国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

KCon 2018黑客大會第二個演講日精彩內容回顧

原創
安全
2018年8月26日,由安全公司知道創宇主辦的KCon 2018黑客大會進入了第二個演講日。下面,小編就帶你回顧一下今天的精彩內容。

【51CTO.com原創稿件】2018年8月26日,由安全公司知道創宇主辦的KCon 2018黑客大會進入了第二個演講日。下面,小編就帶你回顧一下今天的精彩內容。

Chakra引擎的非JIT漏洞與利用——宋凱

第一位出場的演講嘉賓是來自騰訊安全玄武實驗室的宋凱,他首先分享了Chakra的基礎知識,然后詳細介紹了一個Chakra腳本引擎的非JIT相關的漏洞,如何bypass ASLR&DEP、CFG、CIG、ACG,以及實現漏洞利用的詳細過程。

Chakra引擎的非JIT漏洞與利用——宋凱

Chakra引擎的非JIT漏洞與利用——宋凱

Chakra引擎的非JIT漏洞與利用——宋凱

WASM雙刃劍:機制剖析與逆向——趙光遠

針對這一話題,綠盟科技趙光遠介紹了WebAssembly(簡稱:WASM)的實現機制,運行機制以及使用場景。與此同時,他還使用WASM編寫的挖礦木馬為例,詳細介紹了應該如何對這類樣本進行分析。

他表示,WASM主要用于解決一些前端編程無法解決的問題,比如:傳統JS腳本運行緩慢;在瀏覽器中無法實現復雜功能,影響用戶體驗;很低的渲染能力,卻擁有CPU、GPU極高的占用率。WASM可實現瀏覽器頁面3D環境渲染、數據壓縮、圖像/音頻/視頻的處理等功能。

WASM雙刃劍:機制剖析與逆向——趙光遠

WASM雙刃劍:機制剖析與逆向——趙光遠

WASM雙刃劍:機制剖析與逆向——趙光遠

WASM雙刃劍:機制剖析與逆向——趙光遠 

如何優雅的獲得ARM固件的裝載基址——朱瑞瑾

演講中,中國信息安全測評中心朱瑞瑾首先解讀了什么事裝載基址,為什么求裝載基址,定位裝載基址的意義是什么,隨后分享了以ARM為研究目標,提出的兩種自動化方法,分別利用二進制函數編碼規律、字符串存儲規律及其加載方式,計算出正確的裝載基址。

如何優雅的獲得ARM固件的裝載基址——朱瑞瑾

如何優雅的獲得ARM固件的裝載基址——朱瑞瑾

如何優雅的獲得ARM固件的裝載基址——朱瑞瑾

如何優雅的獲得ARM固件的裝載基址——朱瑞瑾

如何優雅的獲得ARM固件的裝載基址——朱瑞瑾

如何優雅的獲得ARM固件的裝載基址——朱瑞瑾

如何優雅的獲得ARM固件的裝載基址——朱瑞瑾

如何優雅的獲得ARM固件的裝載基址——朱瑞瑾

如何優雅的獲得ARM固件的裝載基址——朱瑞瑾

如何優雅的獲得ARM固件的裝載基址——朱瑞瑾

Attacking Kerberos——n1nty@360 A-TEAM

演講中,來自360的安全研究員n1nty,從身份驗證的概念,傳統賬號密碼認證方式幾挑戰認證入手,解讀了Kerberos Windows域環境下默認的身份驗證協議,全面介紹了Kerberos的三種子協議:TGT、TGS、AP,以及針對這三種子協議的攻擊手法。 

KCon 2018黑客大會第二個演講日精彩內容回顧

KCon 2018黑客大會第二個演講日精彩內容回顧

KCon 2018黑客大會第二個演講日精彩內容回顧

動態審計Python代碼——聶心明

亞信安全軟件工程師聶心明解讀了利用Python語言的特性,以及hook Python中危險的函數,把進入到危險函數中的關鍵參數打印到日志中,利用fuzzing的方法,幫助代碼審計人員能快速發現Python程序中的漏洞,提高代碼審計效率。

聶心明表示,之所以會想到動態代碼審計,是因為:在執行大型項目的時候,代碼結構復雜;有些危險的功能隱藏較深,比如危險的定時計劃任務、sqlite數據庫任意創建導致任意文件覆蓋;此外也為提高效率。他指出,通過HOOK關鍵函數,可實現對危險函數的調用和傳參的關注;可結合Auditd,可實現不通過修改原始代碼去獲取文件讀寫操作。

[[241482]]

 

常用代碼審計工具

 

From Grahpic Mode To God Mode: Vulnerabilities of GPU Virtualization——Rancho Han

以Hype-V和VMware為例,騰訊安全湛盧實驗室Rancho Han從多個維度分析GPU虛擬化實現過程中的安全問題,詳細剖析這些攻擊面的發掘過程。他指出,GPU的作用主要是顯示、渲染、計算。GPU虛擬化包含:全虛擬化、半虛擬化、硬件輔助虛擬化三種方式,具體如下圖所示:

GPU虛擬化

Hacking You Without Password——泳少@YongSha

摩拜單車安全工程師泳少@YongSha主要講述了在當今Oauth2.0大部分廠商會遺留的問題,導致受害者惦記攻擊者連接看似正常的登錄過程卻在從中遭受攻擊者竊取token,從而導致攻擊者能無需密碼的情況登錄受害者賬號,從而進行一系列操作。

智能合約開發中的安全SDLC實踐——Pavlo Radchuk

來自烏克蘭的Pavlo Radchuk闡述了安全的軟件生命周期實踐在智能合約方面的適用性,分享了從安全的軟件生命周期衍生的一些是智能合約更加安全并能風險最小化的方法。

KCon 2018黑客大會第二個演講日精彩內容回顧

KCon 2018黑客大會第二個演講日精彩內容回顧

KCon 2018黑客大會第二個演講日精彩內容回顧

KCon 2018黑客大會第二個演講日精彩內容回顧

KCon 2018黑客大會第二個演講日精彩內容回顧

從OPCODE看以太,坊智能合約安全——Hcamael

知道創宇Hcamael介紹了從人肉逆向OPCODE到如何編寫調試器與反編譯器。首先他從區塊鏈層面解讀了智能合約的創建于調用,然后分享了編寫OPCODE調試器的初衷,以及如何編寫OPCODE調試器,解讀了EVM中的三種儲存方式:storage、stack、Memory,并進行了相關DEMO的演示。

KCon 2018黑客大會第二個演講日精彩內容回顧

KCon 2018黑客大會第二個演講日精彩內容回顧

KCon 2018黑客大會第二個演講日精彩內容回顧

KCon 2018黑客大會第二個演講日精彩內容回顧

KCon 2018黑客大會第二個演講日精彩內容回顧

KCon 2018黑客大會第二個演講日精彩內容回顧

PDF JS引擎交互式Fuzzing——Swan@0x557,Heige@0x557

分享了相關研究思路的由來和實現機制,并詳細介紹如何將交互元素引入測試中,自動化尋找那些常人難以發現的漏洞。

KCon 2018黑客大會第二個演講日精彩內容回顧

KCon 2018黑客大會第二個演講日精彩內容回顧

KCon 2018黑客大會第二個演講日精彩內容回顧

KCon 2018黑客大會第二個演講日精彩內容回顧

KCon 2018黑客大會第二個演講日精彩內容回顧

KCon 2018黑客大會第二個演講日精彩內容回顧

KCon 2018黑客大會第二個演講日精彩內容回顧

KCon 2018黑客大會第二個演講日精彩內容回顧

KCon 2018黑客大會第二個演講日精彩內容回顧

【51CTO原創稿件,合作站點轉載請注明原文作者和出處為51CTO.com】

責任編輯:藍雨淚 來源: 51CTO
相關推薦

2018-08-26 06:41:14

KCon 2018黑客大會

2015-07-13 10:55:02

2018-08-27 19:12:53

2013-07-17 17:31:08

2013-05-15 08:50:53

Google IONexusX Phone

2009-11-05 09:54:03

盜版黨歐洲議會

2011-05-23 10:16:25

VMware微軟

2020-09-11 10:27:07

鴻蒙安卓操作系統

2024-08-08 14:16:58

2021-11-17 11:35:27

AndroidTensorFlowChrome OS

2015-05-28 17:31:05

2022-05-18 10:26:21

微軟Linux穩定版

2011-11-01 10:21:16

UbuntuAndroid

2015-05-26 14:10:00

2010-10-08 11:29:45

AndroidiPhone

2012-05-07 23:41:43

JavaJVMCeylon

2015-08-12 11:35:32

Windows 10Windows 8

2021-05-17 18:56:20

甲骨文云區域

2010-10-25 06:33:43

戴爾dell虛擬化

2011-09-21 13:09:33

HTML 5
點贊
收藏

51CTO技術棧公眾號

国产精品一区二区在线播放| 成人免费va视频| 欧美乱妇15p| 日本黄色三级大片| 久久精品在线| 国产精品福利在线| 欧美91在线|欧美| 色丁香久综合在线久综合在线观看| 国产一级不卡视频| 黄色精品网站| 国产精品久久久久久五月尺 | 精品动漫3d一区二区三区免费| 美女精品久久久| 久草在线资源站手机版| 欧美日韩在线视频观看| 一本久道中文无码字幕av| 精品一区免费av| 欧美极品一区二区| 欧美日韩午夜| 国产精品白嫩美女在线观看| 成人精品视频在线观看| 日韩精品久久久久久福利| 巨大荫蒂视频欧美另类大| 婷婷综合在线观看| 丁香花高清视频完整版在线观看| 久88久久88久久久| 欧美一卡2卡3卡4卡无卡免费观看水多多 | 国产剧情日韩欧美| 黄色欧美网站| 欧美成人剧情片在线观看| 五月婷婷在线观看| 91福利精品视频| 日韩欧美亚洲系列| 欧美性猛交99久久久久99按摩| 浪潮av在线| 成人欧美一区二区三区1314| 黄色aaa级片| 99国产精品久久| 欧美精品卡一卡二| 日韩精品欧美精品| 日产精品久久久一区二区| 一区二区三区毛片免费| 国产精品一区二区三区免费视频| 亚洲欧美tv| 日产日韩在线亚洲欧美| 亚洲精品亚洲人成在线| 亚州精品天堂中文字幕| jazzjazz国产精品久久| 欧美激情小视频| 欧美禁忌电影| 亚洲精品欧美一区二区三区| 在线不卡亚洲| 日韩精品欧美专区| 国产成人精品免费在线| 欧美日韩一区二区在线免费观看| 久久精品欧美日韩精品 | 国产99在线|中文| 精品久久91| 成人欧美一区二区三区视频| 欧美1区3d| 久久久久久久久久码影片| 爽好多水快深点欧美视频| 一级全黄肉体裸体全过程| av在线不卡观看免费观看| 午夜欧美福利视频| 亚洲国产综合色| 欧美扣逼视频| 精品国产不卡一区二区三区| 2018av在线| 久久成人这里只有精品| 天海翼亚洲一区二区三区| 成人国内精品久久久久一区| 午夜精品婷婷| 成年人三级视频| 欧美黄视频在线观看| 久久综合伊人77777| av网站无病毒在线| 亚洲欧美另类综合偷拍| 亚洲免费视频播放| 日本女优一区| 国产日韩视频在线观看| 久久99免费视频| 亚洲色图欧美制服丝袜另类第一页| h视频网站在线观看| 麻豆国产欧美一区二区三区| 久久久久久久网站| 成人51免费| 日本中文不卡| 久久精品国产第一区二区三区| 国产精品亚洲网站| www.51av欧美视频| 一区二区高清免费观看影视大全| 欧美日韩一级在线| 国产精品毛片在线看| 亚洲欧美日韩高清| 99自拍视频在线观看| 在线观看日韩欧美| 国产欧美一区| 中日韩美女免费视频网址在线观看| caoporm免费视频在线| www.com毛片| 欧美日韩免费在线视频| 日韩电影在线观看完整免费观看| 宅男一区二区三区| 欧美视频你懂的| 成人羞羞视频在线看网址| 蜜臀av.com| 欧美一区二区在线免费观看| 欧美美女视频| 中文字幕av专区| 最近2019年好看中文字幕视频| 美日韩精品视频| 69久久精品| 91在线国产电影| 亚洲大片精品永久免费| 日韩av资源网| 在线视频xx| 韩国19禁主播vip福利视频| 91美女视频网站| 国产精品毛片无码| 国产午夜福利视频在线观看| 亚洲系列中文字幕| 国内精品免费在线观看| 99爱在线观看| 夜夜爽99久久国产综合精品女不卡| 欧美精品乱码久久久久久按摩| 欧美激情在线| 一二三中文字幕在线| 国产成人精品在线播放| 最近日韩中文字幕| 香蕉精品久久| 97影院手机在线观看 | 日韩在线观看网址| 国产宾馆实践打屁股91| 在线观看爽视频| 777久久精品一区二区三区无码| 欧美精品一区二区三区很污很色的| 欧美激情五月| av软件在线观看| 一区二区欧美日韩| 中日韩午夜理伦电影免费 | 精品久久久国产精品999| 日韩片欧美片| 肉丝一区二区| 精品视频在线观看| 亚洲成人黄色在线| 国产精品亚洲人在线观看| 国产综合色区在线观看| 每日在线更新av| 98精品国产高清在线xxxx天堂| 亚洲日本在线a| 欧美三区视频| 松下纱荣子在线观看| 国产免费观看高清视频| 欧美一区二区三区艳史| 欧美日韩国产在线看| 国产亚洲网站| 国产伊人久久| 五月天丁香婷| 免费精品视频一区| 一区二区三区视频免费| 亚洲欧洲99久久| 亚洲国产一区二区精品专区| 国产激情在线播放| 成人精品视频一区二区| 成人激情视频在线| 亚洲精品电影在线观看| 中文无字幕一区二区三区| 亚洲老妇激情| 一根才成人网| 国产剧情av在线| 蜜桃av色综合| 欧美裸体xxxx极品少妇| 亚洲成人自拍网| 久久99精品久久久| 国产一区二区精品久| 国产在线xxx| 丁香婷婷自拍| 午夜精品福利一区二区| 欧美精品久久一区二区| 欧美日韩一卡二卡| 久久久久99精品国产片| 亚洲网站在线| 日韩制服一区| 蜜桃免费在线| 人妻少妇被粗大爽9797pw| 91在线|亚洲| 久久艹在线视频| 欧美高清性hdvideosex| 久久久精品一品道一区| 在线综合亚洲| 人体久久天天| 竹内纱里奈兽皇系列在线观看| 欧美著名女优| 国产成人无码精品久久久性色| 97人人澡人人爽| 欧美国产日本高清在线| 日韩亚洲欧美综合| 亚洲一区二三区| 久久午夜色播影院免费高清|