专栏名称: 看雪学苑
致力于移动与安全研究的开发者社区,看雪学院(kanxue.com)官方微信公众帐号。
目录
相关文章推荐
青岛早报  ·  @青岛人 即日起,这种卡用户无需充值→ ·  17 小时前  
青岛早报  ·  @青岛人 即日起,这种卡用户无需充值→ ·  17 小时前  
幸福东台  ·  情况通报 ·  2 天前  
幸福东台  ·  情况通报 ·  2 天前  
陕西交通广播  ·  错误也照搬!知名平台被指抄袭,紧急下线 ·  2 天前  
陕西交通广播  ·  错误也照搬!知名平台被指抄袭,紧急下线 ·  2 天前  
51好读  ›  专栏  ›  看雪学苑

2021 SDC 议题早班车 | Make Deep Exploit RCE Attack Popular

看雪学苑  · 公众号  · 互联网安全  · 2021-10-09 17:41

正文


RCE漏洞攻击一直以来都是红队最喜欢的攻击手段之一,其特点能够执行任意代码(当然也包含任意命令)。 部分安全研究员其工作特性不参与红蓝对抗,从而没有研究进一步利用, 导致大多数互联网RCE漏洞分析文章,复现文章都是以反弹shell、弹计算器、dnslog结束。

在新时代下,蓝军防守能力不断提高显然这些操作是无法满足红队视角下的需求。但与此同时RCE漏洞利用其漏洞利用难度一直也是居高不下,并且RCE漏洞利用方式花样百出,不同RCE漏洞存在不同漏洞利用方式。而红队队员不可能所有的RCE漏洞都复现过、有了解过,或者说是漏洞进一步深度利用过。

如何站在红队视角下利用RCE漏洞进一步扩大漏洞危害,进行深度利用?

如何降低RCE漏洞利用难度?

如何提供一套通用可行的漏洞利用方案?



众所周知,CodeQl在代码审计上的优势特别明显,但如何将优势去挖掘的漏洞利用gadget呢?









2021 SDC 议题早班车





Make Deep Exploit RCE Attack Popular









孙成心

安恒水滴实验室安全研究员,近些年一直专注Java漏洞安全,CodeQL漏洞分析、审计。擅长漏洞深度利用,CodeQL分析研究Nday,擅长研究漏洞的深度利用,赋能红队。

本次峰会,我们有幸邀请到安恒水滴实验室安全研究员孙成心,他将在议题中解决三大痛点,提出一种全新漏洞利用方案,漏洞利用方式并公开通过CodeQL挖掘新漏洞利用gadget及其挖掘方法。


想学习全新的漏洞利用方案?

想了解如何降低rce漏洞难度?

欢迎莅临2021 看雪SDC峰会现场

聆听议题完整内容!


立即购票可享 2.5 折优惠(含自助午餐一份)

还可 拼团 享受更多优惠哦~

错过再等一年!

干货满满,绝对超值~










请到「今天看啥」查看全文