CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

pwn2own

2017年5月21日 1613点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

中国黑客在Pwn2Own 2016上是怎样一种存在?

GeekPwn2016-03-17共434302人围观 ,发现 21 个不明物体资讯

Clipboard Image.png

AlphaGo在战胜李世石后,谁会最终战胜它?

或许Pwn2Own会让它望而却步,因……为……狗…….有……漏……洞……

诞生自2007年的Pwn2Own现已经成为奖金额最高的黑客大赛。作为安全界最受瞩目的赛事,今年在加拿大温哥华举办的Pwn2Own首次设立了“破解大师”(Master of Pwn Awarded)的荣誉称号,据说奖品就是下面这件紫色天鹅绒浴袍!


数据大话2016 Pwn2Own

参加本届大赛角逐的团队(或个人)有5个,他们分别是来自中国的360Vulcan Team、腾讯Shield安全战队、腾讯Sniper安全战队、腾讯玄武实验室和个人出战的韩国神童黑客JungHoon Lee (去年他一人攻破IE11、Chrome和Safari浏览器,独揽22W美元巨奖);

报名进行的破解项目共计11个,分2日举行;

每个项目破解可以进行3次尝试;

参赛者/团队每次尝试要在15分钟内完成;

本届比赛奖金总额为60万美元;

最终只产生1个“破解大师”头衔。

报名参赛团队与项目(成功得分)情况

Clipboard Image.png

360Vulcan Team

谷歌Chrome(10)+ 系统级访问(5)

Adobe Flash(8)+ 系统级访问(5)

腾讯Shield安全战队(电脑管家与KEEN)

苹果Safari(6)+ Root访问(4)

Adobe Flash(8)+ 系统级访问(5)

腾讯Sniper安全战队(KEEN和电脑管家)

微软Edge(10)+ 系统级访问(5)

Adobe Flash(8)+ 系统级访问(5)

苹果Safari(6)+ Root访问(4)

腾讯玄武实验室

微软Edge中的Adobe Flash(8)+ 微软Edge(10)

JungHoon Lee(又名lokihardt)

谷歌Chrome(10)

微软Edge(10)+ 系统级访问(5)

苹果Safari(6)+ Root访问(4)

比赛首日:东方亮

Clipboard Image.png

根据日程安排,韩国小子率先登场,通过Safari中的一个UAF(use after free)漏洞、堆溢出漏洞和其他越权技巧一举攻破苹果Safari,拿到10分和6万美金的奖励,暂居排行榜第一位。

Clipboard Image.png

接下来出场的是360Vulcan团队,我们看到照片中360安全专家古河正专注于对Adobe Flash的破解当中。通过一个类型混淆漏洞和Windows内核漏洞,最终不出意料地获得系统最高权限!

Clipboard Image.png

随后,360Vulcan Team用时11秒变攻破了谷歌Chrome浏览器,利用供应商已知的一个越界漏洞和三个UAF漏洞拿到系统最高权限。需要提到的一点是因为在破解Chrome时发生“撞洞”(即其中一个chrome漏洞谷歌已知),从而积分减少了3分。不过360Vulcan Team还是以25个积分荣升排行榜首位,累计奖金已达13.25万美元。

腾讯Sniper安全战队3秒攻破Flash插件,利用了Flash中的一个越界漏洞、一个信息泄露漏洞和Windows内核系统中的UAF类型漏洞获得系统访问权限,拿到全额积分。

Clipboard Image.png

另一只腾讯安全战队Shield用时5秒攻破了苹果Safari浏览器,这里利用了Safari和系统内核中的两个UAF类型漏洞,因此Shield也在排行榜中获得10个积分。

最后一个出场的是玄武实验室,虽然未能完成对Flash的挑战,但是从着装来看两位黑客欧巴还是深得TK教主真传的。

16日积分榜:360Vulcan Team力压韩国神童

Clipboard Image.png

首日的六个挑战告一段落,排行榜上发生了变化。360Vulcan Team因为所有项目已经顺利完成暂居排行榜首位。

“破解大师”花落谁家,17日揭晓

Clipboard Image.png

明日凌晨会有5个项目在我们熟睡的时候进行,来自腾讯的两只安全战队Sniper和Shield将于JungHoon Lee同场竞技。

从参赛项目来看,韩国神童如果攻破所有项目最高可获得35积分,而腾讯Sniper安全战队则有望以3个积分的优势赢得最终的胜利。

无论结果如何,最终披上那件紫色浴袍的一定会是亚洲人!

番外:阻碍别国黑客参赛《瓦森纳协定》

2015年新添的《瓦森纳协定》条款禁止出口,包括“特殊设计”的或是修改以逃避“监视工具”检测的软件,以及令“保护措施”无效的软件。这也就意味禁止在不同的国家之间互通漏洞信息。

一些参赛选手担心违反协定,选择放弃参加国外的黑客比赛。目前《瓦森纳协定》共有包括美国、日本、英国、俄罗斯等41个成员国,尽管韩国也位列其中,但是这并没有影响Pwn2Own这一全球影响力最大的黑客破解赛事只有中国队和韩国人捧场的局面。

17日战况更新:

最终腾讯安全战队Sniper凭借总积分38分名列Pwn2Own积分榜榜首,摘得世界总冠军,并且获得这一顶级赛事史上首个“Master of Pwn”(破解大师)称号。

Clipboard Image.png

韩国神童JungHoon Lee挑战谷歌Chrome失利,因此积分25与360Vulcan Team并列排行榜第二位。

*FreeBuf小编综合整理,部分图片来自360摄影师兼Hacker杨卿,特此感谢,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

GeekPwn

GeekPwn13 篇文章等级: 2级
|
|
  • 上一篇:观点:全自动安全漏洞扫描器的低准确率与高性价比
  • 下一篇:为解锁iPhone,警长威胁要逮捕“无赖”蒂姆•库克

这些评论亮了

  • 0ops回复
    4只中国队OK一个韩国欧巴
    )14(亮了
  • LIwianwpIO(2级)回复
    真好意思?五支队伍中国占四个,其中腾讯占三个,群殴人家一个韩国个人队伍,我也是醉了,看来破解大师肯定是韩国的啦,无悬念。
    )14(亮了
  • test回复
    韩国小哥拿到的奖金是所有参赛组的第一名..人家只要钱就行了.讯哥儿不一样,他还要拿这个第一的虚名回国招摇撞骗呢
    )14(亮了
  • 大猫嗷回复
    因为恐惧黑客的存在,我网银都不在家用,会专门跑到银行大厅,用他们给客户准备的电脑操作。[喵喵][喵喵][喵喵]
    )11(亮了
  • BattleHeart(1级)回复
    我也希望能成为他们一样牛叉的人,。
    )9(亮了
发表评论

已有 21 条评论

  • 刘能 2016-03-17回复1楼

    牛逼啊,求大神带啊

    亮了(6)
  • 知呼 2016-03-17回复2楼

    一股浓浓的知呼体味道,闻多了想吐

    亮了(9)
  • 大猫嗷 2016-03-17回复3楼

    因为恐惧黑客的存在,我网银都不在家用,会专门跑到银行大厅,用他们给客户准备的电脑操作。

    [喵喵][喵喵][喵喵]

    亮了(11)
  • 正版林幽涵徐丽昆 2016-03-17回复4楼

    都是眼镜君啊?

    亮了(7)
  • Paranoidiot 2016-03-17回复5楼

    五只队伍,腾讯就三只了。[笑cry]

    亮了(9)
  • 家家变老蒋 2016-03-17回复6楼

    真牛,中国黑客原来这么黑呢?

    亮了(7)
  • 0ops 2016-03-17回复7楼

    腾讯收购keen team后,终于可以光明正大的牛逼一把了

    亮了(9)
  • 0ops 2016-03-17回复8楼

    4只中国队OK一个韩国欧巴

    亮了(14)
    • Guest 2016-03-22回复

      @ 0ops 哥们儿,写反了吧?应该是 KO 才对

      亮了(8)
  • LIwianwpIO (2级) 2016-03-18回复9楼

    真好意思?五支队伍中国占四个,其中腾讯占三个,群殴人家一个韩国个人队伍,我也是醉了,看来破解大师肯定是韩国的啦,无悬念。

    亮了(14)
  • aaaaaaaaaaaaa 2016-03-18回复10楼

    玄武实验室0分,我也醉了。

    亮了(8)
  • BattleHeart (1级) 2016-03-18回复11楼

    我也希望能成为他们一样牛叉的人,。

    亮了(9)
  • test 2016-03-18回复12楼

    韩国小哥拿到的奖金是所有参赛组的第一名..人家只要钱就行了.讯哥儿不一样,他还要拿这个第一的虚名回国招摇撞骗呢

    亮了(14)
  • GRD 腾讯 2016-03-22回复13楼

    不要脸 出国丢人 我是也醉了

    亮了(8)
  • oooo 2016-03-23回复14楼

    其实 韩国故意输给中国的 因为腾讯已经给他准备好了 永久的 子孙都可以用的会员以及所有钻。。。。。。

    亮了(7)
  • xxx 2016-03-27回复15楼

    整个赛事就只有亚洲人参加? 大手呢?

    亮了(2)
  • obama 2016-03-30回复16楼

    一个队的奖金不如一个人的奖金

    亮了(2)
  • -qvvp (1级) 2016-04-06回复17楼

    这是国人办的比赛吧。

    怎么这么多中国参赛队伍

    亮了(2)
  • sccp 2017-03-17回复18楼

    看了这个……我再也不敢用腾讯的东西了,什么时候被黑了都不知道

    亮了(0)
  • test 2017-03-18回复19楼

    真好意思?五支队伍中国占四个,其中腾讯占三个,群殴人家一个韩国个人队伍,我也是醉了,看来破解大师肯定是中国的啦,无悬念。

    亮了(0)
  • 辣鸡 2017-04-08回复20楼

    :mrgreen: 什么黑客? 在阳光下的黑客还叫黑客? 真正的顶级黑客都是那些有名气但大部分又不认识的团队

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

GeekPwn

GeekPwn

国际前沿的智能生活安全社区

13 篇文章2 条评论

相关阅读

  • 2013 Pwn2Own黑客大赛将于3月6日-8日举行
  • Firefox内存释放重用漏洞高级利用(Pwn2Own2014、CVE-2014-1512)
  • Pwn2Own大赛前瞻:Chrome难度第一,VMware最神秘
  • 一年一度的Pwn2Own 2015黑客大赛开始报名了
  • 同样的Exploit,iPhone 5也被黑

特别推荐

关注我们 分享每日精选文章

不容错过

  • 一周「BUF大事件」(20160625-20160701)supercoco2016-07-02
  • 点击一张图片背后的风险mscb2016-10-11
  • ​4.22,FreeBuf小酒馆(bar.freebuf.com)试营业FB客服2015-04-20
  • Splunk大数据分析经验分享:从入门到夺门而逃Porsche2016-12-19

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0day

标签: 暂无
最后更新:2017年5月21日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me