皇冠体育寻求亚洲战略合作伙伴,皇冠代理招募中,皇冠平台开放会员注册、充值、提现、电脑版下载、APP下载。

首页科技正文

2021 SDC十大议题前来亮‘liang’相{xiang}!10月【yue】23日〖ri〗上海〖hai〗见

admin2022-05-04254活动专区

2022世界杯预选赛欧洲赛区赛程www.9cx.net)实时更新比分2022世界杯预选赛欧洲赛区赛程数据,2022世界杯预选赛欧洲赛区赛程全程高清免费不卡顿,100%原生直播,2022世界杯预选赛欧洲赛区赛程这里都有。给你一个完美的观赛体验。


“聚焦未来  共筑平安”

上海·10.23   看雪第五届平安开发者峰会  

迎接列位莅临!

01峰会详情

时间:2021年10月23日  9:00-18:00

地址:上海静安洲际旅店(恒丰路500号)

主理方:看雪


2.5折门票火热抢购中!数目有限!!!

多种门票种类可供选择,福利多多

扫码抢购

02议题早班车:十大精彩议题全曝光

①基于Qemu/kvm硬件加速的下一代平安匹敌平台

该议题通过在物理机直接对虚拟机举行内存操作来实现调试器/ARK,思绪新颖,使得调试器/ARK对于虚拟机客户机不能见,具有天生的隐藏和不能检测的特征,开启天主模式!只是在庞大现实环境下,稳固性,兼容性将是最大的挑战。该议题值得期待!

演讲嘉宾:蒋浩天

字节跳动无恒实验室云平安专家,曾任职于360、腾讯,现就职于字节跳动无恒实验室,拥有6年一线平安匹敌履历。善于内核平安开发、虚拟化平安、沙箱检测,是某沙箱的焦点作者之一。善于逆向剖析、二进制破绽攻防、游戏平安匹敌、嵌入式,bios开发。

②代码混淆研究的新偏向

该议题对混淆的研究做了许多的事情,议题适用且解说透彻易懂,理论剖析和实例解说也都异常到位,值得期待。学术界往往偏向于以完全自动化的剖析工具作为匹敌工具,而工程手艺领域(以看雪群体为例)经常偏向于将人(这部门人善于于人肉逆向工程)作为匹敌工具,该研究兼顾到了这两种工具,基于前人的研究提出新的运用偏向和和思绪。好比探索分支跳转加密和控制流模糊,提出了更多思绪和方式,在匹敌符号执行所提出的基于路径爆炸、符号内存寻址难题和约束网络的混淆有很主要的现实价值。

演讲嘉宾:程瑞、南子龙

程瑞:西安交通大学软件工程学院大二,智能网络与网络平安实验室实习生,介入代码混淆与代码相似度检测课题研究。研究兴趣为程序剖析,Fuzzing,恶意软件检测。

南子龙:西安交通大学微电子科学与手艺学院大四,网络平安社团卖力人。研究兴趣为密码学应用,IoT平安,量子器件,同态芯片。

③houdini编译机制探索

由于其特殊性,当前业界对于houdini的研究,尤其是其焦点的实时指令转换的资料基本没有。该议题通过对houdini机制的深入剖析,能够实验理清其编译的诸多实现细节。为我们在模拟器领域对代码执行层面构建更为深入有用的平安方案提供手艺基础。

演讲嘉宾:张玉璞

腾讯IEG营业平安部手游匹敌卖力人,腾讯平安手艺专家。曾在盛大、淘宝等多家企业耐久从事游戏开发及二进制平安相关事情。2012年加入腾讯营业平安中央,2013年最先卖力手游客户端平安匹敌的方案建设及团队治理事情,主导确立了手游客户端平安匹敌团队及手游焦点匹敌方案。

④APT针对恐怖主义的特工流动剖析

2020 年我们捕捉了APT组织PURPLE EARTH CROCOTTA、Bahamut和PKPLUG针对特殊人群的攻击,其中2020年3月发现了在野APT组织PURPLE EARTH CROCOTTA,经由深入研究,我们发现查谟和克什米尔的网络特工流动主要针对 *** 、锡克教徒、 *** 和恐怖组织的洗钱流动,该网络特工流动自 2014年以来一直活跃。在本演讲中,我们将展现 PURPLE EARTH CROCOTTA、Bahamut和PKPLUG针对特殊人群的网络特工流动。

演讲嘉宾:包盛斌

前趋势科技平安研究员,从事网络平安3年,专注于沙箱、威胁捕猎、网络威胁情报、BAS和反网络恐怖主义研究。

⑤HarmonyOS平安架构与应用平安开发

漫衍式营业为用户带来便利的同时,也面临平安隐私上的风险与挑战。本讲述先容HarmonyOS为开发者提供的平安能力,并系统性回首漫衍式系统平安设计的基本目的、漫衍式场景下的数据平安与隐私挑战,先容HarmonyOS平安架构设计与实践,从系统设计的层面上若何保障应用开发的平安。 

演讲嘉宾:方习文

华为消费者营业隐私与数据珍爱实验室主任。近年在密码学应用、数据隐私全生命周期珍爱、身份认证、秘钥治理等领域延续耕作,卖力HarmonyOS隐私数据珍爱平台能力与要害手艺构建。

⑥SaTC:一种全新的物联网装备破绽自动化挖掘方式

基于前后端文件中的“共享要害字”,我方研究职员提出了一种新颖的物联网装备破绽挖掘方式--SaTC (Shared-keyword aware Taint Checking),通过行使前后端同时泛起的“共享要害字”作为污点剖析输入,从而能够聚焦在后端执行体中与前端输入强相关的数据引入点,将其作为污点剖析的最先位置,降低符号执行庞漂亮,同时能够加倍精准、高效地发现多种类型的平安破绽。

演讲嘉宾:陈力波

上海交通大学网络空间平安学院创新实践教研室副主任,结业于清华大学NISL实验室,是著名平安战队“Blue- Lotus”蓝莲花的初创成员,具备多年网络平安攻防履历。主要善于破绽挖掘和行使、渗透测试,在IoT、区块链等领域开展平安前沿手艺研究。

⑦基于模拟仿真的蓝牙协议栈破绽挖掘

在IOT平安中,蓝牙协议栈的平安性异常主要,适当的使用模拟手艺能够提供研究效率,削减对工具、环境的依赖性。本议题以于NRF52平台的模拟为案例,解说若何连系虚拟仿真手艺对物联网中的蓝牙固件举行全状态模拟,实现动态执行与调试,并就模拟器在现实破绽挖掘中的应用实践方式举行分享。

演讲嘉宾:贾舵

阿里IOT研究团队平安专家,专注物联网平安、汽车平安、虚拟化仿真手艺的应用。

⑧Make Deep Exploit RCE Attack Popular 

‌若何站在红队视角下行使RCE破绽进一步扩大破绽危害,举行深度行使?

若何降低RCE破绽行使难度?

‌若何提供一套通用可行的破绽行使方案?

议题在以上基础解决三大痛点,提出一种全新破绽行使方案,破绽行使方式。并果然通过CodeQL挖掘新破绽行使gadget及其挖掘方式。

演讲嘉宾:孙成心

安恒水滴实验室平安研究员,近些年一直专注Java破绽平安,CodeQL破绽剖析、审计。善于破绽深度行使,CodeQL剖析研究Nday,善于研究破绽的深度行使,赋能红队。

⑨Chrome 浏览器解优化历程中的破绽平安研究

本议题主要先容Chrome V8剧本引擎中的一类解优化历程中的平安问题,解优化的破绽很有手艺含量!

V8中使用Turbofan优化器,通过推测优化的头脑将字节码编译成JIT机械码提高执行速率。近年理由于V8优化相关的代码逻辑庞大,破绽数目多品相好、可行使性高等特点,逐渐成为了V8破绽挖掘的主要目的之一。但同时解优化模块的平安性也需要关注,解优化模块的功效是将优化获得的JIT代码降级回退到字节码继续执行,此历程中也可能存在破绽而且同样可以导致严重的平安问题。我们主要先容解优化的相关历程以及存在的攻击面,剖析并先容多个现实的解优化模块破绽原理和破绽行使技巧。

演讲嘉宾:刘博寒(@P4nda)

腾讯平安玄武实验室高级平安研究员,主要关注浏览器相关的平安研究。曾发现并讲述多项Chrome浏览器平安破绽,Google Security Hall of Fame 当前排名92。

⑩AirTag位置信息伪造和固件读珍爱绕过

苹果在2021春季公布会上推出了物品定位产物——AirTag,为用户提供便捷的物品定位服务,这极大的引起了IoT平安职员对它的兴趣。本议题将从蓝牙平安和硬件平安两个角度,对 AirTag 举行平安剖析:乐成诱骗了AirTag 的定位信息,让 iPhone 上的 “查找” 应用获取到几千公里之外的错误定位信息;并乐成使用电压故障注入的方式,绕过 AirTag 的固件珍爱、读取固件、修改珍爱位,最终获得越狱版的 AirTag。

演讲嘉宾:伏伟(vgegok)

新2会员网址www.22223388.com)实时更新发布最新最快最有效的新2网址和新2最新网址,包括新2手机网址,新2备用网址,皇冠最新网址,新2足球网址,新2网址大全。

蚂蚁团体基础平安部高级平安工程师,兴趣硬件开发、无线电、机械设计等。

03《高级黑盒挪用》训练营

时间:2021年10月22日(周五) 9:00-18:00

长按二维码报名:

【3999元】送2021 SDC门票!

魔高一尺,道高一丈,与逆向手艺的生长相对应的,许多大型软件和平台的开发者也逐渐把算法藏得越来越深,越来越难以逆向。

这内里最具有代表性的,即是强混淆框架Ollvm和Arm层的虚拟机珍爱手艺Vmp,前者注重增添算法自己的庞漂亮;后者通过增添一套中央层将算法珍爱起来,逆不出中央层也就还原不出算法。

这种情形我们应该若何应对呢?可以接纳黑盒挪用的方式。详细操作,来现场通通教你!!!


课程福利:

1、主理方将赠予一部手机用于学习;

2、主理方将为学员提供免费午餐及晚餐;

3、学员可免费获得2021平安开发者峰会价值 1024元 门票一张。

又能学到知识还能免费聆听手艺议题这等好事,简直白剽!岂能错过?

04圆桌聚会

往届回首



面临未来诸多更严重庞大的全新平安挑战,本届峰会,我们将再次约请业内专家、大咖圆桌谈判,主题敬请期待!!!

05极客墟市

我们为所有热爱网络平安手艺的极客们打造了创意墟市!

这里有充满无限创意的新颖宝藏等你来挖!

极客墟市展商首曝光:Hacking Club、RC²反窃密实验室、Freebuf、易念科技、博文视点

定制徽章、挎包、篮球、行李箱、滑板超酷der


RC²定制贴纸、魔术贴、信号屏障袋、定制购物袋,等你来把它们带回家图片斗象的灵魂形象代表“诸葛象”,也太可爱了叭!!手机壳想要图片


图片抱着瓜子的小松鼠超可爱,尚有鼠标垫、冰箱贴......

立刻购票

原价1024元,现购置立刻享受2.5折优惠

256元即可现场聆听十大干货议题

还包罗价值200元自助午餐一份,你敢信???

不买就亏了,速来扫码抢购

看雪SDC简介

看雪平安开发者峰会(Security Development Conference,简称SDC)由拥有近22年悠久历史的老牌平安手艺综合网站——看雪主理,面向开发者、平安职员及高端手艺从业职员,是海内开发者与平安人才的年度盛事。自2017年七月份最先举行第一届峰会以来,SDC始终秉持手艺与干货的原则,始终致力于确立一个多领域、多维度的高端平安交流平台,推动互联网平安行业的快速生长。

2021年,第五届看雪平安开发者峰会(2021 SDC)在上海正式开启。本届峰会将聚焦数字化升级时代下网络平安的新手艺、新生长,以“共筑平安”为主题。

本届SDC分为训练营与峰会两大部门。10月22日为训练营日,我们约请到业内大师,聚焦近期最热门的领域、最适用的手艺,开设手艺训练营,引爆您的学习潜能!

10月23日峰会现场,更有精彩议题、圆桌聚会、极客墟市等您来,震撼您的感官、引发您的手艺热情、燃烧您的最壮大脑!

主理方简介

看雪(www.kanxue.com)确立于2000年,是一个专注于PC、移动、智能装备平安研究及逆向工程的开发者社区!同时也是最资深的平安综合服务网站之一!22年来看雪滋养了大量平安手艺兴趣者,为网络平安行业运送了大批高质量的优异人才。

相助同伴

钻石相助同伴

黄金相助同伴

媒体支持

支持单元

峰会官网:https://www.bagevent.com/event/6334937    

早鸟票已售罄!!现可抓紧购置2.5折门票

- End -

澳洲幸运5是官方彩吗www.a55555.net)?澳洲幸运5是澳洲幸运5彩票官方网站,开放澳洲幸运5彩票会员开户、澳洲幸运5彩票代理开户、澳洲幸运5彩票线上投注、澳洲幸运5实时开奖等服务的平台。

网友评论

5条评论
  • 2022-04-13 00:20:49

    奥格-阿里辛晋级之后,成为第一位闯进美网男单4强的加拿大人,接下来他将面临第2种子俄罗斯选手梅迪维夫(Daniil Medvedev)。你是最棒的!