喵宅苑 MewoGarden × 技术宅社区II | Z站 Z Station 棒棒哒纯文字二次元技术社区

正文

ISC 2016 中国互联网安全大会 现场见闻

作者:math1as
那么这次也是来到北京参观了一下本次isc 2016的各个场馆和听了一下hackpwn的议题 每年不变的,John A. Davis 这个前米军少将的演讲。不过说实话功力惊人。能实实在在的催眠下面的听众,大会场是基本没有什么干货的。 另外一位来自俄罗斯的小哥则毫无疑问的称为了颜值担当hhh 由于上午场馆基本不开放,等到下午的时候进入展馆去参观。 基本上目前各大安全厂商的重点仍然是放在了云端waf/web防御上。以及最近随着炒作火起来的工控安全和智能家居的安全。 除了帮妹子领厂商的小礼物之外没有什么可做的事情,于是搞一搞360展位的终端机 基本上没什么设防,用打印调出文件浏览器 随后切到软键盘就搞出cmd了 不过没有域,拿来也没什么用的样子。 后来进入了hackpwn的场馆听他们的议题。 前几个都比较水,第一个攻击汽车超声波感应器还是用的arduino.. 一开始用了5V的驱动电压,很明显只能干扰到几米的距离 后来他们用上了20v的信号generator,明显距离远多了。 不过说实话,这玩意也就目前能干扰一下倒车雷达的水平。 另一个PC手机交叉感染->来自icesword团队的东西,则有一点像badusb的感觉,插入后自动调用手机上的可执行exe 顺便见识了一下古河师父的vulcan团队的edge+surface内核漏洞 可惜没有太多的技术细节,不过确实厉害啊 最后最水,却也是最受妹子们欢迎的一个议题 娃娃机微信支付的逻辑漏洞,基本上就是无限次数随便抓。 第一天到此为止就是这样啦

回复

戳一戳嘿嘿嘿

作者:105440yyff
戳一戳嘿嘿嘿
查看回复

蛋炒饭不要饭回复给帖子:16700541

作者:蛋炒饭不要饭
o(* ̄▽ ̄*)ブ 发糖
查看回复

方滨兴笑而不语

作者:致命一激
方滨兴笑而不语
查看回复

都是高手

作者:慕可的马甲
都是高手?
查看回复

一些娃娃机是在线支付的啦

作者:denmo
math1as 发表于 2016-9-15 00:10 一些娃娃机是在线支付的啦 一般情况下他的数据包里会包含一个数值,就是充值后可以抓的次数。 直接用burps ...
好像明白了,非常厉害的样子 谢谢科普#22x
查看回复

一些娃娃机是在线支付的啦

作者:denmo
math1as 发表于 2016-9-15 00:10 一些娃娃机是在线支付的啦 一般情况下他的数据包里会包含一个数值,就是充值后可以抓的次数。 直接用burps ...
好像明白了,非常厉害的样子 谢谢科普#22x
查看回复

一些娃娃机是在线支付的啦

作者:denmo
math1as 发表于 2016-9-15 00:10 一些娃娃机是在线支付的啦 一般情况下他的数据包里会包含一个数值,就是充值后可以抓的次数。 直接用burps ...
好像明白了,非常厉害的样子 谢谢科普#22x
查看回复

想知道那个娃娃机的漏洞

作者:math1as
denmo 发表于 2016-9-8 21:12 想知道那个娃娃机的漏洞
一些娃娃机是在线支付的啦 一般情况下他的数据包里会包含一个数值,就是充值后可以抓的次数。 直接用burpsuite拦截80端口的数据包 修改那个 num=xxxx,再提交 服务端没有验证,直接比如提交9999,就能无限抓啦
查看回复
上一页
下一页
0%
站点地图友情链接:
喵宅苑
喵空间社区程序
喵宅苑 静态版
宅喵RPG地图编辑器
络合兔
Lanzainc
技术宅
小五四博客
莉可POI
Mithril.js
枫の主题社
Project1
午后少年
机智库
七濑胡桃
xiuno
幻想の日常
魂研社
Nothentai
0xffff
欲望之花
泽泽社长
淀粉月刊
HAYOU