2022 SDC 议题 | 猫鼠游戏:如何进行Windows平台在野0day狩猎

admin 2022年10月20日22:33:14评论38 views字数 1081阅读3分36秒阅读模式
2022 SDC 议题 | 猫鼠游戏:如何进行Windows平台在野0day狩猎

2022 SDC 精彩议题抢先看


2022 SDC 议题 | 猫鼠游戏:如何进行Windows平台在野0day狩猎

猫鼠游戏:如何进行Windows平台在野0day狩猎》

本议题将分享演讲者近几年对Windows平台在野0day狩猎的部分思考和实践。主要介绍两个大类:Office在野0day狩猎和Windows本地提权在野0day狩猎。


演讲者将讲述如何使用不同的工具来解决不同的问题,例如如何借助沙箱来狩猎Office在野0day,以及如何借助Yara来狩猎Windows本地提权在野0day。


此外,还将对近两年的热门Office在野0day和Windows本地提权在野0day进行案例分析,并分享一些最近捕获的案例。最后,结合自身经验,就如何培养在野0day狩猎人才给出一些建议。



演讲嘉宾简介


2022 SDC 议题 | 猫鼠游戏:如何进行Windows平台在野0day狩猎

金 权

安恒信息猎影实验室/卫兵实验室 高级安全专家


7年网络安全从业经验,擅长Windows平台在野0day狩猎与Windows漏洞挖掘,多次捕获针对Windows平台的在野0day,累计获得超过40次Adobe和微软的CVE致谢,2020~2022连续三年入选微软MSRC TOP 100。曾在Blackhat USA 2022、HITB2021AMS、Bluehat Shanghai 2019会议进行演讲。


2022 SDC 议题 | 猫鼠游戏:如何进行Windows平台在野0day狩猎

本次峰会,我们有幸邀请到【安恒信息猎影实验室/卫兵实验室 高级安全专家:金权先生】,他将在峰会现场向听众分享:


1、如何在实践中使用不同的工具来狩猎在野0day;


2、近两年的热门Office在野0day和Windows本地提权在野0day的案例分析,并分享一些最近捕获的案例。


2、结合自身经验就如何培养在野0day狩猎人才给出一些建议。


欢迎莅临2022 SDC 峰会现场


聆听议题完整内容


2022 SDC 议题 | 猫鼠游戏:如何进行Windows平台在野0day狩猎

2.5折门票火热抢购中



✦  2022 SDC 会议日程  

2022 SDC 议题 | 猫鼠游戏:如何进行Windows平台在野0day狩猎



安全开发者峰会(SDC)


看雪安全开发者峰会(Security  Development  Conference,简称SDC)是由拥有22年悠久历史的信息安全技术综合网站——看雪主办,会议面向开发者、安全人员及高端技术从业人员,是国内开发者与安全人才的年度盛事。


自2017年7月份开始举办的第一届峰会以来,SDC始终秉持“技术与干货”的原则,致力于建立一个多领域、多维度的高端安全交流平台,推动互联网安全行业的快速成长。


大会将邀请业内顶尖安全专家莅临现场,议题覆盖IoT安全、移动安全、恶意软件、AI安全、工控安全、软件保护等多个领域,紧抓当下前沿技术,为大家带来一场顶尖的技术交流盛宴!


2022 SDC 议题 | 猫鼠游戏:如何进行Windows平台在野0day狩猎

*扫码报名参会






2022 SDC 议题 | 猫鼠游戏:如何进行Windows平台在野0day狩猎




2022 SDC 议题 | 猫鼠游戏:如何进行Windows平台在野0day狩猎

球分享

2022 SDC 议题 | 猫鼠游戏:如何进行Windows平台在野0day狩猎

球点赞

2022 SDC 议题 | 猫鼠游戏:如何进行Windows平台在野0day狩猎

球在看


原文始发于微信公众号(看雪学苑):2022 SDC 议题 | 猫鼠游戏:如何进行Windows平台在野0day狩猎

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月20日22:33:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   2022 SDC 议题 | 猫鼠游戏:如何进行Windows平台在野0day狩猎https://cn-sec.com/archives/1361929.html

发表评论

匿名网友 填写信息