CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

kcon

2017年5月22日 784点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

KCon黑客大会2015:黑无止境

明明知道2015-07-01共315330人围观 ,发现 36 个不明物体活动

黑无止境,等你露面 Hacking is endless,waiting for you

黑客世界存在着无数未知与挑战,对于黑客来说,黑掉目标是内心的本源冲动。黑掉并不是要带来破坏,而是带来创造力,在无数黑客的努力下,我们可以看到整个科技界在良性进化。你黑与不黑,漏洞都在那,与其被地下黑客滥用,还不如有约束地曝光它,这种曝光是一种平衡,绝不能够一厢情愿。

本届 KCon,将曝光许多黑掉手法,无论是漏洞、攻击、还是反攻,要做到心中有数,才能够坦然面对未来那些未知的东西,才能做好真正的安全。

国内两大黑客会议联手打造高质量黑客盛会

看到这个海报,屏幕前的你应该也已经猜到不少,知道创宇技术副总裁余弦之前在他的朋友圈也放出风声,似乎有点憋不住,想告诉大家某个好消息,因为这意味着一系列福音。今日官方正式公布这个重磅消息:

是的,XCon 与 KCon 联手了。

XCon国内最顶尖且最老牌的黑客大会。

创办人:呆神。大会特点是:这是一个闭门的顶级黑客大会,演讲者与参会者往往来自全球各地,500人以内规模。今年第14年。

KCon知道创宇出品,追求干货有趣的黑客大会。

创办人:余弦。大会特点是:追求干货的同时还得有趣,这样能让众多参会者更好吸收,1000人以内规模。今年第4年。

他们强强联手,共同宣告是时候为整个黑客圈、安全圈带来点真正的不一样了,把全球最顶尖的技术第一时间分享给大家。

大会日程

大会顾问组

本次大会评委组有知道创宇技术VP余弦、知道创宇CSO黑哥、腾讯玄武实验室总监TK、ZerOne Leader杨哲、工控安全资深研究院Z-One以及安全研究员Kevin2600。

大会议题精选

家庭安全的第一道—门锁

演讲人:GD,一个混迹在安全圈里的小锁匠

锁与安全,锁是家居的第一道,锁如同服务器上的防火墙,该如何选择,该如何加固,又该如何分辨防盗性能呢?

黑无止境 — 那些年我们绕过的锁

演讲人:KEVIN2600,Insight-labs 成员,安全分析师, 坚信黑客精神就是不断探索未知领域

传统物理安全的历史由来已久,涉及各行各业的各个领域。门禁、视频监控、警报系统,种类繁多。本议题将跟大家一起分享和探讨传统物理安全在物联网时代的特点,以及物理安全设备的漏洞挖掘,分析和利用。

运营商安全那些事

演讲人:Depth,邪红色信息安全组织成员,数据通讯科学技术研究所网络工程师,威尔克实验室安全研究员。全能残废

运营商的安全从业者,分享运营商网络环境中的那些脆弱环节,以及一些特殊角度的安全隐患。

Talk Is Cheap:Web 2.0 云攻击

演讲人:长短短,不是单身

基于开源社区形式的 Web2.0 Hacking 平台。

工业网络渗透,直击工控安全的罩门

演讲人:zph,人大附中初二学生。目前主要研究内网渗透、工控安全等领域,曾发现天河一号超级计算机集群高危漏洞

在网络攻防中,企业的防线常常布局在外网,而攻击者一旦突破外网防护,就可直插内网核心系统,导致业务沦陷。本次议题将讨论有关攻陷企业外网防护以及通过渗透 SCADA 系统而控制整个工控网络的实例。

剑客世界的溯源神话

演讲人:俞华辰,ID:伤心的鱼 猎户攻防实验室成员,产品经理,渗透狗,原黑客X档案全职编辑。网络安全行业从业8年

数据情报下的 Web 攻击溯源技术。本议题着重介绍,基于哪些大数据技术、处理引擎、联动效果,并对蜜罐、肉鸡数据及攻击代码做出详解。

大会坐标

大会直通车

*FreeBuf作为本次活动合作媒体,会持续带来KCon的最新消息,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

明明知道

明明知道121 篇文章等级: 8级
|
|
  • 上一篇:HackPwn安全极客狂欢节:免费智能硬件申请清单
  • 下一篇:【优秀书评家出炉】好书推荐:《Android安全攻防权威指南》《Web应用安全权威指南》 #写评论,免费送书#

这些评论亮了

  • Angus(5级)AMD®Zen.Team.com.org.cn.net/lo...回复
    演讲人:zph,人大附中初二学生。目前主要研究内网渗透、工控安全等领域,曾发现天河一号超级计算机集群高危漏洞 辣么吊.....
    )60(亮了
  • Simple4Wan(2级)回复
    腾讯炫舞实验室
    )47(亮了
  • 123回复
    @ kabakaba 好吧,我把天河一号这么高大上的项目想复杂了。
    原来有没密码的WIFI,
    而且接进去还能任意访问到敏感VLAN,
    而且这么高大上的服务器居然还有弱口令
    而且进了个弱口令账户没有提权我估计就能ls下吧,绝大部分看起来有意思的文件估计编辑都没权限,这个也叫插入了。。。。。
    下次我试着趴在沙滩上,把裤子脱了,晚上回来上WOOYUN也发一个,插入地球
    )26(亮了
  • 奇葩回复
    什么是工控安全领域,什么是内网渗透。工控是怎么组合成的。IPC、PLC、DCS、FCS、CNC 你能解释出几种。内网渗透。就那你扫一扫 就是传说中的内网渗透? 会个ls cd 连最基础的不记录命令都不会打。哪来的意识。导弹纷纷转走定位你!随随便便的几个弱口令。真以为你接触了到了工控领域? 噱头、少被祸害吧
    )21(亮了
发表评论

已有 36 条评论

  • Simple4Wan (2级) 2015-07-01回复1楼

    腾讯炫舞实验室

    亮了(47)
    • 明明知道 (8级)be kind to one another 2015-07-01回复

      @ Simple4Wan  :cry: 小编错了……..

      亮了(2)
      • 午夜灰狼哥 (4级) 2015-07-01回复

        @ 明明知道  那他QQ炫舞一定玩的很好

        亮了(1)
      • 明明知道 (8级)be kind to one another 2015-07-01回复

        @ 午夜灰狼哥  :sad: 不玩QQ炫舞…….

        亮了(0)
      • 甲鱼 (2级) 2015-07-01回复

        @ 明明知道  QQ炫舞实验室总监——TK :mrgreen:

        亮了(2)
      • 明明知道 (8级)be kind to one another 2015-07-01回复

        @ 甲鱼  :?: 这事就我们几个知道就好。。。总监太低调了

        亮了(0)
      • Rechange (6级)关注网络安全、智能硬件 2015-07-01回复

        @ 明明知道  :lol:

        亮了(1)
      • banish (6级)天地不仁 万物刍狗 2015-07-01回复

        @ 明明知道  :mrgreen: :mrgreen: 笑抽

        亮了(0)
  • 喷水大师 2015-07-01回复2楼

    演讲人:zph,人大附中初二学生,这个这么屌!!!

    亮了(2)
    • 123 2015-07-01回复

      @ 喷水大师 娱乐圈现在是越来越脱离技术圈的纯粹了,占满铜臭就算了,毕竟大家都要吃饭。现在这种关系户也往里面塞了?
      你别告诉我一个臭屌丝的孩子能接触到天河一号?
      就算是拿着天河一号的资料在家里意淫出来的漏洞那也不是一般人能拿到的吧

      亮了(3)
      • kabakaba 2015-07-01回复

        @ 123 http://www.wooyun.org/bugs/wooyun-2010-097005

        亮了(1)
      • 123 2015-07-02回复

        @ kabakaba 好吧,我把天河一号这么高大上的项目想复杂了。
        原来有没密码的WIFI,
        而且接进去还能任意访问到敏感VLAN,
        而且这么高大上的服务器居然还有弱口令
        而且进了个弱口令账户没有提权我估计就能ls下吧,绝大部分看起来有意思的文件估计编辑都没权限,这个也叫插入了。。。。。
        下次我试着趴在沙滩上,把裤子脱了,晚上回来上WOOYUN也发一个,插入地球

        亮了(26)
      • liuliu2307 (1级) 2015-07-03回复

        @ kabakaba 真牛B,百度了半天没找到天河放哪里,看了这个才知道到天津,用wifi能连上天河一号,真是醉了。

        亮了(2)
  • JackFree (8级)冒个泡,表示我还关注着FB······ 2015-07-01回复3楼

    演讲人:zph,人大附中初二学生。后生可畏啊

    亮了(1)
  • gamehacker (4级)龙门镖局我最大 2015-07-01回复4楼

    求送票啊………………

    亮了(0)
  • 逗比 (3级) 2015-07-01回复5楼

    票 票 票。。。。。。。。。。。

    亮了(0)
  • Angus (5级)AMD®Zen.Team.com.org.cn.net/lo... 2015-07-01回复6楼

    演讲人:zph,人大附中初二学生。目前主要研究内网渗透、工控安全等领域,曾发现天河一号超级计算机集群高危漏洞 辣么吊…..

    亮了(60)
  • 我是大傻B 2015-07-01回复7楼

    @ Angus 难怪渗透测试这么不值钱

    亮了(0)
  • Mr.Black 2015-07-01回复8楼

    黑客圈在向娱乐圈前进,各种炒作。我就不相信天河一号可以通过非物理环境连接。国家保密局跟安全局是干嘛的?保密法规定市级及以上单位工作电脑以及数据服务器不可以联网的,这个联网代表他是不可以直接或间接连isp的。突破了外网就可以连接内网,天河一号确定是要给我们这些小菜鸟扫肉鸡用么?回来我也上个大会,发表一个如何教大家用天河一号扫1433 3306 3389 22弱口令

    亮了(2)
  • whoami 2015-07-02回复9楼

    哎`人家才上初2`假期不去补习班就把人家叫过来“`没时间背英语语法怎么能考个好高中上个好大学“`以后看英文文档怎么办“`

    亮了(4)
  • s4cr00t (1级) 2015-07-02回复10楼

    天河一号高危漏洞?openstack的弱口令,确实高危。

    亮了(0)
  • a 2015-07-02回复11楼

    不要看不起初二的 初二的一样Nb hk不看年龄

    亮了(1)
  • a 2015-07-02回复12楼

    本来就应该抱着一种学习的态度 你们真浮躁

    亮了(0)
  • Fiend520 (7级) 2015-07-02回复13楼

    勒紧裤腰带,转杯去参加

    亮了(1)
    • a 2015-07-02回复

      @ Fiend520  怎么获得门票啊 求一张

      亮了(0)
  • a 2015-07-02回复14楼

    @Fiend520 如何参加?如何得门票

    亮了(0)
    • 月球下雨了 (4级)野子 2015-07-02回复

      @ a 官网有售。。。下周一

      亮了(1)
  • luciker (1级) 2015-07-02回复15楼

    某些人打脸真是啪啪响

    亮了(0)
  • 河蟹 2015-07-02回复16楼

    票已入手,坐等坐等

    亮了(0)
  • 奇葩 2015-07-02回复17楼

    什么是工控安全领域,什么是内网渗透。工控是怎么组合成的。IPC、PLC、DCS、FCS、CNC 你能解释出几种。内网渗透。就那你扫一扫 就是传说中的内网渗透? 会个ls cd 连最基础的不记录命令都不会打。哪来的意识。导弹纷纷转走定位你!随随便便的几个弱口令。真以为你接触了到了工控领域? 噱头、少被祸害吧

    亮了(21)
  • hahannnnooo 2015-07-03回复18楼

    xcon越来越不行的,去年跟极棒合作被比的灰头土脸的,今年又跟kcon合作,看来转行做专业绿叶了啊

    亮了(2)
  • 搞个J9+1 2015-07-03回复19楼

    谁去谁艾斯比

    亮了(1)
  • Master (3级) 2015-07-03回复20楼

    我是来看评论的.呵呵

    亮了(0)
  • er 2015-07-05回复21楼

    :???: :smile: :arrow: :!: :arrow:

    亮了(1)
  • anonym0us 2015-07-06回复22楼

    官网卖票时间负的。。咋买?

    亮了(0)
  • 叶纸 (3级) 2015-07-07回复23楼

    旁友,票子要伐

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

明明知道

明明知道

be kind to one another

121 篇文章53 条评论

相关阅读

  • 知道创宇第五届KCon黑客大会即将召开
  • [视频]第一期知道创宇Web安全论坛Kcon视频花絮
  • 黑客西行记:KCon西部黑客大会纪实
  • KCon黑客大会2015:黑无止境
  • KCon 兵器谱招募

特别推荐

关注我们 分享每日精选文章

不容错过

  • 【FB TV】一周「BUF大事件」:方程式组织黑客工具包曝光持续更新中;无法被检测的Punycode钓鱼攻击;CIA Vault7泄露文档第五波supercoco2017-04-22
  • 图片后门捆绑利用工具 – FakeImageExploiterclouds2017-05-12
  • 三枚Flash 0day漏洞曝光,Flash再次紧急更新空白2015-07-14
  • SSL Strip的未来:HTTPS 前端劫持EtherDream2014-10-23

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0day

标签: 暂无
最后更新:2017年5月22日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me