黑无止境,等你露面 Hacking is endless,waiting for you
黑客世界存在着无数未知与挑战,对于黑客来说,黑掉目标是内心的本源冲动。黑掉并不是要带来破坏,而是带来创造力,在无数黑客的努力下,我们可以看到整个科技界在良性进化。你黑与不黑,漏洞都在那,与其被地下黑客滥用,还不如有约束地曝光它,这种曝光是一种平衡,绝不能够一厢情愿。
本届 KCon,将曝光许多黑掉手法,无论是漏洞、攻击、还是反攻,要做到心中有数,才能够坦然面对未来那些未知的东西,才能做好真正的安全。
国内两大黑客会议联手打造高质量黑客盛会
看到这个海报,屏幕前的你应该也已经猜到不少,知道创宇技术副总裁余弦之前在他的朋友圈也放出风声,似乎有点憋不住,想告诉大家某个好消息,因为这意味着一系列福音。今日官方正式公布这个重磅消息:
是的,XCon 与 KCon 联手了。
XCon国内最顶尖且最老牌的黑客大会。
创办人:呆神。大会特点是:这是一个闭门的顶级黑客大会,演讲者与参会者往往来自全球各地,500人以内规模。今年第14年。
KCon知道创宇出品,追求干货有趣的黑客大会。
创办人:余弦。大会特点是:追求干货的同时还得有趣,这样能让众多参会者更好吸收,1000人以内规模。今年第4年。
他们强强联手,共同宣告是时候为整个黑客圈、安全圈带来点真正的不一样了,把全球最顶尖的技术第一时间分享给大家。
大会日程
大会顾问组
本次大会评委组有知道创宇技术VP余弦、知道创宇CSO黑哥、腾讯玄武实验室总监TK、ZerOne Leader杨哲、工控安全资深研究院Z-One以及安全研究员Kevin2600。
大会议题精选
家庭安全的第一道—门锁
演讲人:GD,一个混迹在安全圈里的小锁匠
锁与安全,锁是家居的第一道,锁如同服务器上的防火墙,该如何选择,该如何加固,又该如何分辨防盗性能呢?
黑无止境 — 那些年我们绕过的锁
演讲人:KEVIN2600,Insight-labs 成员,安全分析师, 坚信黑客精神就是不断探索未知领域
传统物理安全的历史由来已久,涉及各行各业的各个领域。门禁、视频监控、警报系统,种类繁多。本议题将跟大家一起分享和探讨传统物理安全在物联网时代的特点,以及物理安全设备的漏洞挖掘,分析和利用。
运营商安全那些事
演讲人:Depth,邪红色信息安全组织成员,数据通讯科学技术研究所网络工程师,威尔克实验室安全研究员。全能残废
运营商的安全从业者,分享运营商网络环境中的那些脆弱环节,以及一些特殊角度的安全隐患。
Talk Is Cheap:Web 2.0 云攻击
演讲人:长短短,不是单身
基于开源社区形式的 Web2.0 Hacking 平台。
工业网络渗透,直击工控安全的罩门
演讲人:zph,人大附中初二学生。目前主要研究内网渗透、工控安全等领域,曾发现天河一号超级计算机集群高危漏洞
在网络攻防中,企业的防线常常布局在外网,而攻击者一旦突破外网防护,就可直插内网核心系统,导致业务沦陷。本次议题将讨论有关攻陷企业外网防护以及通过渗透 SCADA 系统而控制整个工控网络的实例。
剑客世界的溯源神话
演讲人:俞华辰,ID:伤心的鱼 猎户攻防实验室成员,产品经理,渗透狗,原黑客X档案全职编辑。网络安全行业从业8年
数据情报下的 Web 攻击溯源技术。本议题着重介绍,基于哪些大数据技术、处理引擎、联动效果,并对蜜罐、肉鸡数据及攻击代码做出详解。
大会坐标
*FreeBuf作为本次活动合作媒体,会持续带来KCon的最新消息,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)
-
演讲人:zph,人大附中初二学生。目前主要研究内网渗透、工控安全等领域,曾发现天河一号超级计算机集群高危漏洞 辣么吊.....
-
腾讯炫舞实验室
-
123@ kabakaba 好吧,我把天河一号这么高大上的项目想复杂了。
原来有没密码的WIFI,
而且接进去还能任意访问到敏感VLAN,
而且这么高大上的服务器居然还有弱口令
而且进了个弱口令账户没有提权我估计就能ls下吧,绝大部分看起来有意思的文件估计编辑都没权限,这个也叫插入了。。。。。
下次我试着趴在沙滩上,把裤子脱了,晚上回来上WOOYUN也发一个,插入地球 -
奇葩什么是工控安全领域,什么是内网渗透。工控是怎么组合成的。IPC、PLC、DCS、FCS、CNC 你能解释出几种。内网渗透。就那你扫一扫 就是传说中的内网渗透? 会个ls cd 连最基础的不记录命令都不会打。哪来的意识。导弹纷纷转走定位你!随随便便的几个弱口令。真以为你接触了到了工控领域? 噱头、少被祸害吧
0day
已有 36 条评论
腾讯炫舞实验室
@ Simple4Wan 小编错了……..
@ 明明知道 那他QQ炫舞一定玩的很好
@ 午夜灰狼哥 不玩QQ炫舞…….
@ 明明知道 QQ炫舞实验室总监——TK
@ 甲鱼 这事就我们几个知道就好。。。总监太低调了
@ 明明知道
@ 明明知道 笑抽
演讲人:zph,人大附中初二学生,这个这么屌!!!
@ 喷水大师 娱乐圈现在是越来越脱离技术圈的纯粹了,占满铜臭就算了,毕竟大家都要吃饭。现在这种关系户也往里面塞了?
你别告诉我一个臭屌丝的孩子能接触到天河一号?
就算是拿着天河一号的资料在家里意淫出来的漏洞那也不是一般人能拿到的吧
@ 123 http://www.wooyun.org/bugs/wooyun-2010-097005
@ kabakaba 好吧,我把天河一号这么高大上的项目想复杂了。
原来有没密码的WIFI,
而且接进去还能任意访问到敏感VLAN,
而且这么高大上的服务器居然还有弱口令
而且进了个弱口令账户没有提权我估计就能ls下吧,绝大部分看起来有意思的文件估计编辑都没权限,这个也叫插入了。。。。。
下次我试着趴在沙滩上,把裤子脱了,晚上回来上WOOYUN也发一个,插入地球
@ kabakaba 真牛B,百度了半天没找到天河放哪里,看了这个才知道到天津,用wifi能连上天河一号,真是醉了。
演讲人:zph,人大附中初二学生。后生可畏啊
求送票啊………………
票 票 票。。。。。。。。。。。
演讲人:zph,人大附中初二学生。目前主要研究内网渗透、工控安全等领域,曾发现天河一号超级计算机集群高危漏洞 辣么吊…..
@ Angus 难怪渗透测试这么不值钱
黑客圈在向娱乐圈前进,各种炒作。我就不相信天河一号可以通过非物理环境连接。国家保密局跟安全局是干嘛的?保密法规定市级及以上单位工作电脑以及数据服务器不可以联网的,这个联网代表他是不可以直接或间接连isp的。突破了外网就可以连接内网,天河一号确定是要给我们这些小菜鸟扫肉鸡用么?回来我也上个大会,发表一个如何教大家用天河一号扫1433 3306 3389 22弱口令
哎`人家才上初2`假期不去补习班就把人家叫过来“`没时间背英语语法怎么能考个好高中上个好大学“`以后看英文文档怎么办“`
天河一号高危漏洞?openstack的弱口令,确实高危。
不要看不起初二的 初二的一样Nb hk不看年龄
本来就应该抱着一种学习的态度 你们真浮躁
勒紧裤腰带,转杯去参加
@ Fiend520 怎么获得门票啊 求一张
@Fiend520 如何参加?如何得门票
@ a 官网有售。。。下周一
某些人打脸真是啪啪响
票已入手,坐等坐等
什么是工控安全领域,什么是内网渗透。工控是怎么组合成的。IPC、PLC、DCS、FCS、CNC 你能解释出几种。内网渗透。就那你扫一扫 就是传说中的内网渗透? 会个ls cd 连最基础的不记录命令都不会打。哪来的意识。导弹纷纷转走定位你!随随便便的几个弱口令。真以为你接触了到了工控领域? 噱头、少被祸害吧
xcon越来越不行的,去年跟极棒合作被比的灰头土脸的,今年又跟kcon合作,看来转行做专业绿叶了啊
谁去谁艾斯比
我是来看评论的.呵呵
官网卖票时间负的。。咋买?
旁友,票子要伐