HackingClub广州站圆满落幕!下一站去哪儿由你定!

烈日炎炎,骄阳似火,群星汇聚。05月22日,HackingClub安全技术社区携手360漏洞云以及30余家安全技术团队一起在广州举办HackingClub技术沙龙,活动汇聚各方网络安全力量,邀请到多位网络安全行业专家、精英白帽技术大咖及当地网安从业者,就当下热门的技术话题“APT应对、内网渗透、漏洞研究、高级攻防”展开互动探讨。
HackingClub城市沙龙顺应网络安全发展趋势,聚焦全新的网络安全技术,继续秉承“崇尚技术、开放探索、不看ID、只讲干货”的初心,为大家带来一场技术的饕餮盛宴,分享前沿的安全技术,剖析典型场景实战案例。
 
本次沙龙议题通过数十名安全行业老兵、一线实战技术专家的层层审核而设定。活动现场设置黑客技术互动游戏环节,白帽黑客可对现场所有智能设备发起攻击,从而获取权限,拿走大奖,高手过招,现场炫技
 
除了精彩议题分享,现场还设置黑客情人节“告白书”投票墙,展示黑客用代码书写的别样表白信,领略与众不同的黑客浪漫。
现场除技术互动游戏,也为大家带来一大波亮眼的“功夫”主题元素,将中国四大名拳“太极、咏春、洪拳、形意拳”经典招式融入其中,更是代表“APT应对、内网渗透、漏洞研究、高级攻防”四种不同的技术方向,给各位参会者带来更多比武切磋的氛围感,以及HackingClub小酒馆线下营业……
现在就让我们一起来回顾下现场的精彩瞬间吧!
沙龙首先由HackingClub联合创始人/360漏洞云业务线技术负责人/08sec团队创始人、DEFCON GROUP 86025发起人TNT主持开场。TNT隆重介绍了各位特邀嘉宾和议题演讲嘉宾,并对到场的各位参会领导及技术爱好者表示热烈的欢迎。
接着由HackingClub发起人/360漏洞云业务线负责人胡晓娜进行开场致辞。
她谈到:HackingClub是一个由中国网络安全从业者、爱好者自发组建的民间安全团体组织。我们因为对技术的热爱和极致追求汇聚于此,我们想打造一个无拘束,无边界、无特权的网络安全聚集地,以此推动中国Hacking文化发展,从而搭建一个真正属于中国网络安全技术爱好者交流的平台,在这里只有对技术的极致追求,无限探索的快乐,唯一的规则就是没有规则!
我们追求极致,希望简单纯粹,因此,成立至今,我们没有接受过商业投资,这场活动我们没有供应商,没有搭建商,我们希望给所有的合作伙伴有一个展示的机会,因此所有事情都亲力亲为。
我们希望打造纯粹的生态圈,希望我们所有的安全技术爱好者能够在技术上得到一些收获,能在这里找到自己志同道合的伙伴,希望技术爱好者的研究成果能有很好的展示舞台,得到更多的肯定,希望安全小白能有安全领路人,因此我们邀请了“万涛、Lion、老bian”等在行业深耕多年的安全专家分享宝贵经验,为在场的各位技术爱好者答疑解惑。希望未来在一些研究方向上,能有行业大佬带大家进行一些深度探索,有希望能有团队带着我们共同前在不同的技术领域有更深入的发展,能在这里找到自己的归属感,找到自己的团队
 

随着时代浪潮推进,不断为安全人打开了新的机遇之窗,希望随着时间推移,我们安全技术人能时代共赴,在未来的浪潮变化中创造奇迹。

第一个分享的议题是《自顶向下,浅谈各网络通信层上的抓包实战》。
伴随着攻防对抗在移动安全、IoT安全等领域的深入发展,安全研究者们挖掘出了在应用层、传输层、网络层甚至链路层、物理层的抓包方法。演讲人L4YYF在本议题中从威胁建模切入,通过实际案例为大家展示这些或实用、或有趣的网络通信抓包技巧。
L4YYF,腾讯高级安全工程师,安全书籍《黑客大揭秘·近源渗透测试》作者,专注于办公场景新型攻击手段挖掘,部分成果曾入选BlackHat、CodeBlue、KCon等安全会议,央视、湖南卫视、北京卫视等媒体出镜安全专家。
 
接着由360安全专家biock带来以《签名伪造与利用》为主题的分享。
biock,360安全专家,研究方向:APT威胁情报分析。
Authenticode 签名认证,部分杀软在对文件进行检查之前会检测文件hash,通过对比hash进行查杀过滤。早年披露的自动更新劫持利用中部分软件未对签名链进行校验,同样通过虚假签名可以绕过部分软件的自动更新检测。
 
为确定软件二进制文件的来源与完整性。Windows 系统中的一些非常重要文件通常会被添加数字签名,其目的是用来防止被篡改,能确保用户通过互联网下载时能确信此代码没有被非法篡改和来源可信,从而保护了代码的完整性、保护了用户不会被病毒、恶意代码和间谍软件所侵害,而一些杀毒软件也是通过检测程序中的证书来实现查杀判定的。biock主要围绕“签名在攻防中持久性利用”进行分享,给在场的各位安全技术爱好者深度剖析签名相关内容。
 
第三位分享的是高原带来的《渗透之隧道串联实践》。
高原,原某局高级渗透工程师 ,现深圳市易聆科信息股份有限公司实验室核心成员。
在特定的风险评估中,需要对客户网络每台主机进行更多的漏洞发现,并且不允许在客户服务器上传各类渗透测试工具,但我们日常面临更多的只有webserver端口,早在2008年就有各种websocket5隧道来代理进行服务器管理端口登录,或映射各类3389端口。如遇到多级ACL网络纵深更深的情况下如何解决?
高原为我们详细介绍了在网络安全风险评估的渗透测试世界里,穿越那些布满防护策略与安全设备的荆棘中寻找新的出路。议题演讲结束后,茶歇期间,现场网络安全技术爱好者与高原进行深度交流学习。
接着由360高级威胁研究院核心分析团队负责人老bian带来以《高级威胁分析与溯源》的主题分享。
该议题主要围绕“高级威胁相关案例、挑战及应对策略”展开,老bian通过“寻找线索、关联分析、溯源研判”等为我们详细介绍了高级威胁分析与溯源思路。精彩内容获得现场一致肯定,多位嘉宾就该议题频频展开的互动交流。
我们看到现场座无虚席,更有很多安全技术爱好者也是一直是站着听完整个下午的议题分享。
随着最后一位由cldog带来《Exchange渗透技战法》的议题开讲,整个沙龙活动进入了振奋人心的时刻。
cldog以攻击者的角度,介绍了Exchange邮件系统的渗透技战法。主要内容包括exchange架构介绍,exchange外网无凭据、外网有凭据攻击手法,exchange内网定位,exchange助力内网横向,exchange域提权,exchange权限维持等。
cldog是360漏洞研究院安全研究员,红队渗透工程师,重点关注红队实战及其相关技术研究,在内网工作组、域环境下的横向渗透、exchange邮件系统利用以及外网web打点等方面具有一定的研究水平,多次参与HW攻防。
 
特邀嘉宾万涛、Lion、老bian等分别对议题演讲内容进行了实时互动问答,深入探讨交流,为各位参会嘉宾就议题相关技术学习带来更多的深度思考。

万涛,ID:老鹰,华为云首席安全生态官

林勇,ID:Lion,中国红客联盟(HUC)创始人 

老bian,360高级威胁研究院 核心分析团队负责人
议题演讲结束,HackingClub小酒馆线下营业,乌苏文化节上线~

05月22日,对于我们所有人来说,都是一个特别的日子,两位院士相继离去,我们在努力前行的路上,也不能忘记我们的时代伟人我们沉痛悼念,送别国士现场一首《真的爱你》,向时代伟人致敬!
活动现场设置抽奖环节,给各位参会者带来“HackingClub定制滑板、定制鼠标垫、360可视门铃、暖手充电宝、360自动出泡洗手机、行李箱”等精美礼品。让我们一起围观今年的幸运锦鲤都是哪些小伙伴吧!
活动在精彩的抽奖环节,落下帷幕。恭喜各位小伙伴获得HackingClub精美礼品!
我们的社区为大家,我们的社区靠大家。HackingClub城市沙龙自举办以来,陆续获得了各大互联网公司SRC平台、知名高校、安全团队等诸多生态伙伴的支持,在此向广州站线下沙龙为我们提供支持的各位志愿者小伙伴致谢,感谢你们的无私奉献,HackingClub城市沙龙广州站的成功举办离不开你们每一位的鼎力支持。
感谢各位莅临会场,我们下一站再会!
 

参会嘉宾,他们这样说:

感谢各位安全同行人的支持和肯定!我们提倡:共建共享·共创共赢。HackingClub欢迎每一位怀揣安全梦想的你,这里依然是所有白帽子的家,2021我们期待与你携手奋进,同心同行!
目前,HackingClub城市沙龙下一站筹备工作已开启,暂定6月份举办,你希望在哪个城市举办呢?成都、重庆、郑州…….HackingClub城市沙龙下一站去哪儿,由你来定!快来和小伙伴们一起投票吧~
现面向全网诚招城市安全志愿者。
 

我们希望

如果你热爱技术,崇尚技术,欢迎你报名参会,学习取经,结交好友;
如果你具备财务相关知识,正好有空余时间,欢迎成为我们的财务管家;
如果你正好会摄影摄像,也欢迎和我们一起记录下这些精彩时刻;
如果你正好英文基础不错,欢迎成为我们的金牌翻译官;
如果你愿意担当活动志愿者,请你来找到我!希望各位在这里找到自我,绽放自我!
长按识别二维码加入
我们搭建属于中国网络安全技术爱好者交流的平台,同时也能为各安全团队、安全实验室、兴趣小组、合作伙伴带来品牌曝光的绝佳机会,活动现场可提供展位、电视采访、线上线下企业/高校/团队Logo、队旗展示等,形式不限,同期也可获得HackingClub官方公众号推广机会 ,多家知名媒体传播曝光,提升品牌知名度。
 
欢迎各大生态合作伙伴与我们一同为网络安全技术爱好者打造更优质的学习交流平台,一起共建安全技术新生态,共享美好新未来!
HackingClub介绍

HackingClub是一个由中国网络安全从业者、爱好者自发组建的民间安全团体组织。自2019年建立以来得到了国内诸多知名安全公司、组织、团队及各大合作伙伴的大力支持。我们一直秉承“崇尚技术、开放探索,不看ID,只讲干货”的初心,打造一个无拘束,无边界、无特权的网络安全聚集地,以此推动中国Hacking文化发展,搭建属于中国网络安全技术爱好者交流的平台。

【通知】报名远超预期!HackingClub技术趴广州站报名截止!

各位亲爱的同学请注意!

HackingClub广州站线下沙龙自开放报名通道以来

受到了各位朋友的热情支持


【通知】报名远超预期!HackingClub技术趴广州站报名截止!

我们原计划本场200人规模

截止目前

已收到600+同学的报名注册,人数爆满,远超预期!

在此感谢各位朋友的热情支持!

广州站沙龙报名于今日18:00已截止

大家别再观望啦~

【通知】报名远超预期!HackingClub技术趴广州站报名截止!

我们下一站,再会!!【通知】报名远超预期!HackingClub技术趴广州站报名截止!


【通知】报名远超预期!HackingClub技术趴广州站报名截止! 

HackingClub小酒馆蓄势以待

精彩内容,即将开幕

【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!
【通知】报名远超预期!HackingClub技术趴广州站报名截止!

在此提醒
各位已接到报名成功并电话确认到场的小伙伴

温馨提醒


1、为了您和他人的健康,参会全程请自觉佩带口罩

2、进入场地请配合工作人员出示“健康码”,扫码入场。

3、请务必提前到场签到,人流有上限,避免拥挤和耽误入场,场地座位有限,敬请理解。


明天下午一点,我们在:
广州市海珠区新港东路相十三古港旗舰店
不见不散!

HackingClub介绍
HackingClub是一个由中国网络安全从业者、爱好者自发组建的民间安全团体组织。自2019年建立以来得到了国内诸多知名安全公司、组织、团队及各大合作伙伴的大力支持。我们一直秉承“崇尚技术、开放探索,不看ID,只讲干货”的初心,打造一个无拘束,无边界、无特权的网络安全聚集地,以此推动中国Hacking文化发展,搭建属于中国网络安全技术爱好者交流的平台。

HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!

2021年3月13日, HackingClub“技”聚北京,开年首场闭门沙龙在北京成功举办。本次沙龙,在网络安全实战攻防开战之际召开,旨在分享交流实战攻防技巧,盘点最新应对策略套路,助力大家获得技术晋升,完美避坑。

HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!
作为HackingClub 2021年首秀,本次沙龙为定向邀请制,参会嘉宾包括:安全公司创始人、政府及监管机构专家、大型国企事业单位技术负责人、知名安全公司技术专家及业内资深安全研究员。沙龙议题围绕“漏洞挖掘”技术深入展开,结合实战化演练,内容涉及:漏洞挖掘自研工具分享、IoT设备绕过思路盘点、APP渗透实战思路详解及高级攻防私密技巧交流。

沙龙精彩回看

期待携手共进

打造国内最大安全技术社区

 

本次HackingClub闭门沙龙由360漏洞云业务线技术负责人,08sec团队创始人、DEFCON GROUP 86025发起人TNT主持开场。

他在开场中说到:“作为一个由中国网络安全从业者、爱好者组建的安全团体组织,HackingClub期待与大家携手,成为国内最大的白帽子安全技术社区。”

HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!
 
HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!
HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!

精彩议题回顾

未来的攻防对抗是速度、效率和规模的比拼

 

陈平:IoT设备前端登录绕过的一万种姿势

本次闭门沙龙中,讲师陈平主要分析和讨论了几种绕过IOT设备前端登录的方法。包括绕过API权限、目录权限以及跨服务越权等方法。这是陈平第二次站在HackingClub的讲台上,与大家互动分享其在IoT领域的实践心得。

毅哥:万千项目之APP分析实战

基于某期真实项目实践,360漏洞云安全研究员任毅站在Web安全研究员的视角上,与大家分享了APP渗透的思路、过程和方法。希望通过其实战经历,为大家提供经验分享。

圆桌交流:大型演练典型案例分享

在互动分享环节,本次沙龙邀请到的数位行业内资深安全专家,基于他们往年大型活动中的经典案例与参会嘉宾进行了亲身教学式的精彩分享点评。呆神(王英健)在互动交流中提到:“对于防守方来讲,未来的攻防对抗是速度、效率和规模的比拼。”

漫沙:Webshell自动化免杀的思考

360漏洞云安全研究员漫沙,在沙龙中为大家分享了一个基于实战场景,可达到长时间隐藏后门的自研私用小工具1.0版。

HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!
 
HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!
HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!
HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!
HackingClub“技”聚北京,开年首场闭门沙龙实战开讲!

行业内资深安全专家分享内容从红队攻击到蓝队防守,

包括:反溯源技巧、大型演练中的经典“必杀技”等。

崇尚技术,开放探索

坚守网络安全阵地推动网络安全发展

HackingClub技术沙龙,始终秉承“崇尚技术、开放探索,不看ID,只讲干货”的初心,本着高质量分享及交流的精神,坚守网络安全阵地,推动中国Hacking文化发展,搭建属于中国网络安全技术爱好者交流的平台。

HackingClub期待每一位加入的社区成员们有所收获的同时,也在未来积极贡献自己的技术观点,携手将HackingClub建设的越来越好。

 

HackingClub向大家承诺

定向技术分享沙龙,安排起来

未来针对沙龙议题,组建专项兴趣小组

共同研究专业方向并将成果在沙龙中分享

—END—

HackingClub技术趴线下首秀,有趣更有料!

HackingClub技术趴线下首秀,有趣更有料!


11月14日,HackingClub技术趴线下首秀在深圳成功举办。活动沿袭了HackingClub“崇尚技术、开放探索、不看ID、只讲干货”的一贯宗旨,为白帽呈现了一场干货满满,潮酷有趣的线下聚会。活动包括:前沿技术分享、实战仿真靶场闯关以及HackingClub深夜派对,助力大家获得技能提升的同时,更是将“平等、自由、开放”的hacker精神发扬传承。


HackingClub技术趴线下首秀,有趣更有料!

       

本次HackingClub技术趴活动由360漏洞云业务线技术负责人,DEFCON GROUP 86025发起人,08sec团队创始人TNT主持开场。他在致辞中说到:HackingClub就是要为大家提供一个无拘束、无边界、无权的技术交流平台,让HackingClub的兄弟们进行纯粹的技术交流,互利共享。期待志同道合的伙伴们加入,一起推动中国Hacker文化的发展。


前沿技术分享:碰撞火花,分享安全新思潮

HackingClub技术趴之白帽技术沙龙聚焦实战案例,议题演讲将实战攻防与基本原理相结合,针对红蓝对抗能力、系统内核漏洞利用、加壳免杀技术进行了深度刨析,并结合实战环境与现场白帽展开互动讨论。议题内容覆盖:金融行业诈骗、RedTeam设施、Linux提权、Windows域渗透、Webpack渗透技术。不但技术领域覆盖广泛,实用性、实操性更是得到了白帽们的高度肯定,现场座无虚席,收获满满。


HackingClub技术趴线下首秀,有趣更有料!


HackingClub技术趴线下首秀,有趣更有料!


HackingClub技术趴线下首秀,有趣更有料!


孙德胜:金融行业诈骗网站的覆灭

第一位讲师孙德胜对网络世界中金融诈骗团伙的手法进行了剖析。例举了多个真实金融诈骗网站案例,通过对诈骗网站的对比、分析、复盘寻找出诈骗团伙的共同点,有效降低执法机构对于诈骗网站的攻破难度。


HackingClub技术趴线下首秀,有趣更有料!      

李木:RedTeam基础设施的一些探讨

红蓝攻防中shell如何保持永不断线,C2如何保证不让亲爱的蓝队反“日”,李木讲师通过现场的案例解析为大家传授他积累的丰富实战经验,在红蓝对抗中多了解对方一点,便能领先一步,应了古话:知己知彼,百战不殆。


HackingClub技术趴线下首秀,有趣更有料!


Poc Sir:渗透Webpack等站点从此更加优雅

在日常渗透过程中我们往往能遇到许多由Webpack等前端打包器所构建的站点,在对这些目标进行测试时是否有捷径可言?Poc Sir指出,前端打包器是把双刃剑,对开发者来说便捷的同时,对黑客也更加“便捷”了。在本次议题中,Poc Sir为我们带来主要JS文件如何提取及过滤、异步JS如何进行处理及爆破、API及其参数批量提取、针对所能检测的七类主流漏洞如何快速批量化检测等硬核实用技术,含金量极高,议题时间内争分夺秒在输出知识,白帽子们直呼过瘾,强烈请求会后分享议题录屏。


HackingClub技术趴线下首秀,有趣更有料!


haya:Windows域渗透之Kerberos委派

在演讲中,Haya讲师从原理出发,结合实战,讲解了域中通过非约束委派、约束委派、基于资源的约束委派进行域权限提升,跨域林域树,甚至不需要域凭据即可拿下整个域的方法。由于实用性、实操性的高度集成,现场白帽子提问非常踊跃,针对议题内容结合自己的经验进行提问,Haya讲师也极有耐心的为每一位白帽子进行的详细解答,现场技术学习氛围异常浓厚。


HackingClub技术趴线下首秀,有趣更有料!


HackingClub技术趴线下首秀,有趣更有料!


恩格尔:通读Linux提权原理和手法

Linux提权一眼摸黑无从下手?内核了就崩?恩格尔讲师在本议题中为白帽子带来了自动化信息收集工具分享、内核漏洞提权知识等linux提权手法的盛宴,各大非常规手法、提权手法解析及利用帮你一提就中。


HackingClub技术趴线下首秀,有趣更有料!


企业闭门座谈会

在白帽技术沙龙进行的同时,HackingClub技术趴还特别举办了一场聚焦护网的企业闭门座谈会,将经典案例与实战攻防相结合,对企业网络安全防御、漏洞挖掘技术,红蓝攻防实践等内容进行深度剖析,并针对企业安全防御创新展开沟通探讨。


Ordex7r:《web蜜罐的脑内博弈》
由一次演练开始的脑内博弈,从实用角度出发谈谈关于Web蜜罐攻防的一些事。红蓝蜜罐对抗脑内博弈,我反你蜜罐,我反你反蜜罐,我反你反我反蜜罐的俄罗斯套娃式博弈。



HackingClub技术趴线下首秀,有趣更有料!

RainismG:给蓝队防御“建设”找找茬
随着国家安全的重视,红队的兴起,蓝队防御体系,应该做哪些建设,大家已经头头是道。在具体的蓝队防御“建设”中,红队就真的没有机会么?让我们从红蓝双方视角给蓝队防御“建设”找找茬。

HackingClub技术趴线下首秀,有趣更有料!

李超:大型企业攻防演习经验分享
在实战化背景的今天,攻防演习不仅是甲方检验自己防御体系的机会,更是提升企业内部全员安全意识及安全重视程度的绝佳方法,通过现场紧张激烈的对抗氛围,可以让员工充分意识到安全工作者的艰辛,加强与兄弟部门的团结协作,大家齐心协力才能把安全工作真正做好。

HackingClub技术趴线下首秀,有趣更有料!






360漏洞云业务线负责人胡晓娜指出,在企业网络安全对抗演练中,防御体系建设很重要,考虑到实战攻击场景中的漏洞利用可以从攻击行为、习惯、利用环境、可能的手段和漏洞情报作为核心进行综合考虑,最大化利用对抗演练达到事半功倍的效果。


实战仿真靶场:学以致用,体验实战乐趣

活动根据演讲议题特别设置了仿真实战靶场闯关环节,模拟真实环境,充分调动了现场白帽的兴趣和参与热情。挑战权限,不惧权威。


HackingClub技术趴线下首秀,有趣更有料!


HackingClub技术趴线下首秀,有趣更有料!


随着大家研究的深入,讲师孙德胜为大家设置的四道提示锦囊逐个揭晓放出。终于,在欢呼雀跃中,一位现场白帽拿到指定权限,成为了首个吃饼人,同时赢得了这个环节胜利者专属的定制礼物。HackingClub带领大家一起体验实战的乐趣,互相交流拓展,提升拓展攻击思路,让大家在愉快轻松的氛围中获得成长!


HackingClub技术趴线下首秀,有趣更有料!


HackingClub深夜派对:有酒、有歌、有兄弟


360漏洞云业务线负责人、HackingClub创始人胡晓娜在HackingClub深夜派对开场致辞中说到:HackingClub这就是要把兴趣一致,爱好趋同、价值观一致的安全人聚在一起,为大家创建一个由安全人自己驱动的无拘束,无边界,无特权的知识共享,自由交流的平台。


HackingClub技术趴线下首秀,有趣更有料!


在技术交流上,HackingClub提倡纯粹,鼓励碰撞。大家可以在议题讲解中,随时打断、提问、质疑,与讲师进行技术的交流和博弈。针对分享的议题内容,讲师要做好被质疑,被优化的准备。HackingClub崇尚技术,不看ID,只认干货。


HackingClub技术趴线下首秀,有趣更有料!


精彩回放1:重量嘉宾到场出席

交流不分年龄,技术没有止境。本次技术趴的特邀嘉宾:啊D、Lion、钱林松等前辈亲临现场,与后辈新生零距离交流探讨。


HackingClub技术趴线下首秀,有趣更有料!


精彩回放2:潮酷乐队不只嗨,还有实现“乌托邦”的心声

让我们歃血为盟,吹响集结的号,既然我们都是为了同一座城,就在今天兄弟一起歃血为盟,用实力作证,绝不能功败垂成,撕碎所有不平等,建立新的图腾。

       HackingClub技术趴线下首秀,有趣更有料!      

HackingClub技术趴线下首秀,有趣更有料!      

精彩回放3:HackingClub,兄弟干杯

美食,好酒,一起干杯,为守护网络安全结下盟约。


HackingClub技术趴线下首秀,有趣更有料!


HackingClub技术趴线下首秀,有趣更有料!


精彩回放4:HackingClub晚宴抽奖活动

知识收获满满,礼品也要收货满满。

HackingClub技术趴线下首秀,有趣更有料!

(左一:啊D、中间:中奖白帽子、右一:TNT)


HackingClub技术趴线下首秀,有趣更有料!

左一:啊D、左二:中奖白帽子、左三:林晨、右一:TNT


HackingClub技术趴线下首秀,有趣更有料!

左一:啊D、左二至左四:中奖白帽子、右一:TNT


HackingClub技术趴线下首秀,有趣更有料!

左一:Lion、左二:中奖白帽子、右一:TNT


精彩花絮—白帽子视角的技术趴

HackingClub技术趴线下首秀,有趣更有料!


HackingClub技术趴线下首秀,有趣更有料!


HackingClub技术趴线下首秀,有趣更有料!


HackingClub技术趴线下首秀,有趣更有料!

HackingClub技术趴线下首秀,有趣更有料!

HackingClub技术趴线下首秀,有趣更有料!


HackingClub希望通过每一次线下活动,与白帽们深度沟通及交流,为大家带来反思或拓展更多思路,助力每一位参与者共同成长,让大家都能有所收获。


有成长,有欢笑。HackingClub技术趴深圳站,精彩收官。邀你下一站,再会。


HackingClub介绍

HackingClub是一个由中国网络安全从业者、爱好者自发组建的民间安全团体组织。自2019年建立以来得到了国内诸多知名安全公司、组织、团队及各大SRC合作伙伴的大力支持。我们一直秉承“崇尚技术、开放探索,不看ID,只讲干货”的初心,打造一个无拘束,无边界、无特权的网络安全聚集地,以此推动中国Hacking文化发展,搭建属于中国网络安全技术爱好者交流的平台。

HackingClub技术趴线下首秀,有趣更有料!

HackingClub技术趴线下首秀,有趣更有料!

HackingClub首场线下技术趴报名通道正式开启!

HackingClub首场线下技术趴报名通道正式开启!






HackingClub技术趴

“崇尚技术,只讲干货”

一场纯粹的技术切磋交流

一场聚焦顶尖白帽大佬的技术盛宴

HackingClub首场线下技术趴 

深圳站

为你而来

约起来~约起来

✧❛‿˂̵✧ 


活动简介


活动主题:HackingClub技术趴(深圳站)
活动时间:2020年11月14日 14:00-18:00
报名时间:即日起至2020年11月13日 18:00
小编温馨提示:如需帮助,请您添加QQ客服:3524137571(豌豌同学)

扫码报名


HackingClub首场线下技术趴报名通道正式开启!

(额满及止)
HackingClub首场线下技术趴报名通道正式开启!

议题简介


议题一:Windows域渗透之Kerberos委派

  • 活动讲师 | haya
  • 议题简介 | 原理出发,结合实战,讲解域中通过非约束委派、约束委派、基于资源的约束委派进行域权限提升,跨域林域树,甚至不需要域凭据即可拿下整个域的方法。
  • 议题亮点 | 涉及Kerberos委派的具体细节,从原理入手结合实战,讲解利用非约束委派和约束委派进行域内权限提升、域权限维持、跨域林域树的各种技术细节。


议题二:渗透Webpack等站点,从此更加优雅

  • 活动讲师 | Poc Sir
  • 议题简介 | 在日常渗透过程中我们往往会遇到许多由Webpack等前端打包器所构建的站点,在对这些目标进行测试时是否有捷径可言?
  • 议题亮点 | Poc Sir带大家一起抄近道,动动手指优雅地进行针对此类站点的自动化渗透测试


议题三:通读Linux提权原理和手法

  • 活动讲师 | 恩格尔
  • 议题简介 |Linux提权一眼摸黑无从下手?内核提了就崩?各大非常规手法、提权手法解析及利用保你一提就中。
  • 议题亮点 | Linux常规提权和非常规提权利用手法和分析。


议题四:RedTeam基础设施的一些探讨

  • 活动讲师 | 李木
  • 议题简介 | 红蓝攻防中shell如何保持永不断线,C2如何保证不让亲爱的蓝队反“日”。
  • 议题亮点 | 带你从0到1建起一个大型C2架构。


议题五:金融行业诈骗网站的覆灭

  • 活动讲师 | 孙德胜
  • 议题简介 | 随着21世纪的到来,越来越多的人开始使用网络,普通的民间高利贷和诈骗团伙也盯上了网民,独立团孙德胜(Alan)将用真实案例展示网络世界中的金融诈骗!
  • 议题亮点 | 真实实战案例剖析,神秘“0day”放送,典藏工具限时下载。
HackingClub首场线下技术趴报名通道正式开启!

活动亮点


· 行业大咖互动

特邀行业大咖亲临现场答疑解惑,零距离交流互动。


· 多领域干货议题

议题涵盖红蓝军攻防演练、漏洞挖掘技术、金融行业安全、企业安全等,角度广泛。


· 前沿技术分享

探索前沿技术,分享研究成果,更有“典藏好礼”大放送!

HackingClub首场线下技术趴报名通道正式开启!

活动主办方


HackingClub首场线下技术趴报名通道正式开启!
HackingClub首场线下技术趴报名通道正式开启!

活动合作伙伴


HackingClub首场线下技术趴报名通道正式开启!

(排名不分先后)


关于HackingClub



HackingClub是一个由中国网络安全从业者、爱好者自发组建的民间安全团体组织。自2019年建立以来得到了国内诸多知名安全公司、组织、团队及各大SRC合作伙伴的大力支持。一直秉承“崇尚技术、开放探索,不看ID,只讲干货”的初心,力求打造一个无拘束,无边界、无特权的网络安全聚集地。力争以此推动中国Hacking文化发展,搭建属于中国网络安全技术爱好者交流的平台。



Hacking Club技术趴丨首期精彩预告

2020年5月23日 14:00

首期Hacking Club技术趴

即将精彩开启~

本次技术趴,将与你一起探寻逻辑漏洞挖掘的通用思路,分享基于0day角度下的攻防思路,为你提供0day套餐——从代码层逻辑分析到完整利用过程,带你共赴一场干货满满的技术盛宴。

Hacking Club技术趴丨首期精彩预告

 

一场0day漏洞挖掘思路的分享盛宴

一场纯粹的技术切磋与交流

还有精美周边,独家放送~

报名截止时间:2020年5月22日 18:00

END

活动招募令丨Hacking Club # 玩儿出你的style

X

活动招募令
活动招募令丨Hacking Club # 玩儿出你的style
活动招募令丨Hacking Club # 玩儿出你的style

2020/5/11

▷▷▷5/28

活动招募令丨Hacking Club # 玩儿出你的style

此刻,已经复工的你,是否已将年初摁下的暂停键切换回播放键?是否仍在电脑前眉头紧锁狂敲代码,忙忙碌碌过着单调重复的生活?


Come on,follow 360 Hacking Club!告别枯燥单调,让我们一起打破陈规,用专属于你的音乐,给生活加点料儿!


活动招募令丨Hacking Club # 玩儿出你的style


活动招募令丨Hacking Club # 玩儿出你的style


Hacking Club官方主题曲

Hacking Style》重磅来袭~

网易云、QQ音乐、酷狗三大音乐平台已经同步上线啦!

5月11日——5月28日

在抖音上

带 #hackingclub #玩儿出你的style 话题

发布视频参与活动




活动玩法







参选曲目:Hacking Style

录制30秒片段(新用户15秒)

带话题发布在抖音上,即可参与活动


【玩法一】

#hackingclub #玩儿出你的style 

其实你很会唱——自己独唱或邀好友合唱,也可以向领唱的KOL发起挑战


【玩法二】

#hackingclub #玩儿出你的style 

一首歌曲,花样玩唱——不限形式、彰显个性;可以加入修音、改编(二次创作)、增音速挑战等趣味玩法


玩法三

#hackingclub #玩儿出你的style 

DIY属于你的黑客范儿——剪辑酷炫视频,歌词DIY等


活动招募令丨Hacking Club # 玩儿出你的style



活动招募令丨Hacking Club # 玩儿出你的style

  活动评选机制


1.通过抖音点赞、评论、转发排名

2.多维度评选(唱歌、酷炫视频等)


活动招募令丨Hacking Club # 玩儿出你的style

  活动时间 


1.视频征集时间:5月11日-5月28日

2.活动评选时间:5月29日-6月9日

3.结果公布时间:6月10日-6月11日




奖品设置







有效参与活动即可领取

Hacking Style主题曲系列:定制电脑壁纸+手机壁纸


还可参与幸运大转盘抽奖哦,惊喜礼品等着你~

抽奖礼品清单包括但不限于:

定制鼠标垫&定制T恤&定制钥匙扣&定制帽子等


第一名还将获得特别定制大奖:

Beats Solo3 Wireless蓝牙无线耳机

私人定制精美海报

活动招募令丨Hacking Club # 玩儿出你的style



扫码报名入口


活动招募令丨Hacking Club # 玩儿出你的style


备注 :
1.所有白帽和非白帽均可参与该活动
2.所有参选视频素材均有机会用于

Hacking Club官方抖音账号宣传使用

3.如有疑问,欢迎咨询QQ:3334738258
(添加时请备注口令:主题曲活动

欢迎大家踊跃参与哦~~奥利给!!

注:最终活动解释权归360众测平台所有






END




往期精选


1、Hacking Club技术趴来啦!首期演讲议题火爆征集中

2、360众测 Hacking Club强者集结,重装上阵

3、Hacker遇上Hip-Hop,唱出你的态度

活动招募令丨Hacking Club # 玩儿出你的style

活动招募令丨Hacking Club # 玩儿出你的style
活动招募令丨Hacking Club # 玩儿出你的style


当你沉浸于技术

每个夜晚都将别有洞天