热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

POC临近,多位中国知名黑客正秘密赶往首尔

大会官网:http://www.powerofcommunity.net/main.htm

大会官网:http://www.powerofcommunity.net/main.htm

据悉,韩国POC2015安全大会(Power of Community,社区力量)将在首尔举行,这是一个由韩国黑客与安全专家共同举办的世界性技术交流会,虽然与Black Hat、Defcon、ISC相比,POC在国内并不为人们所熟知,不过10年的办会历史已经让POC成为了安全圈里最“年长”的大会之一。“独树一帜”是很多参加过POC的人对它的评价,官网的介绍上赫然的写着“POC wears both black hat and white hat”,无论黑帽白帽,我们就是在这里交流技术。此外只针对女性黑客的对抗赛与大会的最后一个环节“喝到只有最后一个人”都让POC在严肃、专业的互联网安全领域里更像是一场社区成员的线下聚会。

POC临近,多位中国知名黑客正秘密赶往首尔

从大会官网的介绍看,今年有数位来自中国的黑客将登上POC的讲台,其中MJ0011(郑文彬)、杨卿、黄琳以及盘古团队等将悉数登场。从大会官网的介绍看,中国黑客几年前就登上过POC舞台,以知名安全工程师MJ0011为例,他第一次参加韩国POC的时间是在2009年,当时他的演讲题目是《Analyzing VMware Operating System & Detecting Rootkit from Outside》。

今年这位传奇团队360Vulcan的负责人将针对Windows 10的安全机制,以及Windows10新增的“Edge”浏览器的安全问题进行演讲,这应该是他第六次登上POC的讲台。据悉,演讲中他还将重点讨论一个Edge浏览器的沙箱逃逸漏洞,并演示将这个漏洞与一个远程代码执行漏洞结合,完美攻破Windows 10最新的Edge浏览器的过程!

央视3·15晚会上,360网络安全工程师杨卿现场揭秘了黑WIFI泄露隐私的原理,这让很多对网络安全一无所知的普通人也开始关注这个领域。这一次POC上,杨卿将和他的团队成员“黑客中的女学霸”黄琳一起针对“低成本进行GPS位置欺骗”进行相关演讲。据了解,GPS位置欺诈并不是新鲜的概念,这种手段可以对很多系统造成巨大的影响,但是购买一个商用GPS信号模拟器需花费数百万元,并非普通黑客能够承受,但是360UnicornTeam研究发现,通过网上免费的开源代码,在未来,黑客可以通过售价几百元人民币的民用GPS设备模拟器发出真实信号,低成本地发起GPS信号欺骗攻击,以实现不同危害程度的“恐怖行动”。

移动安全领域,专注于移动互联网安全技术研究和产品研发,并在国内第一个独立开发出iOS完美越狱的盘古团队也将出席。在本届POC2015上盘古团队将以《Hacking from iOS8 to iOS9》为题发表自己的演讲,虽然细节透露的不多,但是从官网透露的信息看,盘古将在演讲中展示最新的IOS9完美破解工具。


推荐阅读
  • Webmin远程命令执行漏洞复现及防护方法
    本文介绍了Webmin远程命令执行漏洞CVE-2019-15107的漏洞详情和复现方法,同时提供了防护方法。漏洞存在于Webmin的找回密码页面中,攻击者无需权限即可注入命令并执行任意系统命令。文章还提供了相关参考链接和搭建靶场的步骤。此外,还指出了参考链接中的数据包不准确的问题,并解释了漏洞触发的条件。最后,给出了防护方法以避免受到该漏洞的攻击。 ... [详细]
  • 猪猪猫.CNWINXPSP2电脑城装机12DVD[豪华版]
    直接下载地址http:bt.jujumao.cn点击下载种子下载信息[点击浏览该文件:2007-12-19猪猪猫.cn-winxpsp2电脑城装机12豪华版.torrent]| ... [详细]
  • Windows7企业版怎样存储安全新功能详解
    本文介绍了电脑公司发布的GHOST WIN7 SP1 X64 通用特别版 V2019.12,软件大小为5.71 GB,支持简体中文,属于国产软件,免费使用。文章还提到了用户评分和软件分类为Win7系统,运行环境为Windows。同时,文章还介绍了平台检测结果,无插件,通过了360、腾讯、金山和瑞星的检测。此外,文章还提到了本地下载文件大小为5.71 GB,需要先下载高速下载器才能进行高速下载。最后,文章详细解释了Windows7企业版的存储安全新功能。 ... [详细]
  • 云计算安全,主要面临哪些威胁?
    云计算是一种新的计算方式,它依托于互联网,以网络技术、分布式计算为基础,实现按需自服务、快速弹性构建、服务可测量等特点的新一代计算方式。然而,任何以互联网为基础的应用都存在着一定危 ... [详细]
  • npmimportuse这里我记录一下,视频地址和封面地址均引用的是服务器端得,本地的视频和图片 ... [详细]
  • #includestdafx.h#includeiostream#includesstream#includemap#includestring ... [详细]
  • 写在前面GitDataV,是一个github“大数据可视化平台”,通过它你可以更直观的看到你在github里的一些数据,(之所以打双引号& ... [详细]
  • 13Linux基本命令和配置服务器来电后自动开机
    本节所讲内容:Linux终端介绍Shell提示符BashShell基本语法基本命令的使用:ls、pwd、cd查看系统和BIOS硬件时间Linux如何获得 ... [详细]
  • Iamworkingonawindowsapplication.IneedtosimulateSession(thatwehaveinawebapp)inthe ... [详细]
  • 近期因为内部培训有序列化的需求,于是趁此机会由浅入深的剖析一下序列化相关内容。之前也写过由浅入深的xml漏洞系列,欢迎阅读:https:skysec.top20180817浅析xml及其安全问题 ... [详细]
  • “近年来最大计算机漏洞”被中国程序员发现!
    头条中国程序员,计算机漏洞头条(观察者网讯)据美联社12月11日报道,中国阿里云安全团队在Web服务器软件阿帕奇(Apache)下的开源日志组件Log4j内,发现一个漏洞Log4S ... [详细]
  • Metasploit攻击渗透实践
    本文介绍了Metasploit攻击渗透实践的内容和要求,包括主动攻击、针对浏览器和客户端的攻击,以及成功应用辅助模块的实践过程。其中涉及使用Hydra在不知道密码的情况下攻击metsploit2靶机获取密码,以及攻击浏览器中的tomcat服务的具体步骤。同时还讲解了爆破密码的方法和设置攻击目标主机的相关参数。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 本文介绍了Windows Vista操作系统中的用户账户保护功能,该功能是为了增强系统的安全性而设计的。通过对Vista测试版的体验,可以看到系统在安全性方面的进步。该功能的引入,为用户的账户安全提供了更好的保障。 ... [详细]
  • GSIOpenSSH PAM_USER 安全绕过漏洞
    漏洞名称:GSI-OpenSSHPAM_USER安全绕过漏洞CNNVD编号:CNNVD-201304-097发布时间:2013-04-09 ... [详细]
author-avatar
技术小白
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有