技术激发无限可能,补天白帽城市沙龙成都站圆满收官!
2023-8-28 14:11:42 Author: mp.weixin.qq.com(查看原文) 阅读量:4 收藏

补天白帽
城市沙龙
成都站
2023

补天白帽城市沙龙-成都站活动圆满结束,这是一场充满技术与激情的大Party,让我们起回顾这次沙龙的精彩时刻吧!

白帽成长 

补天新人扶持计划

成长

补天城市沙龙活动是一个白帽黑客展示技术能力的舞台,同时也是白帽黑客交流学习的机会。补天漏洞响应平台负责人田朋在致辞中提到:补天平台作为一个公益平台,有责任将网络安全的建设理念传递给企业和组织,更有义务协同更多的安全机构与从业人员,为国家和社会贡献更多力量,培养更多的安全人才!

田朋 补天漏洞响应平台负责人

现场由补天运营—豆奶为白帽师傅详细介绍了“向上生长—新人扶持计划”,包括手把手的新人引导、新人月度榜单、新人专项活动等,为更多小白提供成长机会,在白帽成长之路提供助力,实现跨越,迈向高的地方!

豆奶 补天漏洞响应平台运营

白帽前沿 

技术干货燃爆技能树

技术干货

补天讲师计划颁奖环节

燃爆技能树

在技术分享环节中,深入探讨了逻辑漏洞掘的思路、不同类型设备如何进行RCE、某IoT设备的挖掘全过程以及近期攻防演练情报揭秘,干货议题分享,让整场技术氛围达到顶峰!

01
逻辑漏洞挖掘思路

阿信 陌陌安全工程师

该议题以游戏抽奖漏洞作为切入点,引出逻辑漏洞的通俗理解,又以某小游戏的支付提现、抽奖机制、任务系统、道具系统、组队系统已经即时通讯为例,讲述逻辑漏洞挖掘思路,并以不同的视角审视逻辑漏洞的产生。

02
真实环境的挖洞目标:RCE

4uuu Nya 

奇安信天工实验室安全研究员

该议题讲述了对IoT设备的RCE ,通过以某品牌路由器设备为例,讲述漏洞挖掘思路,直观显示漏洞原理,理解漏洞产生的底层逻辑。

03
某mesh设备漏洞挖掘实录

吴优 联想全球安全实验室研究员

该议题通过对mesh 设备漏洞挖掘展开,以设备信息收集,固件提取,文件系统分析和漏洞挖掘已经漏洞补丁的分析详细展开整个过程,探析挖掘思路,详述漏洞原理,纵深整个漏洞挖掘过程。

04
实网攻防演练大考落幕 最新情报合集揭秘

田朋&yuaneuro

补天平台安全研究团队

该议题首先介绍了情报及收集情报的方法和来源,并分析了近期漏洞的趋势,然后从具体漏洞入手,展示了漏洞的利用过程和原理,从代码层面对漏洞进行了分析,帮助大家更好的理解漏洞产生的原因。

白帽畅嗨 

技术比拼,展示自我!

展示自我

现场不仅有各家合作伙伴赞助的丰厚礼物,白帽十三幺真人麻将更是让大家玩的不亦乐乎。更有边吃边打快闪CTF比赛,经过激烈的角逐,最终由两位白帽子获得华为fit watch和千元美团礼卡!更有白帽子同学在活动结束仍在继续沟通交流解题,直到全部解出!

活动结束后仍在解题的白帽子们

解题成功的举杯庆祝

他们用实际行动践行技术之路,是一条漫漫求索之路,更是一条有志者契而不舍证明自我的光辉之路,而在你的探索之路上,补天将永远会为你亮起一盏灯!补天白帽城市沙龙,让你的白帽之旅充满惊喜!

补天帽城市沙龙-成都站

成功落下帷幕!

感谢所有参与的白帽师傅们

有你们的支持和热情,活动才得以圆满!

期待下次白帽盛宴的到来

下次见!

战略合作伙伴

合作伙伴

END


文章来源: https://mp.weixin.qq.com/s?__biz=MzI2NzY5MDI3NQ==&mid=2247498264&idx=1&sn=7a4557916034e20285588105394c8b08&chksm=eaf9b254dd8e3b42f66197883266ca16eb1320cc2b28d7ac3ebf255f4ce8fb895518569556c5&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh