打卡活动圆满一周年,月度奖、周年抽奖活动双双来袭!

首先,来看一下第十二期的《每日一学—网络安全技术知识分享》打卡活动成绩:

统计打卡时间:2021年11月13日—2021年12月12日期间的分享内容统计,根据打卡内容、时间维度,相同内容按照打卡时间进行筛选,最终梳理得出前5名兄弟的排名:

一等奖 1名?? 

HTML 201

奖品:HackingClub专属定制开瓶器x1+专属定制挎包x1+专属定制贴纸+魔术徽章x2

二等奖 4名???

塔迪斯、‘ 3九、Pwn.Levi、枫叶?

奖品:HackingClub定制版鼠标垫x1+专属定制贴纸+魔术徽章x1

恭喜以上5名兄弟请私信联系我们,便于邮寄本期获得礼品,下一期奖品详情将于2022年1月公布,希望更多的兄弟参与到HackingClub的这个活动当中,积极分享学习,让我们继续前进的脚步!

从2020年12月8日发起《每日一学—网络安全技术知识分享》打卡活动到今天,已经整整一年的时间了,回想起当时的想法,就是为了在当今的环境下有那么一点净土,在知识星球这个小众的平台上,进行网络安全方面的交流和碰撞,没有想到能够坚持到今天,并且参与打卡的人越来越多,每天分享的内容也越来越丰富,我想,这大概就是在一起志同道合的人越来越多的共振效应吧!

为什么选择在知识星球作为载体,而不是建立一个论坛呢?有很多兄弟也这样建议过,对于两者的利弊确实有做过评估,因为我们的想法不是给大家增加负担,而是为大家营造一片净土,所以,这才是我们比较坚持在星球上进行轻量化分享和交流的最主要原因。

打卡活动圆满一周年,月度奖、周年抽奖活动双双来袭!

▲HackingClub知识星球的每日活跃量

从2020年12月8日开始,统计截至2021年12月8日的数据是这一年内的每日活跃人数有1324人,单日活跃最高2161人,累计48.2万人次(数据未处理),在这个时间段内累计新增3324人在我们这种比较窄的领域里面,每天能有这么多人在这里交流、分享,这一年坚持下来还真能影响一些人。

打卡活动圆满一周年,月度奖、周年抽奖活动双双来袭!

▲HackingClub知识星球的每日发贴量

从2020年12月8日开始,统计截至2021年12月8日的数据是一年内的每日发表主题量有13.41篇,单日最高28篇,这一年累计5049篇(数据未处理)!近半年的月均发表量在300+,预估处理后的数字超过4000篇!(天天学也学不完的节奏。。。)

其它方面的我就不做展示了,来到重点环节,毕竟是圆满的打了一周年的卡了,我们准备了一些礼品,利用抽奖的方式奉送给大家,目的就是感谢大家的支持和贡献,给你们点赞!

周年抽奖活动规则:

转发本文至朋友圈,即可参与抽奖

兑奖前请勿删除,分组无效~

抽奖口令:HackingClub

往期回顾:

每日一学网安知识打卡活动首期排名出炉

《每日一学—网络安全技术知识分享》活动第二期排名出炉

打卡活动月度奖出炉啦!!!

第4期打卡活动月度奖出炉啦!!!

第5期打卡活动月度奖出炉啦!!!

第6期打卡活动月度奖出炉啦!!!

第7期打卡活动月度奖出炉啦!!!

第8期打卡活动月度奖已出炉!奖品更新,可以召唤神龙啦!!

第9期打卡活动月度奖已出炉!

第十期打卡活动月度奖已出炉!

第十一期打卡活动月度奖已出炉!

关于打卡活动:

打卡活动圆满一周年,月度奖、周年抽奖活动双双来袭!

HackingClub介绍

HackingClub是一个由中国网络安全从业者、爱好者自发组建的民间安全团体组织。自2019年建立以来得到了国内诸多知名安全公司、组织、团队及各大合作伙伴的大力支持。我们一直秉承“崇尚技术、开放探索,不看ID,只讲干货”的初心,打造一个无拘束,无边界、无特权的网络安全聚集地,以此推动中国Hacking文化发展,搭建属于中国网络安全技术爱好者交流的平台。

HackingClub限量版NFT !

这两年,众多大厂纷纷进军元宇宙、NFT,我们作为专注网络安全领域的技术社区也一直在关注前沿技术和新兴领域,当然还是一贯的落地化风格,搞点实实在在的,所以也会结合做点有意思并且有意义的事情,先来科普一下元宇宙、NFT。


元宇宙的名词解释搜索引擎非常多,就不赘述了,这里只引用微博某博主的一条信息,也是前几天朋友圈里好多人发的一张图。


HackingClub限量版NFT !


NFT是非同质化通证(Non-Fungible Token),其“非同质化”意味着每一个NFT都是独一无二、不可分割的。这意味着当一件作品被铸成NFT之后,每一个或一批数字作品NFT都有数量限制,具备稀缺性


HackingClub限量版NFT !


那么,HackingClub技术社区怎么结合做点有意思的事情呢?下面就给大家提前预告一下,我们即将推出的6款NFT头像,提前预览下图,主要目的是用来鼓励各位兄弟们在知识星球打卡、线上线下技术沙龙活动的贡献和支持!


HackingClub限量版NFT !


关于如何获得和推出时间,我们将在近期公布(最近没空…),最终目的是结合新方式来推动技术交流,让交流变得更有意思,大家敬请期待,也欢迎大家在我们的知识星球进行讨论。


HackingClub限量版NFT !


最后来欣赏一下在键盘上的效果


HackingClub限量版NFT !

HackingClub限量版NFT !


HackingClub技术趴线上演讲议题征集正式启动!

HackingClub技术社区自2019年建立以来,一直致力于搭建属于中国网络安全技术爱好者的交流平台,主张以无拘束、无边界、无特权为特色的网络安全人才聚集地,往期线上线下沙龙反响热烈、干货满满、好评如潮。HackingClub提倡纯粹,鼓励碰撞,潮酷有趣的玩法备受广大网络安全技术爱好者的关注。

本期HackingClub技术趴将采用线上直播形式与您见面,HackingClub诚挚邀您关注并带来精彩议题分享, 现将议题招募相关事宜公布如下:


议题征集方向

  • 1、漏洞挖掘技术
  • 2、金融行业安全
  • 3、企业安全相关
  • 4、红蓝攻防演练
  • 5、样本分析技术

议题征集日期

即日起至9月3日

议题投稿内容

  • 1、议题题目
  • 2、议题简介(150字左右)
  • 3、议题内容(请以PPT方式呈现,请备注演讲所需的时间,建议在40分钟左右)
  • 4、演讲者简介(包含姓名、所属公司、社会职务、历史荣誉等)
  • 5、邮件投稿地址Team#hacking.club(#修改为@)
  • 6、邮件标题格式【议题投稿】+ID+议题名称

演讲者权益

如果您的议题被正式采纳,您将会获得:

  • 1、一次展示自我、证明技术观点的机会
  • 2、一个技术氛围浓厚、切磋交流的互动平台
  • 3、HackingClub定制周边大礼包1份
  • 4、HackingClub荣誉讲师证书
  • 5、中秋礼盒1份


在这里:

不仅有纯粹的安全技术切磋交流
更有开放、自由、包容、有料的智慧碰撞
这里有我们对网络安全技术的满腔热血
有我们志同道合的伙伴,有超级干货的技术议题分享

HackingClub欢迎每一位怀揣安全梦想的你
这里依然是所有白帽子的家
我们期待与你携手奋进,同心同行!

在这里:
只有对技术的极致追求,无限探索的快乐
唯一的规则就是没有规则!

HackingClub诚挚邀请您参与到本次议题征集活动中!我们的社区为大家,我们的社区靠大家。

线上技术趴我们特邀神秘嘉宾客串主持,也将依旧设置超酷的技术互动游戏环节,欢迎各生态合作伙伴与我们一起给各位参会白帽带来更多有趣好玩的互动游戏和礼品!

精选演讲资料领取丨第二期Hacking Club技术趴回顾

精选演讲资料领取丨第二期Hacking Club技术趴回顾

2020年7月18日,由360众测及360BugCloud联合举办的第二期Hacking Club技术趴——漏洞挖掘技术栈,圆满结束。


精选演讲资料领取丨第二期Hacking Club技术趴回顾


本期技术趴的演讲内容涵盖了Java反序列化漏洞软件供应链漏洞设备硬编码漏洞以及近源渗透等精彩内容,呈现了多角度的漏洞挖掘思路碰撞。


技术趴议题回顾




议题一


讲师@Blade 带来的《软件供应链漏洞挖掘思路分享》,通过多个具体的案例分享了如何运用供应链攻击视角,快速有效地找出供应链上游的脆弱性,从而挖掘出通用型漏洞。分享思路清晰,演讲内容详实。


精选演讲资料领取丨第二期Hacking Club技术趴回顾


【精选点评】

点评1:该议题分享思路清晰,偏向于实战,开拓了思维。

点评2:有实际案例,内容深刻明了,有深度。



议题二


讲师@陈平 带来的《一个硬编码账户引发的信任危机》,通过对一个误报的硬编码账户漏洞的具体分析,探讨了对设备硬编码漏洞的挖掘方法。与此同时,还结合自身经历分享了安全平台的审核机制及风险评估,获得白帽一致好评。


精选演讲资料领取丨第二期Hacking Club技术趴回顾


精选点评】

点评1:内容非常新颖,为技术研究提供了新思路。

点评2:演讲思路清晰,逻辑感强,听下来很顺畅,容易吸收。




议题三


讲师@JoCat 带来的《浅谈近源渗透与防御》,通过分享近源渗透的实操方法与企业安全人员配置经验,将在面对这种新型渗透方式时如何防御、对抗及打击的心得娓娓道来,打开了区别于传统渗透测试的新思路。


精选演讲资料领取丨第二期Hacking Club技术趴回顾


精选点评】

点评1:近源渗透这个分享特别接近实战,能从里面学到很多东西。

点评2:内容很新奇,涨姿势。



议题四


讲师@沐白 带来的《Java反序列化漏洞原理及实战运用》,作为压轴议题,以近两年HW、众测中高频出现的shiro反序列化漏洞为例,详细地揭秘了Java反序列化漏洞原理及实战挖掘利用思路。分享从浅入深,贴近实战,干货满满。


精选演讲资料领取丨第二期Hacking Club技术趴回顾


精选点评】

点评1:课程讲解深入浅出,干货满满。

点评2:实战意义大,有效提升漏洞挖掘能力。


技术趴精彩重现



Hacking Club运营小姐姐“妮妮”和“锤锤”再次亮相主持,活力满满,只为衬托每一位白帽大大的学习热情。


精选演讲资料领取丨第二期Hacking Club技术趴回顾


首次新增在线答题互动环节,每个议题结束之际都伴随着3道题目的小考验,即学即用,趣味倍增。你答对了吗?


精选演讲资料领取丨第二期Hacking Club技术趴回顾


与此同时,抽奖互动环节中共有12位白帽成功抽取本期Hacking Club技术趴的文化周边好礼,恭喜各位幸运的锦鲤儿~


精选演讲资料领取丨第二期Hacking Club技术趴回顾


技术趴演讲资料获取 



完整无删减版技术趴演讲资料(含四个演讲视频及讲义)获取方式

获取对象所有【成功报名并参与】第二期Hacking Club技术趴活动的师傅们

获取姿势:扫描下方二维码,完成《第二期Hacking Club技术趴满意度调研》,即可获取【完整无删减版】技术趴演讲资料。


精选演讲资料领取丨第二期Hacking Club技术趴回顾


【精选收藏版】技术趴演讲资料(含两个演讲视频及讲义)获取方式

获取对象:所有【未成功参与】第二期Hacking Club技术趴活动的师傅们

获取姿势:扫描下方海报二维码,进入《Hacking Club官方粉丝群》,即可限时领取【精选收藏版】技术趴演讲资料。


精选演讲资料领取丨第二期Hacking Club技术趴回顾


演讲议题持续征集中 



Hacking Club技术趴议题持续征集中,我们诚挚地邀请热爱技术、乐于分享的您成为我们的荣誉讲师。如您愿意投稿加入,欢迎添加QQ客服:3524137571(豌豌同学)进行投稿沟通。或者点击文章左下角“阅读原文”,立即投稿。


精选演讲资料领取丨第二期Hacking Club技术趴回顾

第二期Hacking Club技术趴丨漏洞挖掘技术栈,参会报名开始啦!

第二期Hacking Club技术趴丨漏洞挖掘技术栈,参会报名开始啦!

第二期Hacking Club技术趴丨漏洞挖掘技术栈,参会报名开始啦!

第一期Hacking Club技术趴结束后,我们在与白帽大大们的交流中,获得了一些有趣的发现:虽然白帽们研究和擅长的安全领域各不相同,但在Hacking Club技术趴的技术分享中却各有收获。

 

因此,我们在第二期技术趴演讲议题规划中,达成共识:安全技术的提升,绝不能局限于某一技术领域。从Web安全到二进制安全,从无线电安全到IoT安全,从工控安全到病毒分析…想要成为一名优秀的白帽,除了在特定技术领域出类拔萃外,还需要不断学习精进,打破跨领域知识的鸿沟,提升扩充,融会贯通。由此,第二期Hacking Club技术趴主题:漏洞挖掘技术栈,应运而生。

 

Hacking Club技术趴

漏洞挖掘技术栈

第二期

 

2020年7月18日 周六14:00-17:00

第二期Hacking Club技术趴,为你而来。

 

第二期Hacking Club技术趴丨漏洞挖掘技术栈,参会报名开始啦!

 

本期HackingClub技术趴,将与你分享软件供应链漏洞挖掘思路、探讨对设备硬编码漏洞的挖掘方法,学习近源渗透新型渗透方式,详细解析Java反序列漏洞原理及实战运用。希望通过不同领域的议题分享,给大家呈现多角度的漏洞挖掘思路,提高漏洞挖掘能力。

01

活动简介

活动主题:Hacking Club 技术趴——漏洞挖掘技术栈

活动时间:2020年7月18日 14:00-17:00

报名时间:即日起至2020年7月17日 12:00

参会对象(满足以下任意1条即可):

1、360BugCloud安全研究员

2、360众测平台认证白帽(通过360众测平台仿真实战靶场考核并完成平台实名认证)

小编温馨提示:

尚未通过360众测平台仿真实战靶场考核的师傅们,别桑心!您还有机会!为助力您如期赴约本期Hacking Club技术趴,我们特意增设了多场仿真实战靶场考试。请您添加QQ客服:3524137571(豌豌同学),预约7月17日前的靶场考试,添加时请备注口令:我想参加技术趴+您的注册ID。祝大家顺利通关,冲鸭!第二期HackingClub技术趴,直播间等你哟!

第二期Hacking Club技术趴丨漏洞挖掘技术栈,参会报名开始啦!

扫描上方二维码立即报名

第二期Hacking Club技术趴丨漏洞挖掘技术栈,参会报名开始啦!

02

活动亮点

· 在线答题,即学即用

为了遵循和践行Hacking Club技术趴“崇尚技术,只讲干货“的创办初心,我们为大家增设了“在线答题,即学即用”的互动环节。观看活动直播的白帽大大们,可以通过在线答题,第一时间验证学习质量,巩固学习效果。

· 直播体验优化升级

直播间体验优化升级,直播画面再也不会卡成PPT啦!

· 互动抽奖,有干货更有惊喜

奖品翻新,你会成为幸运锦鲤吗?直播间等你哦!

 

首期Hacking Club技术趴回顾:漏洞挖掘—思路链攻击

首期Hacking Club技术趴回顾:漏洞挖掘—思路链攻击

Hacking Club技术趴

漏洞挖掘——思路链攻击

Live Long and PWN

首期Hacking Club技术趴回顾:漏洞挖掘—思路链攻击

近日,360众测平台联合360BugCloud在斗鱼平台直播了主题为“漏洞挖掘——思路链攻击”的首期Hacking Club技术趴。

本次直播分享涵盖了代码审计、0day漏洞挖掘、业务逻辑漏洞的思路分析等热点内容,共吸引数百名360众测认证白帽及360BugCloud安全研究员们的关注,直播最高热度达到4.1万,弹幕总计1.5万条

议题一

《基于0day角度下攻防思路》

BY legend

在本次直播中,顺丰科技安全工程师legend从Web到二进制,用实例为大家详细解读了基于0day角度下的攻防思路。

首期Hacking Club技术趴回顾:漏洞挖掘—思路链攻击

白帽子点评

 

 

 

点评1:之前完全不了解fuzzing对于PWN的作用,实战演习的时候感觉打开了思路

点评2Web-PWN结合 又新颖又精彩

议题二

《探寻逻辑漏洞挖掘的通用思路》

BY 月神

任何业务的背后,都伴随着无数的产品逻辑,研发人员往往因为疏忽了一些不易察觉的逻辑漏洞,而为企业系统埋下了严重的安全隐患。

正如月神所说,挖掘逻辑漏洞的乐趣就在于想出新的思路,绕过程序员设计的逻辑并从中获得“快乐”。他搭建了本地商城环境并逐一复现了这些业务出现逻辑问题的原因,与大家一起探寻逻辑漏洞背后的本质原理。

首期Hacking Club技术趴回顾:漏洞挖掘—思路链攻击

白帽子点评

 

 

 

点评1:贴近实战,思路创新,掌握了新姿势

点评2非常贴合众测实战中的安全研究

点评3思路很新奇,这种思路在平时开发中不太能考虑到

议题三

《0day套餐-从代码层逻辑分析到完整利用过程》

BY 画船听雨眠

画船师傅开门见山,抛出了两个关键问题:

1、代码审计,审计哪里(去哪里找洞)? 

2、如何下手,从何处下手(怎么找洞)? 

 

然后以某CMS的 0day 漏洞为例进行代码审计分享,为大家带来代码逻辑分析以及漏洞完整复现。

首期Hacking Club技术趴回顾:漏洞挖掘—思路链攻击

白帽子点评

 

 

 

点评1:可以充分的学习漏洞原理

点评2很详细、很有干货,但是时间不太够,没来得及消化吸收就结束了,太可惜了

技术趴精彩花絮

360众测、Hacking Club运营小姐姐“妮妮”和“锤锤”首次主持,直播亮相。

首期Hacking Club技术趴回顾:漏洞挖掘—思路链攻击

360众测技术负责人:TNT,与大家分享了技术趴的创办初心:崇尚技术,只讲干货。

首期Hacking Club技术趴回顾:漏洞挖掘—思路链攻击

活动中奖名单

恭喜如下师傅成为本期Hacking Club技术趴互动环节抽奖的幸运锦鲤~

首期Hacking Club技术趴回顾:漏洞挖掘—思路链攻击

更多精彩内容,你懂的,在此就不透露细节啦!感兴趣的白帽大大们,欢迎关注下期Hacking Club技术趴哦,满满的干货等你来。咱们下期见!

演讲议题持续征集中

欢迎各位师傅踊跃投稿~

 

点击“阅读原文”开始投稿