热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

【精彩回顾】春风十里不如“你”|“百度杯”完美收官

4月22日,百度安全联合i春秋学院共同举办,百度杯信息安全攻防赛技术沙龙,旨为安全爱好者营造一场技术与交流的盛宴。活动现场特别邀请了各路高手,百度安全实验室资深安全工程师黄正,国际知名CTF战队蓝莲花

http://p9.qhimg.com/t01f85f0c034062d6e0.jpg

4月22日,百度安全联合i春秋学院共同举办,百度杯信息安全攻防赛技术沙龙,旨为安全爱好者营造一场技术与交流的盛宴。活动现场特别邀请了各路高手,百度安全实验室资深安全工程师黄正,国际知名CTF战队蓝莲花Blue-Lotus成员Autm,百度杯CTF冠军战队Nu1L队长Veneno以及BSRC核心白帽子Pynerd,为大家带来精彩的议题分享~


精彩回顾

本次沙龙邀请了一路挺近百度杯决赛的CTF选手、BSRC优秀安全团队成员代表以及BSRC、i春秋的核心白帽子大家欢聚一堂,共同切磋技术!

http://p4.qhimg.com/t0147f364c47bc403ce.jpg

http://p0.qhimg.com/t0118d23c06d6476532.jpg

演讲嘉宾Atum作为本届“百度杯”总决赛的出题人,在沙龙现场分享了赛题的出题思路和作为出题人的“辛酸史”,以及他对于CTF比赛的一些经验及看法。

http://p5.qhimg.com/t016c161f81851af83a.jpg

作为本次沙龙特邀嘉宾,百度安全实验室资深安全工程师黄正向大家介绍了百度安全实验室的工作日常,并且通过风趣幽默的演讲向大家分享了利用伪基站进行网络金融诈骗的真面目,黄师傅”在现场也代表实验室欢迎各位有志青年的加入!

http://p4.qhimg.com/t0128d5b7b8f7219b06.jpg

冠军队伍Nu1L队长Veneno分享了《CTF的‘里’与‘外’》,Nu1L在队长Veneno的带领下在百度杯赛场上十分活跃,也获得直接晋级决赛的资格,队长分享了他在各种CTF比赛中的参赛经验以及一些CTF技巧。

http://p2.qhimg.com/t0188973e9e56d0aba0.jpg

BSRC核心白帽子Pynerd为大家分享了他所遇见过的“奇葩”漏洞,相信听了他的分享,喜爱漏洞挖掘的白帽子一定能碰撞出“火花”。

http://p6.qhimg.com/t01c80c214f16b4c064.jpg

除了精彩的议题分享,沙龙现场还为本届百度杯信息安全攻防赛的优秀战队举行了简单的颁奖仪式,百度安全事业部总经理马杰、i春秋学院创始人蔡晶晶以及百度安全实验室黄正“黄大师”共同为优秀战队颁奖。

http://p2.qhimg.com/t0123abea68363a0814.png

http://p0.qhimg.com/t01d5ddcff2782d6ead.png

美味的茶歇time,表哥表姐们相互交流,一定有不少收获,嘿嘿嘿

http://p8.qhimg.com/t011ccfadb50e298b87.jpg

活动现场一位来自四川的母亲给大家留下深刻的印象,因为自己的孩子还在上初中,但是却酷爱钻研黑客技术,小小年纪便成为Chamad5安全团队的一员。作为家长,很担心孩子这样“不务正业”会影响学业,甚至“误入歧途”,为了给孩子更好的人生指引,母子二人特意赶来参加这次沙龙活动,也想借此机会跟安全圈的“过来人”聊聊。得知这位母亲的初衷,马老板和蔡校长也纷纷给出了自己的建议,“兴趣是最好的老师”,还鼓励这位小表哥要坚定信念,不断学习!

http://p9.qhimg.com/t01a8beeaa3ec7d7296.jpg

同时,他们还向在场的同学分享了自己对于信息安全行业,对于职业选择以及对于人生的理解和感悟。

http://p8.qhimg.com/t01041554f712cf8d32.jpg

干货分享结束,一波一波的红包抽奖环节也是热闹非凡,树莓派、Kindle、JD卡、机械键盘帽、U盘,幸运的大表哥们也拿到了属于自己的小礼物。

https://img8.php1.cn/3cdc5/123fc/696/c798137aac2b9aa8.png

相聚总是短暂,在愉快的“撸串”中,我们结束了这次难忘的沙龙!

https://img8.php1.cn/3cdc5/123fc/696/bce8b35ac0a8269c.png

分别是为了更好的相遇,相信下次见面我们一定会以更好的姿态站在彼此的眼前,春风十里不如“你”,BSRC等着你!

议题简介

百度安全实验室资深安全工程师 微软SRC华人第一名 黄正

分享议题:《伪基站与网络金融欺诈》

2016微软SRC Top 榜单华人第一名,并且成功地“把老婆教成一名女黑客”,江湖人称黄大师,作为本次沙龙的特邀嘉宾,将在现场与大家聊聊利用伪基站进行网络金融欺诈的真面目。

http://p0.qhimg.com/t01b99060ee861351e6.jpg

蓝莲花战队成员 Atum

分享议题:《CTF出题人的辛酸史》

蓝莲花作为一支国际知名CTF强队,队员们可谓是身经百战,Atum作为本届“百度杯”CTF的出题人,一定有很多心得体会,听他道一道CTF出题人的辛酸史。


http://p1.qhimg.com/t01a9143d83e515aaec.jpg

BSRC核心白帽子 shadow安全团队负责人 Pynerd

分享议题:《那些年我们遇到的奇葩漏洞》

作为BSRC的核心白帽子,Pynerd为BSRC贡献了诸多有价值的漏洞。目前就职于国内知名互联网公司,同时也是shadow安全团队的负责人。多年的白帽子身份让他练就了一身黑客本领,他将为大家分享一些有趣好玩的漏洞。

http://p7.qhimg.com/t01a5ff69a9341e9a02.jpg

百度杯CTF冠军战队Nu1L队长 Veneno

分享议题:《CTF的'内'与'外'》

作为Nu1L的队长,Veneno带领队员一路披荆斩棘,经过长达半年多的攻防之战,最终勇夺冠军,听他讲述一番CTF的内与外。

http://p4.qhimg.com/t012622532d824b9390.jpg


活动发布、推广及现场报道请联系安全客 duping@360.cn



推荐阅读
  • 百度安全应急响应中心(BSRC)与补天漏洞响应平台共同举办2021年暑期挑战赛,提供丰厚奖励、联名证书及更多惊喜。活动时间从7月12日至7月31日。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 随着网络安全威胁的不断演变,电子邮件系统成为攻击者频繁利用的目标。本文详细探讨了电子邮件系统中的常见漏洞及其潜在风险,并提供了专业的防护建议。 ... [详细]
  • 探讨了小型企业在构建安全网络和软件时所面临的挑战和机遇。本文介绍了如何通过合理的方法和工具,确保小型企业能够有效提升其软件的安全性,从而保护客户数据并增强市场竞争力。 ... [详细]
  • 在众多不为人知的软件中,这些工具凭借其卓越的功能和高效的性能脱颖而出。本文将为您详细介绍其中八款精品软件,帮助您提高工作效率。 ... [详细]
  • 黑鸟安全团队发布最新警告,Apache Struts2框架曝出S2-048高危漏洞。目前该漏洞的攻击代码(POC)已公开,建议各企业和组织立即检查是否使用了受影响的Struts2版本,并采取相应措施进行防护。 ... [详细]
  • 深入解析TCP/IP五层协议
    本文详细介绍了TCP/IP五层协议模型,包括物理层、数据链路层、网络层、传输层和应用层。每层的功能及其相互关系将被逐一解释,帮助读者理解互联网通信的原理。此外,还特别讨论了UDP和TCP协议的特点以及三次握手、四次挥手的过程。 ... [详细]
  • 科研单位信息系统中的DevOps实践与优化
    本文探讨了某科研单位通过引入云原生平台实现DevOps开发和运维一体化,显著提升了项目交付效率和产品质量。详细介绍了如何在实际项目中应用DevOps理念,解决了传统开发模式下的诸多痛点。 ... [详细]
  • 2018年3月31日,CSDN、火星财经联合中关村区块链产业联盟等机构举办的2018区块链技术及应用峰会(BTA)核心分会场圆满举行。多位业内顶尖专家深入探讨了区块链的核心技术原理及其在实际业务中的应用。 ... [详细]
  • 本文详细介绍如何利用已搭建的LAMP(Linux、Apache、MySQL、PHP)环境,快速创建一个基于WordPress的内容管理系统(CMS)。WordPress是一款流行的开源博客平台,适用于个人或小型团队使用。 ... [详细]
  • 雨林木风 GHOST XP SP3 经典珍藏版 V2017.11
    雨林木风 GHOST XP SP3 经典珍藏版 V2017.11 ... [详细]
  • 福克斯新闻数据库配置失误导致1300万条敏感记录泄露
    由于数据库配置错误,福克斯新闻暴露了一个58GB的未受保护数据库,其中包含约1300万条网络内容管理记录。任何互联网用户都可以访问这些数据,引发了严重的安全风险。 ... [详细]
  • 本月初,我们为大家推荐了一系列精选书单,助力大家提升技术水平。月底,我们将介绍几位行业大牛,帮助大家找到人生导师。InfoQ一直致力于为用户提供有价值的资源和支持。 ... [详细]
  • 派瑞莎是谷歌250名网络安全工程师之一,被誉为“安全公主”。她不仅在黑客圈中声名远扬,还曾于2012年被评为30位杰出青年科技安全卫士之一。随着网络技术的飞速发展,网络安全威胁日益严峻,派瑞莎及其团队的工作显得尤为重要。 ... [详细]
  • 如何使用 CleanMyMac X 2023 激活码解锁完整功能
    本文详细介绍了如何使用 CleanMyMac X 2023 激活码解锁软件的全部功能,并提供了一些优化和清理 Mac 系统的专业建议。 ... [详细]
author-avatar
魏承辉符合_821
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有