搜索
有爱,有技术,有你^_^)y
╱人◕‿‿◕人╲订下契约(注册新用户)

合作站点账号登陆

QQ登录

只需一步,快速开始

快捷导航
查看: 401|回复: 9
收起左侧

ISC 2016 中国互联网安全大会 现场见闻

[复制链接]

签到天数: 1 天

连续签到: 1 天

[LV.1]初来乍到

15

主题

15

好友

3464

积分

序章

积分
3464
发表于 2016-8-17 00:45:04 | 显示全部楼层 |阅读模式

╱人◕‿‿◕人╲定下契约

您需要 登录 才可以下载或查看,没有账号?╱人◕‿‿◕人╲订下契约(注册新用户)

x
那么这次也是来到北京参观了一下本次isc 2016的各个场馆和听了一下hackpwn的议题

                               
登录/注册后可看大图

每年不变的,John A. Davis 这个前米军少将的演讲。不过说实话功力惊人。能实实在在的催眠下面的听众,大会场是基本没有什么干货的。

                               
登录/注册后可看大图

另外一位来自俄罗斯的小哥则毫无疑问的称为了颜值担当hhh

                               
登录/注册后可看大图

由于上午场馆基本不开放,等到下午的时候进入展馆去参观。
基本上目前各大安全厂商的重点仍然是放在了云端waf/web防御上。以及最近随着炒作火起来的工控安全和智能家居的安全。
除了帮妹子领厂商的小礼物之外没有什么可做的事情,于是搞一搞360展位的终端机

                               
登录/注册后可看大图

基本上没什么设防,用打印调出文件浏览器
随后切到软键盘就搞出cmd了
不过没有域,拿来也没什么用的样子。

                               
登录/注册后可看大图

后来进入了hackpwn的场馆听他们的议题。
前几个都比较水,第一个攻击汽车超声波感应器还是用的arduino..
一开始用了5V的驱动电压,很明显只能干扰到几米的距离
后来他们用上了20v的信号generator,明显距离远多了。
不过说实话,这玩意也就目前能干扰一下倒车雷达的水平。
另一个PC手机交叉感染->来自icesword团队的东西,则有一点像badusb的感觉,插入后自动调用手机上的可执行exe
顺便见识了一下古河师父的vulcan团队的edge+surface内核漏洞

                               
登录/注册后可看大图

可惜没有太多的技术细节,不过确实厉害啊
最后最水,却也是最受妹子们欢迎的一个议题

                               
登录/注册后可看大图

娃娃机微信支付的逻辑漏洞,基本上就是无限次数随便抓。
第一天到此为止就是这样啦
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复

使用道具 举报

签到天数: 1 天

连续签到: 1 天

[LV.1]初来乍到

3

主题

18

好友

3223

积分

序章

积分
3223
发表于 2016-9-8 21:12:13 | 显示全部楼层
想知道那个娃娃机的漏洞
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

签到天数: 1 天

连续签到: 1 天

[LV.1]初来乍到

15

主题

15

好友

3464

积分

序章

积分
3464
 楼主| 发表于 2016-9-15 00:10:09 | 显示全部楼层
denmo 发表于 2016-9-8 21:12
想知道那个娃娃机的漏洞

一些娃娃机是在线支付的啦
一般情况下他的数据包里会包含一个数值,就是充值后可以抓的次数。
直接用burpsuite拦截80端口的数据包
修改那个 num=xxxx,再提交
服务端没有验证,直接比如提交9999,就能无限抓啦
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

签到天数: 1 天

连续签到: 1 天

[LV.1]初来乍到

3

主题

18

好友

3223

积分

序章

积分
3223
发表于 2016-9-15 15:25:16 | 显示全部楼层
math1as 发表于 2016-9-15 00:10
一些娃娃机是在线支付的啦
一般情况下他的数据包里会包含一个数值,就是充值后可以抓的次数。
直接用burps ...

好像明白了,非常厉害的样子
           谢谢科普
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

签到天数: 1 天

连续签到: 1 天

[LV.1]初来乍到

3

主题

18

好友

3223

积分

序章

积分
3223
发表于 2016-9-15 15:25:21 | 显示全部楼层
math1as 发表于 2016-9-15 00:10
一些娃娃机是在线支付的啦
一般情况下他的数据包里会包含一个数值,就是充值后可以抓的次数。
直接用burps ...

好像明白了,非常厉害的样子
           谢谢科普
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

签到天数: 1 天

连续签到: 1 天

[LV.1]初来乍到

3

主题

18

好友

3223

积分

序章

积分
3223
发表于 2016-9-15 15:25:30 | 显示全部楼层
math1as 发表于 2016-9-15 00:10
一些娃娃机是在线支付的啦
一般情况下他的数据包里会包含一个数值,就是充值后可以抓的次数。
直接用burps ...

好像明白了,非常厉害的样子
           谢谢科普
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

该用户从未签到

5

主题

16

好友

3234

积分

序章

积分
3234
发表于 2016-9-19 17:34:22 | 显示全部楼层
都是高手?
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

签到天数: 1 天

连续签到: 1 天

[LV.1]初来乍到

1

主题

6

好友

2957

积分

懒人

积分
2957
发表于 2016-11-21 20:37:45 | 显示全部楼层
方滨兴笑而不语
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

签到天数: 1 天

连续签到: 1 天

[LV.1]初来乍到

3

主题

0

好友

3382

积分

序章

积分
3382
发表于 2017-8-1 00:10:41 | 显示全部楼层
o(* ̄▽ ̄*)ブ 发糖
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

签到天数: 5 天

连续签到: 1 天

[LV.2]偶尔看看I

3

主题

0

好友

3213

积分

序章

积分
3213
发表于 2017-8-8 16:26:26 | 显示全部楼层
戳一戳嘿嘿嘿
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

本版积分规则

小黑屋|手机版|技术宅(Z站|基宅) ( 粤ICP备18082987号-1 )

GMT+8, 2025-6-16 11:41 , Processed in 0.098366 second(s), 25 queries , Redis On.

Copyright © 2018 技术宅社区

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表