时间:2017-09-23 21:11:19 来源: 互联网 复制分享
提到今年安全圈最令人振奋的消息,莫过于3月的Pwn2Own世界黑客赛场上,中国击败美、德等老牌黑客强国而夺冠。在这场象征黑客最高荣誉的比赛中,360安全团队代表中国捧回了“Master of Pwn”的总冠军奖杯,还成功实现了对Edge+Win10+VMware的连环三杀破解,创造了Pwn2Own史上最高难度破解的纪录。
能够完成这次“看似不可能的任务”,得益于精妙的漏洞组合,利用Edge、Win10、以及VMware中的3个0day漏洞打造了一个完美的攻击链,360安全团队仅用时63秒就拿下了27分的赛事史上最高积分。
该破解随即引起了安全行业的轰动,Pwn2Own赛事主办方、美国五角大楼网络安全服务商ZDI、BlackHat官方评审Daniel Cuthbert、Facebook首席安全官Alex Stamos等业界权威专家纷纷盛赞其“不可思议”。赛后不久,360安全团队还凭借该破解入围了“黑客奥斯卡”Pwnie奖最具含金量的年度“史诗级成就奖”提名。
Pwn2Own落幕已近半年,但关于破解的讨论仍未降温,史上最高难度破解到底用了怎样缜密而巧妙的漏洞利用逻辑?相信除了技术范围内的探讨,Pwn2Own中国夺冠激发的自豪感,也是让国内安全从业者对该疑问兴趣盎然的原因。
要知道,Pwn2Own曾经是西方垄断的天下,而短短几年间,中国安全技术就呈赶超之势,并登上世界黑客的最高荣誉殿堂。也许,还原这次破解,就是认识中国顶尖技术实力最直观有效的方式。
9月13日,在ISC2017中国互联网安全大会的“漏洞挖掘与源代码安全”论坛现场,360代码卫士高级安全研究员、Pwn2Own比赛总冠军成员之一国鹏飞将首度公开该高难度破解背后的秘密,详解破解过程的重要一环Windows系统古老“神洞”是如何被发现的。
关于这个Windows漏洞,还有一段有趣的来历。2004年,微软泄露了部分nt4源码,别看这些代码已经有20多年的历史,但里面却仍藏着不少近年来才修补的漏洞。国鹏飞将要展示的就是可以通杀所有版本Windows系统的强大的漏洞。他不仅将现场演示利用该漏洞完成对Windows系统的提权攻击,还将分享挖掘漏洞的方法和思路,改变过去只能通过逆向分析和模糊测试挖掘Windows内核漏洞的观念,展示源码审计对漏洞挖掘的价值。
想了解Pwn2Own总冠军的破解思路?想知道中国顶尖安全研究者超越西方安全强国的秘密武器?ISC2017的“漏洞挖掘与源代码安全”论坛绝对是最好的选择!
ISC迄今今年已经是第五届,作为亚太地区安全行业规模最大、影响力最高的行业盛会,每一届大会都吸引了大量来自世界各国的顶级安全安全专家和安全从业人员参与,经过不断地积累、创新,中国互联网安全大会一定程度上已经成为中国互联网安全行业的展的风向标,逐渐成长为网络安全行业世界级平台。
HTC前CEO周永明新职位确认:游戏公司Futuretown董事长
Pwn2Own 2016压轴战:腾讯攻破Win10 Edge浏览器!
Pwn2Own黑客大赛开战:Flash/苹果Safari被瞬间攻破
Windows7中Shutdown Event Tracker功能[组图]
应用程序发生异常unknown software exception解决方法
国外英文网盘下载利器JDownloader 的安装使用图解详细介绍
U盘装win7微软官方工具Windows 7 USB DVD Download Tool图文教程
谷歌浏览器+APK Downloader下载Google Play应用市场APK文件
oracle分页所遇到的rownum问题:要增加order by的唯一性
好大夫在线创始人王航: 未来最核心的变化是医生工作从线下迁移到线上
HTC前CEO周永明新职位确认:游戏公司Futuretown董事长
IT之家讯 在之前HTC官方确认HTC前执行长周永明离职之后,周永明未来将会向哪个方向发展就受到不少HTC粉丝的关注。之前有消息显示周永明将会担任著名游戏公司数字王国CEO,这家...【详细】
Pwn2Own 2016压轴战:腾讯攻破Win10 Edge浏览器!
IT之家讯北京时间3月18日上午,黑客“世界杯”Pwn2Own 2016的最后一场“人机大战”,在腾讯安全Sniper战队与微软Edge浏览器之间展开较量,最终腾讯团队成功攻破微软Edge浏览器,并...【详细】
Pwn2Own黑客大赛开战:Flash/苹果Safari被瞬间攻破
今日凌晨,世界最著名黑客大赛Pwn2Own正式开赛,顶级黑客们将向苹果Safari浏览器、微软Edge浏览器、谷歌Chrome浏览器、Adobe Flash插件、VMware等六个项目发起冲击,争夺决定团队...【详细】
说起休闲游戏,网络上可谓是种类繁多,《砸罐子 Can Knockdown》系列就是这些休闲游戏其中少有的把益智和乐趣融合得如此完美的佳作。该系列是由 Infinite Dreams 公司开发,他们...【详细】
Windows7中Shutdown Event Tracker功能[组图]
在不少工作站和服务器系统中,Shutdown Event Tracker都是个非常实用的功能。此功能可以为用户提供系统关闭的原因,以此来分析系统遇到和存在的问题。而事实上,在Windows7中...【详细】
应用程序发生异常unknown software exception解决方法
应用程序发生异常 unknown software exception(0xc0000096),位置为0x02fe6818 在控制面板的添加/删除程序中看看你是否安装了微软NET.Framework,如果已经安装了,可以...【详细】
我们的电脑经常会执行一些任务,比如下载资料、一些视频文件格式转换等等!我电脑关闭还需要多长时间,也就是这些任务执行完毕还需要多长的时间!有时候我们会有急事或者想出去...【详细】
国外英文网盘下载利器JDownloader 的安装使用图解详细介绍
JD简介: JDownloader是一款全部用JAVA编写的开源程序,具有适用平台广的特点,它能简化免费空间的下载过程,例如RS,MU等,不仅仅适合付费用户,对免费用户来说也能达到轻松下载,内置多线...【详细】
U盘装win7微软官方工具Windows 7 USB DVD Download Tool图文教程
由于当初配电脑本人很少刻碟,所以并没有购买光驱,但是这样会给经常隔三差五重装系统的我带来不少麻烦,虽然以前在网上看过不少关于u盘装系统的攻略,不过本人发现最快速简单安全...【详细】
谷歌浏览器+APK Downloader下载Google Play应用市场APK文件
APK Downloader 是一款帮助你用电脑从 Google Play (原 Android Market ) 下载 Android 应用程序 apk 文件的 Chrome 扩展。@AppinnIvan 同学在 Group 讨论组 里推荐了一个...【详细】
oracle分页所遇到的rownum问题:要增加order by的唯一性
昨天做完项目后让测试测试了一把,测试说分页查询貌似不起作用,翻到第4页以后,看到的数据结果都是相同的。当时我就觉得很纳闷,不可能啊,分页组件应该是好的,咋可能有问题呢。带着...【详细】
我一直在找一款记事本软件,不仅要方便,而且还要美观有趣。近日终于被我在App Store找到了,就是今天为大家介绍的这款RainbowNote的记事本软件。RainbowNote拥有30种不同的记事...【详细】
提到今年安全圈最令人振奋的消息,莫过于3月的Pwn2Own世界黑客赛场上,中国击败美、德等老牌黑客强国而夺冠。在这场象征黑客最高荣誉的比赛中,360安全团队代表中国捧回了...【详细】
好大夫在线创始人王航: 未来最核心的变化是医生工作从线下迁移到线上
2017年8月25日,亿欧在北京双井富力万丽酒店举办“破壁·融合 2017中国大健康产业升级峰会”,围绕大健康产业的四大升级,与诸多医疗行业领袖、从业人士和行业关注者一同探讨...【详细】
无袖短款露背上衣 谁说上班的时候,就不能穿的性感妩媚,上班的时候穿成这样才是真正的时尚女性,搭配包臀半裙更是有味道。 雪纺中长款吊带背心 这款吊带背心可不是...【详细】
#潮流单品# LRUD衬衫第二波[熊猫] 1.宽松中长款衬衣 74 2.蕾丝长袖纹衬衫 74 3.宽松V领上衣 74...【详细】
[138]#潮流单品#维密超模芭儿拉法莉代言的,美国时尚知名品牌~ 超级好看Rampage旗舰店 翅膀夹克外套 null 以下为网友评论: 网友“eideths”:维密超模的步伐...【详细】
接下来,小编就为你推荐几款今年超受欢迎的丹宁单品。 — ❶ — oversize jacket,高街范儿 oversized一直都非常火,带着男友衣的性感与慵懒气息,青春与性感并存。宽...【详细】
牛仔单品这么设计, 怎一个美字了得, 陈妍希依旧是当年的小仙女
陈妍希整个的造型可以说是相当的美腻,完全就是当年的小仙女好吗?陈妍希身穿THEA BYTHARA粉色重工蕾丝鱼尾裙,鱼尾元素的设计呢,本身就属于那种小仙女的感觉,无比的好穿 ...【详细】
作为GU在中国大陆地区的第一家大型店铺,9月16至17日GU中山公园龙之梦店迎来一周年庆,带来多重限定优惠惊喜,集结一众时尚顾问为来店顾客提供专业的时尚搭配建议。商品方面...【详细】
上一篇:好大夫在线创始人王航: 未来最核心的变化是医生工作从线下迁移到线上
本文地址:软件资讯 >> http://www.9xz.net/it/ruanjianzixun/98034.html
下一篇:返回列表