热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

【12月17日】补天白帽沙龙深圳站

沙龙简介补天白帽沙龙是由补天漏洞响应平台独家出品,专门为白帽子打造的神秘盛会!本着公平、分享的原则,集结全国各地的白帽子参与其中,找最好的讲师,做最独家的分享!继北京,上海,成都,江西后,深圳沙龙即将

https://img.php1.cn/3cd4a/1eebe/cd5/8ad8f3bf8da691df.webp

沙龙简介

补天白帽沙龙是由补天漏洞响应平台独家出品,专门为白帽子打造的神秘盛会!本着公平、分享的原则,集结全国各地的白帽子参与其中,找最好的讲师,做最独家的分享!继北京,上海,成都,江西后,深圳沙龙即将热闹展开。


举办时间

2016年12月17日(周六)13:30-18:30


举办地点

深圳虚拟大学园院校产业化综合楼3楼培训室


活动流程

http://p2.qhimg.com/t01b2a98a19e8d0acea.jpg

议题介绍

《渗透测试中的一些突破口》

演讲嘉宾:华不再扬

嘉宾介绍:0x001核心成员。专注web安全,渗透测试。

议题简介:介绍渗透测试中一些细节利用,不会因为某种类型的漏洞过小而放弃,利用小漏洞层层的渗透进系统,进而找出更为严重的漏洞。

《PHP从入门到跑路,再到代码审计》

演讲嘉宾:ph4nt0mer

嘉宾介绍:360补天平台首席漏洞审核师;会开发、擅攻防,精通PHP和WEB漏洞分析,各大安全论坛活跃分子;补天常年加班人员。

议题简介:介绍PHP入门到熟练抄袭各大网站页面,分享一些简单的PHP代码审计漏洞,给安全萌新一个更快的入门方法借鉴。

《Attack Surface Extended by URL Schemes》

演讲嘉宾:Redrain 

嘉宾介绍:人帅爱唱歌,拥有 7 年网路安全学习经历,擅长各种主流、非主流的网站渗透技巧。自主挖掘过大量互联网企业漏洞,拥有丰富的网路安全实战经验,并获得过百度,腾讯,阿里,Artifex Software,Airmail 等企业和组织致谢。有大量 APT 和持续性渗透测试经验,跟踪溯源过多起攻击事件,发表过多篇高品质技术分析作品。

议题简介:在大部分 Web 攻击利用中,对 URL 的操作不可避免,当替换 URL 中 Scheme 有可能达到不同的攻击效果,本议题会讨论 URL Scheme 在 SSRF,XXE 中扩展攻击面突破限制的利用技巧,并介绍与之匹配的 SSRF 执行链和 tunnel,在各平台浏览器中 URL Scheme 的攻击面和严苛环境下的探针资讯收集,同时分析 URL Scheme 渲染而造成的用户端漏洞。


亮点彩蛋

1)揪心CTF挑战赛——豪礼送不停

据出题人(王松-Striker)说,这是一个解题时长超乎想象的挑战。过程贴近实战,思路极其猥琐。补天传说中的大Boss——白掌门也将神秘现身,为第一名颁发酷炫CHERRY。发红包,抽大奖,撒福利,不豪不停歇! 

2)资深律师——法律课堂来解惑

白帽子首先要严格遵守刑法第285.286条的规定,要规范自身对漏洞的发现、报告、纰漏等行为。

补天法律课堂转战深圳。特邀律师将就当前环境下,白帽子应该如何应对网络安全法律问题,做出详细讲解。也将详细分析补天平台的运作模式。另外,律师将现场解答白帽子的实际操作疑惑。

3)时尚深圳——最纯正热闹的白帽圣诞大趴

香的流油茶歇,乐得肚疼游戏。

http://p0.qhimg.com/t019f9b6d0c3af3999d.gif

想想甜腻腻的糕点你也吃够了,趁着年末,也该囤点脂肪过冬啦。我们准备了香辣胡椒变态炸鸡、芝心海鲜至尊披萨…让白帽子在温馨舒服的环境中,尽情思维碰撞。

此外,圣诞老人将定制礼物装进了红红绿绿的袜子里。如果你想要,大胆一点,参加神秘的套路糖果游戏就好啦。

温馨提示:酒逢知己千杯少,得此良机必珍惜。提前准备一个保留节目(一个段子、一首歌、一项技能、一个故事…),打动在场你我她,圣诞袜子扛回家。

4)贴心准备——伴手礼物人人有

为了筹备本次沙龙,表哥表姐们可谓是煞费苦心,专门设计了一款补天白帽专属礼物哦。凡是到场的宝宝们均将获得贴心伴手礼一份。

天气预报

周六晴转多云,记得带件外套哦!

http://p5.qhimg.com/t01609dbab14d8d73f5.jpg

答疑环节

1)如何报名?

点击【报名页面】一个简单的CTF,欢乐满足之余,成功斩获邀请函。

温馨提示:一定要在手机端点击进入,在电脑端做题,把答案输入手机端才可以获得邀请函。另外,邀请函一定要截图保存。

2)现场如何签到?

13:00~13:30签到,出示邀请函截图即可。必须是补天白帽子才可以参与。另外,如果可以,不介意你早来哈,大家一起布置场地,想想也是很好玩:)

温馨提示:伴手礼限量100份,先到先得哦

3)现场需要带电脑吗?

现场将有一场脑洞大开、趣味无限的CTF挑战赛。弟兄们呐,只有一个FLAG,拼速度的时候到辣!

温馨提示:挑战赛奖品神秘可爱。请一定带上电脑!!!

4)听说晚上散场后还有约?

对哒~没错儿!沙龙结束后,我们将邀请一批精英/活跃/帅气白帽子与表哥表姐一起体验广式宵夜,一起看星星聊聊天~如果你也想来,拿出一个理由私信我喽:)

温馨提示:人数太多,恕我们不能一一熟悉,请到场的朋友勇敢一点,再勇敢一点!


活动发布、推广及现场报道请联系安全客 duping@360.cn


推荐阅读
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
  • 知识图谱——机器大脑中的知识库
    本文介绍了知识图谱在机器大脑中的应用,以及搜索引擎在知识图谱方面的发展。以谷歌知识图谱为例,说明了知识图谱的智能化特点。通过搜索引擎用户可以获取更加智能化的答案,如搜索关键词"Marie Curie",会得到居里夫人的详细信息以及与之相关的历史人物。知识图谱的出现引起了搜索引擎行业的变革,不仅美国的微软必应,中国的百度、搜狗等搜索引擎公司也纷纷推出了自己的知识图谱。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • Java序列化对象传给PHP的方法及原理解析
    本文介绍了Java序列化对象传给PHP的方法及原理,包括Java对象传递的方式、序列化的方式、PHP中的序列化用法介绍、Java是否能反序列化PHP的数据、Java序列化的原理以及解决Java序列化中的问题。同时还解释了序列化的概念和作用,以及代码执行序列化所需要的权限。最后指出,序列化会将对象实例的所有字段都进行序列化,使得数据能够被表示为实例的序列化数据,但只有能够解释该格式的代码才能够确定数据的内容。 ... [详细]
  • Tomcat/Jetty为何选择扩展线程池而不是使用JDK原生线程池?
    本文探讨了Tomcat和Jetty选择扩展线程池而不是使用JDK原生线程池的原因。通过比较IO密集型任务和CPU密集型任务的特点,解释了为何Tomcat和Jetty需要扩展线程池来提高并发度和任务处理速度。同时,介绍了JDK原生线程池的工作流程。 ... [详细]
  • 本文介绍了在Windows环境下如何配置php+apache环境,包括下载php7和apache2.4、安装vc2015运行时环境、启动php7和apache2.4等步骤。希望对需要搭建php7环境的读者有一定的参考价值。摘要长度为169字。 ... [详细]
  • 数字账号安全与数据资产问题的研究及解决方案
    本文研究了数字账号安全与数据资产问题,并提出了解决方案。近期,大量QQ账号被盗事件引起了广泛关注。欺诈者对数字账号的价值认识超过了账号主人,因此他们不断攻击和盗用账号。然而,平台和账号主人对账号安全问题的态度不正确,只有用户自身意识到问题的严重性并采取行动,才能推动平台优先解决这些问题。本文旨在提醒用户关注账号安全,并呼吁平台承担起更多的责任。令牌云团队对此进行了长期深入的研究,并提出了相应的解决方案。 ... [详细]
  • 分享css中提升优先级属性!important的用法总结
    web前端|css教程css!importantweb前端-css教程本文分享css中提升优先级属性!important的用法总结微信门店展示源码,vscode如何管理站点,ubu ... [详细]
  • 本文介绍了互联网思维中的三个段子,涵盖了餐饮行业、淘品牌和创业企业的案例。通过这些案例,探讨了互联网思维的九大分类和十九条法则。其中包括雕爷牛腩餐厅的成功经验,三只松鼠淘品牌的包装策略以及一家创业企业的销售额增长情况。这些案例展示了互联网思维在不同领域的应用和成功之道。 ... [详细]
  • 本文介绍了iOS开发中检测和解决内存泄漏的方法,包括静态分析、使用instruments检查内存泄漏以及代码测试等。同时还介绍了最能挣钱的行业,包括互联网行业、娱乐行业、教育行业、智能行业和老年服务行业,并提供了选行业的技巧。 ... [详细]
  • 杭州PHP大厂有哪些(2023年最新分享)
    导读:今天编程笔记来给各位分享关于杭州PHP大厂有哪些的相关内容,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!本文目录一览: ... [详细]
author-avatar
UUUUUUUUUU8
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有