7月28日 ★ 北京

1. 不限年龄性别,有想法,热爱技术,我们都欢迎
2. 具有志愿者精神,有热情,有激情,乐于奉献

3. 具有良好的语言表达能力和活动执行能力

4. 北京地区优先,须服从领队安排,按时到岗

5. 必须珍惜和维护HackingClub安全技术社区的声誉

  • 志愿者福利

1. HackingClub定制文化衫1件

2. 免费获得ISC 2021大会门票1张

3. HackingClub黑客音乐节门票1张

4. 加入本次大会筹备团队,一起助力ISC大会

5.一个锻炼自我、提升自我的机会

6. 其他隐藏福利等你来发现

  • 志愿者工作时间/地点

工作时间:2021年7月27日-2021年7月28日

工作地点:北京市国家会议中心

报名时间:即日起至2021年7月20日

我们希望和各位共同搭建属于中国网络安全技术爱好者交流的平台,峰会也能为各安全团队、安全实验室、兴趣小组、合作伙伴带来品牌曝光的绝佳机会,峰会现场可提供展位、电视采访、线上线下企业/高校/团队Logo、队旗展示、易拉宝摆放等,形式不限,同期也可获得ISC和 HackingClub 官方公众号推广,近百家媒体联合传播曝光,大幅提升品牌知名度。

HackingClub白帽峰会议题征集+活动支持招募,正式启动!

场地/酒水赞助/加入志愿者

我们诚邀各大生态合作伙伴与我们一同为网络安全技术爱好者打造更优质的学习交流平台,一起共建生态繁荣,为我国内网络安全产业发展赋能,共建安全技术新生态,共享美好新未来!更多合作模式欢迎来戳!!

7月27日至29日北京,ISC2021第九届互联网安全大会与您不见不散!访问ISC官方购票页面http://isc2021.haoshuzx.com/ 或下载ISC APP均可抢票。

硬核福利

转发本文至朋友圈集赞30个,并截图发送至公众号后台,前8名将有机会获得:

ISC大会价值5980元通票1张;

北京站酒馆文化节表演节目1次;

本场黑客音乐节乌苏啤酒管够!

HackingClub白帽峰会议题征集+活动支持招募,正式启动!
HackingClub白帽峰会议题征集+活动支持招募,正式启动!

HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!

HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
6月27日,HackingClub安全技术社区携手360漏洞云以及30余家安全技术团队一起在长沙举办技术沙龙,百余名白帽英雄成功会师毛主席笔下这座气势磅礴的城市长沙,饮马湘江,以史明志,以古鉴今!用一场网络安全技术盛宴,献礼建党100周年,在这里探寻极致,绽放自我,传承网络安全极客精神。
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
HackingClub技术沙龙活动汇聚各方网络安全力量,邀请到多位网络安全行业专家、精英白帽技术大咖及当地网安从业者,就当下热门的技术话题“威胁情报、漏洞攻击研究、AI攻防、移动平台TTP情报攻防”展开互动探讨。
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
本次沙龙议题依旧通过数十名安全行业老兵、一线实战技术专家的层层审核而设定。活动现场也依旧设置了超酷黑客技术互动游戏环节,白帽黑客可对现场所有智能设备发起攻击,从而获取权限,拿走大奖,高手过招,现场炫技。
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
现在就让我们一起来进入视频回顾下现场的精彩瞬间吧!
图片直播回顾:
https://as.alltuu.com/album/1151111739/?from=link
沙龙首先由HackingClub联合创始人/360漏洞云业务线技术负责人/08sec团队创始人、DEFCON GROUP 86025发起人TNT主持开场。TNT隆重介绍了各位特邀嘉宾和议题演讲嘉宾,并对到场的各位参会领导及技术爱好者表示热烈的欢迎。
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
第一个分享的议题是由一位超酷的白帽专家带来《威胁情报之实战案例分析》。
 
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
战略威胁情报(Strategic Threat Intelligence)提供一个全局视角看待威胁环境和业务问题。技术威胁情报(Technical Threat Intelligence)主要是失陷标识,可以自动识别和阻断恶意攻击行为。演讲人N10th通过非常规威胁情报分析思路,分别针对业务安全领域和传统安全领域的威胁情报实战案例进行手法复现,最后总结相关情报来源渠道。
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
N10th是深信服实验室成员,有过多次对境内外威胁溯源和黑灰产情报挖掘经验。
第二个分享的议题是《浅析知识图谱在安全领域的相关应用—漏洞情报聚合&渗透测试中的信息拓展》 

HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!

 

演讲人Murkfox在该议题中主要介绍了几种可应用在网络安全领域的知识图谱。并介绍了相关技术的原理和图谱构建经验。

 

HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!

 

陈平/Murkfox,主要研究方向 :物联网/工控安全分析 、智能攻防、红日安全团队核心成员、四维创智 · 智能攻防研究员、大型红蓝对抗演练资深混子、多个工控、安防监控、网络设备厂商的“友好”漏洞挖掘伙伴。
接着由Yale带来以《如何攻击人工智能系统》为主题的演讲。
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
Yale从人工智能系统生命周期展开,介绍了在各阶段可能存在的攻防对抗手段,并着重关注投毒攻击、模型窃取攻击、模型逆向攻击、对抗样本攻击、后门攻击等,期间引入软件供应链安全、模糊测试、钩子技术、线程注入等传统网络攻防技术与AI安全的结合点,带来不一样的视角。
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
Yale,是中国科学院信息安全国家重点实验室在读研究生,研究方向为人工智能安全。是破晓团队成员、看雪论坛智能硬件安全小组成员。本科期间曾获全国大学生黑客马拉松冠军、全国网络空间安全技术大赛一等奖等。
 
最后由Lorin带来压轴之作《移动平台TTP情报攻防实践》。
 
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
从2015年到2020年底,越来越多的基于国家力量或商业间谍的高级可持续攻击活动开始转向或渗透至移动平台,五年来,发生在移动平台上的APT攻击活动增加了1400%,攻击对象遍布多个国家或地区。另一方面,加速威胁检测和事件驱动响应的最流行的工具:MITRE ATT&CK框架已经引起了业界广泛关注。Lorin在该议题中围绕移动平台TTP攻防情报的处理分析、帮助MITRE ATT&CK 拓展框架展开。
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
Lorin,360安全大脑知识云团队成员,当前focus在360视野下的全平台攻防知识库的建立。有着近八年的移动平台沙箱开发、威胁狩猎经验,数项移动平台攻击技术受到MITRE官方公开致谢,拥有数项移动平台攻防相关国际专利,GeekPwn威胁追踪挑战第一名入住名人堂、首届国际反病毒大会移动平台分论坛演讲嘉宾。
特邀嘉宾田峥、洪焕健、宋超、黄佳及现场多位网络安全技术爱好者分别对议题演讲内容进行了实时互动问答,深入探讨交流,为各位参会嘉宾就议题相关技术学习带来更多的深度思考。
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
同时在活动现场也给生态合作伙伴提供露出机会,展台现场礼品丰富。
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
议题演讲结束之后,HackingClub小酒馆线下营业,硬核乌苏文化节上线~
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
乌苏硬核酒局上线,各位白帽英雄豪杰一身正气,挥斥方遒。在这里遇见知己,更看见自己。
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
在这里无拘束,无边界,无特权,只有对技术的极致追求,无限探索的快乐,唯一的规则就是没有规则!此时此刻,只有志同道合的兄弟和共同奔赴的星辰大海。
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
活动现场,HackingClub安全技术社区与长沙蘭桂坊酒社达成生态合作,长沙站毫无悬念成为HackingClub第一个跨界生态落地的地方,蘭桂坊酒社自此成为HackingClub在长沙的首个据点。凡是HackingClub知识星球的成员,即日起,凭ID在蘭桂坊酒社即可享受VIP待遇,免费赠送价值百元的果盘、小吃和茶水。以后来长沙就是老地方见,从此交流不再孤单。
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
活动在经常的抽奖和互动环节落下帷幕,恭喜各位小伙伴获得HackingClub精美礼品。感谢各位安全同行人的支持和肯定!HackingClub欢迎每一位怀揣安全梦想的你,这里依然是所有白帽子的家!
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
我们的社区为大家,我们的社区靠大家。HackingClub城市沙龙自举办以来,陆续获得了各大互联网公司SRC平台、知名高校、安全团队等诸多生态伙伴的支持,在此向长沙站线下沙龙为我们提供支持的各位志愿者小伙伴致谢,感谢你们的无私奉献,HackingClub城市沙龙长沙站的成功举办离不开你们每一位的鼎力支持。
HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!
感谢各位莅临会场,7月28日,我们北京见!
在ISC 2021大会上,HackingClub将同期带来一场独一无二的技术饕餮盛宴。将邀请来自全球的白帽黑客、网络精英学者、安全研究员、国内知名SRC以及前沿厂商等共襄盛会。HackingClub白帽大会将以技术互动为主,打造一个无拘束、无边界、无特权的网络安全嗨玩盛会。与会嘉宾将在各类主题活动下切磋攻防技能、打破技术壁垒,探索网安边界、交流局势变化,洞察前沿态势。欢迎各大生态合作伙伴与我们一起为网络安全技术爱好者打造更优质的学习交流平台!

ISC 2021 三折早鸟票抢购仅限6月21日至30日,访问ISC官方购票页面http://isc2021.haoshuzx.com/ (阅读原文)或下载ISC APP均可抢票。

未完待续

硬核福利
转发本文至朋友圈集赞30个,并截图发送至公众号后台,前8名将有机会获得:ISC大会价值5980元通票1张;

北京站酒馆文化节表演节目1次;

北京站乌苏啤酒管够!

HackingClub长沙站圆满落幕!落地首个跨界生态据点!下一站北京见!

HackingClub广州站圆满落幕!下一站去哪儿由你定!

烈日炎炎,骄阳似火,群星汇聚。05月22日,HackingClub安全技术社区携手360漏洞云以及30余家安全技术团队一起在广州举办HackingClub技术沙龙,活动汇聚各方网络安全力量,邀请到多位网络安全行业专家、精英白帽技术大咖及当地网安从业者,就当下热门的技术话题“APT应对、内网渗透、漏洞研究、高级攻防”展开互动探讨。
HackingClub城市沙龙顺应网络安全发展趋势,聚焦全新的网络安全技术,继续秉承“崇尚技术、开放探索、不看ID、只讲干货”的初心,为大家带来一场技术的饕餮盛宴,分享前沿的安全技术,剖析典型场景实战案例。
 
本次沙龙议题通过数十名安全行业老兵、一线实战技术专家的层层审核而设定。活动现场设置黑客技术互动游戏环节,白帽黑客可对现场所有智能设备发起攻击,从而获取权限,拿走大奖,高手过招,现场炫技
 
除了精彩议题分享,现场还设置黑客情人节“告白书”投票墙,展示黑客用代码书写的别样表白信,领略与众不同的黑客浪漫。
现场除技术互动游戏,也为大家带来一大波亮眼的“功夫”主题元素,将中国四大名拳“太极、咏春、洪拳、形意拳”经典招式融入其中,更是代表“APT应对、内网渗透、漏洞研究、高级攻防”四种不同的技术方向,给各位参会者带来更多比武切磋的氛围感,以及HackingClub小酒馆线下营业……
现在就让我们一起来回顾下现场的精彩瞬间吧!
沙龙首先由HackingClub联合创始人/360漏洞云业务线技术负责人/08sec团队创始人、DEFCON GROUP 86025发起人TNT主持开场。TNT隆重介绍了各位特邀嘉宾和议题演讲嘉宾,并对到场的各位参会领导及技术爱好者表示热烈的欢迎。
接着由HackingClub发起人/360漏洞云业务线负责人胡晓娜进行开场致辞。
她谈到:HackingClub是一个由中国网络安全从业者、爱好者自发组建的民间安全团体组织。我们因为对技术的热爱和极致追求汇聚于此,我们想打造一个无拘束,无边界、无特权的网络安全聚集地,以此推动中国Hacking文化发展,从而搭建一个真正属于中国网络安全技术爱好者交流的平台,在这里只有对技术的极致追求,无限探索的快乐,唯一的规则就是没有规则!
我们追求极致,希望简单纯粹,因此,成立至今,我们没有接受过商业投资,这场活动我们没有供应商,没有搭建商,我们希望给所有的合作伙伴有一个展示的机会,因此所有事情都亲力亲为。
我们希望打造纯粹的生态圈,希望我们所有的安全技术爱好者能够在技术上得到一些收获,能在这里找到自己志同道合的伙伴,希望技术爱好者的研究成果能有很好的展示舞台,得到更多的肯定,希望安全小白能有安全领路人,因此我们邀请了“万涛、Lion、老bian”等在行业深耕多年的安全专家分享宝贵经验,为在场的各位技术爱好者答疑解惑。希望未来在一些研究方向上,能有行业大佬带大家进行一些深度探索,有希望能有团队带着我们共同前在不同的技术领域有更深入的发展,能在这里找到自己的归属感,找到自己的团队
 

随着时代浪潮推进,不断为安全人打开了新的机遇之窗,希望随着时间推移,我们安全技术人能时代共赴,在未来的浪潮变化中创造奇迹。

第一个分享的议题是《自顶向下,浅谈各网络通信层上的抓包实战》。
伴随着攻防对抗在移动安全、IoT安全等领域的深入发展,安全研究者们挖掘出了在应用层、传输层、网络层甚至链路层、物理层的抓包方法。演讲人L4YYF在本议题中从威胁建模切入,通过实际案例为大家展示这些或实用、或有趣的网络通信抓包技巧。
L4YYF,腾讯高级安全工程师,安全书籍《黑客大揭秘·近源渗透测试》作者,专注于办公场景新型攻击手段挖掘,部分成果曾入选BlackHat、CodeBlue、KCon等安全会议,央视、湖南卫视、北京卫视等媒体出镜安全专家。
 
接着由360安全专家biock带来以《签名伪造与利用》为主题的分享。
biock,360安全专家,研究方向:APT威胁情报分析。
Authenticode 签名认证,部分杀软在对文件进行检查之前会检测文件hash,通过对比hash进行查杀过滤。早年披露的自动更新劫持利用中部分软件未对签名链进行校验,同样通过虚假签名可以绕过部分软件的自动更新检测。
 
为确定软件二进制文件的来源与完整性。Windows 系统中的一些非常重要文件通常会被添加数字签名,其目的是用来防止被篡改,能确保用户通过互联网下载时能确信此代码没有被非法篡改和来源可信,从而保护了代码的完整性、保护了用户不会被病毒、恶意代码和间谍软件所侵害,而一些杀毒软件也是通过检测程序中的证书来实现查杀判定的。biock主要围绕“签名在攻防中持久性利用”进行分享,给在场的各位安全技术爱好者深度剖析签名相关内容。
 
第三位分享的是高原带来的《渗透之隧道串联实践》。
高原,原某局高级渗透工程师 ,现深圳市易聆科信息股份有限公司实验室核心成员。
在特定的风险评估中,需要对客户网络每台主机进行更多的漏洞发现,并且不允许在客户服务器上传各类渗透测试工具,但我们日常面临更多的只有webserver端口,早在2008年就有各种websocket5隧道来代理进行服务器管理端口登录,或映射各类3389端口。如遇到多级ACL网络纵深更深的情况下如何解决?
高原为我们详细介绍了在网络安全风险评估的渗透测试世界里,穿越那些布满防护策略与安全设备的荆棘中寻找新的出路。议题演讲结束后,茶歇期间,现场网络安全技术爱好者与高原进行深度交流学习。
接着由360高级威胁研究院核心分析团队负责人老bian带来以《高级威胁分析与溯源》的主题分享。
该议题主要围绕“高级威胁相关案例、挑战及应对策略”展开,老bian通过“寻找线索、关联分析、溯源研判”等为我们详细介绍了高级威胁分析与溯源思路。精彩内容获得现场一致肯定,多位嘉宾就该议题频频展开的互动交流。
我们看到现场座无虚席,更有很多安全技术爱好者也是一直是站着听完整个下午的议题分享。
随着最后一位由cldog带来《Exchange渗透技战法》的议题开讲,整个沙龙活动进入了振奋人心的时刻。
cldog以攻击者的角度,介绍了Exchange邮件系统的渗透技战法。主要内容包括exchange架构介绍,exchange外网无凭据、外网有凭据攻击手法,exchange内网定位,exchange助力内网横向,exchange域提权,exchange权限维持等。
cldog是360漏洞研究院安全研究员,红队渗透工程师,重点关注红队实战及其相关技术研究,在内网工作组、域环境下的横向渗透、exchange邮件系统利用以及外网web打点等方面具有一定的研究水平,多次参与HW攻防。
 
特邀嘉宾万涛、Lion、老bian等分别对议题演讲内容进行了实时互动问答,深入探讨交流,为各位参会嘉宾就议题相关技术学习带来更多的深度思考。

万涛,ID:老鹰,华为云首席安全生态官

林勇,ID:Lion,中国红客联盟(HUC)创始人 

老bian,360高级威胁研究院 核心分析团队负责人
议题演讲结束,HackingClub小酒馆线下营业,乌苏文化节上线~

05月22日,对于我们所有人来说,都是一个特别的日子,两位院士相继离去,我们在努力前行的路上,也不能忘记我们的时代伟人我们沉痛悼念,送别国士现场一首《真的爱你》,向时代伟人致敬!
活动现场设置抽奖环节,给各位参会者带来“HackingClub定制滑板、定制鼠标垫、360可视门铃、暖手充电宝、360自动出泡洗手机、行李箱”等精美礼品。让我们一起围观今年的幸运锦鲤都是哪些小伙伴吧!
活动在精彩的抽奖环节,落下帷幕。恭喜各位小伙伴获得HackingClub精美礼品!
我们的社区为大家,我们的社区靠大家。HackingClub城市沙龙自举办以来,陆续获得了各大互联网公司SRC平台、知名高校、安全团队等诸多生态伙伴的支持,在此向广州站线下沙龙为我们提供支持的各位志愿者小伙伴致谢,感谢你们的无私奉献,HackingClub城市沙龙广州站的成功举办离不开你们每一位的鼎力支持。
感谢各位莅临会场,我们下一站再会!
 

参会嘉宾,他们这样说:

感谢各位安全同行人的支持和肯定!我们提倡:共建共享·共创共赢。HackingClub欢迎每一位怀揣安全梦想的你,这里依然是所有白帽子的家,2021我们期待与你携手奋进,同心同行!
目前,HackingClub城市沙龙下一站筹备工作已开启,暂定6月份举办,你希望在哪个城市举办呢?成都、重庆、郑州…….HackingClub城市沙龙下一站去哪儿,由你来定!快来和小伙伴们一起投票吧~
现面向全网诚招城市安全志愿者。
 

我们希望

如果你热爱技术,崇尚技术,欢迎你报名参会,学习取经,结交好友;
如果你具备财务相关知识,正好有空余时间,欢迎成为我们的财务管家;
如果你正好会摄影摄像,也欢迎和我们一起记录下这些精彩时刻;
如果你正好英文基础不错,欢迎成为我们的金牌翻译官;
如果你愿意担当活动志愿者,请你来找到我!希望各位在这里找到自我,绽放自我!
长按识别二维码加入
我们搭建属于中国网络安全技术爱好者交流的平台,同时也能为各安全团队、安全实验室、兴趣小组、合作伙伴带来品牌曝光的绝佳机会,活动现场可提供展位、电视采访、线上线下企业/高校/团队Logo、队旗展示等,形式不限,同期也可获得HackingClub官方公众号推广机会 ,多家知名媒体传播曝光,提升品牌知名度。
 
欢迎各大生态合作伙伴与我们一同为网络安全技术爱好者打造更优质的学习交流平台,一起共建安全技术新生态,共享美好新未来!
HackingClub介绍

HackingClub是一个由中国网络安全从业者、爱好者自发组建的民间安全团体组织。自2019年建立以来得到了国内诸多知名安全公司、组织、团队及各大合作伙伴的大力支持。我们一直秉承“崇尚技术、开放探索,不看ID,只讲干货”的初心,打造一个无拘束,无边界、无特权的网络安全聚集地,以此推动中国Hacking文化发展,搭建属于中国网络安全技术爱好者交流的平台。

【通知】报名远超预期!HackingClub技术趴广州站报名截止!

各位亲爱的同学请注意!

HackingClub广州站线下沙龙自开放报名通道以来

受到了各位朋友的热情支持


【通知】报名远超预期!HackingClub技术趴广州站报名截止!

我们原计划本场200人规模

截止目前

已收到600+同学的报名注册,人数爆满,远超预期!

在此感谢各位朋友的热情支持!

广州站沙龙报名于今日18:00已截止

大家别再观望啦~

【通知】报名远超预期!HackingClub技术趴广州站报名截止!

我们下一站,再会!!【通知】报名远超预期!HackingClub技术趴广州站报名截止!


【通知】报名远超预期!HackingClub技术趴广州站报名截止! 

HackingClub小酒馆蓄势以待

精彩内容,即将开幕

【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!

在此提醒
各位已接到报名成功并电话确认到场的小伙伴

温馨提醒


1、为了您和他人的健康,参会全程请自觉佩带口罩

2、进入场地请配合工作人员出示“健康码”,扫码入场。

3、请务必提前到场签到,人流有上限,避免拥挤和耽误入场,场地座位有限,敬请理解。


明天下午一点,我们在:
广州市海珠区新港东路相十三古港旗舰店
不见不散!

HackingClub介绍
HackingClub是一个由中国网络安全从业者、爱好者自发组建的民间安全团体组织。自2019年建立以来得到了国内诸多知名安全公司、组织、团队及各大合作伙伴的大力支持。我们一直秉承“崇尚技术、开放探索,不看ID,只讲干货”的初心,打造一个无拘束,无边界、无特权的网络安全聚集地,以此推动中国Hacking文化发展,搭建属于中国网络安全技术爱好者交流的平台。

HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!

2021年3月13日, HackingClub“技”聚北京,开年首场闭门沙龙在北京成功举办。本次沙龙,在网络安全实战攻防开战之际召开,旨在分享交流实战攻防技巧,盘点最新应对策略套路,助力大家获得技术晋升,完美避坑。

HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!
作为HackingClub 2021年首秀,本次沙龙为定向邀请制,参会嘉宾包括:安全公司创始人、政府及监管机构专家、大型国企事业单位技术负责人、知名安全公司技术专家及业内资深安全研究员。沙龙议题围绕“漏洞挖掘”技术深入展开,结合实战化演练,内容涉及:漏洞挖掘自研工具分享、IoT设备绕过思路盘点、APP渗透实战思路详解及高级攻防私密技巧交流。

沙龙精彩回看

期待携手共进

打造国内最大安全技术社区

 

本次HackingClub闭门沙龙由360漏洞云业务线技术负责人,08sec团队创始人、DEFCON GROUP 86025发起人TNT主持开场。

他在开场中说到:“作为一个由中国网络安全从业者、爱好者组建的安全团体组织,HackingClub期待与大家携手,成为国内最大的白帽子安全技术社区。”

HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!
 
HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!
HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!

精彩议题回顾

未来的攻防对抗是速度、效率和规模的比拼

 

陈平:IoT设备前端登录绕过的一万种姿势

本次闭门沙龙中,讲师陈平主要分析和讨论了几种绕过IOT设备前端登录的方法。包括绕过API权限、目录权限以及跨服务越权等方法。这是陈平第二次站在HackingClub的讲台上,与大家互动分享其在IoT领域的实践心得。

毅哥:万千项目之APP分析实战

基于某期真实项目实践,360漏洞云安全研究员任毅站在Web安全研究员的视角上,与大家分享了APP渗透的思路、过程和方法。希望通过其实战经历,为大家提供经验分享。

圆桌交流:大型演练典型案例分享

在互动分享环节,本次沙龙邀请到的数位行业内资深安全专家,基于他们往年大型活动中的经典案例与参会嘉宾进行了亲身教学式的精彩分享点评。呆神(王英健)在互动交流中提到:“对于防守方来讲,未来的攻防对抗是速度、效率和规模的比拼。”

漫沙:Webshell自动化免杀的思考

360漏洞云安全研究员漫沙,在沙龙中为大家分享了一个基于实战场景,可达到长时间隐藏后门的自研私用小工具1.0版。

HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!
 
HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!
HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!
HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!
HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!

行业内资深安全专家分享内容从红队攻击到蓝队防守,

包括:反溯源技巧、大型演练中的经典“必杀技”等。

崇尚技术,开放探索

坚守网络安全阵地推动网络安全发展

HackingClub技术沙龙,始终秉承“崇尚技术、开放探索,不看ID,只讲干货”的初心,本着高质量分享及交流的精神,坚守网络安全阵地,推动中国Hacking文化发展,搭建属于中国网络安全技术爱好者交流的平台。

HackingClub期待每一位加入的社区成员们有所收获的同时,也在未来积极贡献自己的技术观点,携手将HackingClub建设的越来越好。

 

HackingClub向大家承诺

定向技术分享沙龙,安排起来

未来针对沙龙议题,组建专项兴趣小组

共同研究专业方向并将成果在沙龙中分享

—END—