主页 / DC010沙龙 / 议题列表
attack vectors currently in high use to redirect WordPress traffic(Wordpress流量重定向常用的两个攻击向量)
  • 作者: John Reyes Freeman(危
  • 收录:
  • 简介:

议题概要:举例说明一个攻击者如何利用恶意主题和一个普通搜索文件来重定向你的用户流量至攻击者任意指定的网站. 我们讲探讨一个具体案例,这个案例中成千上万的被感染的系统都指向了几个恶意域名。

Case Studies of Potential Threats in Medical Devices
  • 作者: Nina Alli(美国)DEF CON
  • 收录:
  • 简介:

议题概要:What exploits have been used in the past to infiltrate and hack into medical devices? How does this effect the company/distributors cost and relevance in the field? What is the impact on the pati

Hack your body, one implant at a time
  • 作者: Patrick Paumen(荷兰)全球
  • 收录:
  • 简介:

议题概要:Patrick将展示如何使用他身体里的9个RFID&NFC植入物来与门禁系统、门锁、智能手机等各种电子设备进行交互。他会讲解为什么能够利用在手指中植入的磁铁来近距离探测电场和磁场;还会讲解如何利用克隆设备将RFID或者门禁钥匙等设备的数据克隆到他体内的植物中,从而用植入物来充当RIFD或者门禁钥匙。他还将演示一个叫VivoKey的最新的植入物原型,用VivoKey来进行PGP加密、解密、

How to build a portable PPPoE Password Sniffer
  • 作者: 杨芸菲 @qingxp9
  • 收录:
  • 简介:

- 漏洞的原理是什么? - 如何搭建嗅探环境? - 为什么没有被修补?

通过CLR攻击.NET Framework
  • 作者: 邢士康、洪宇@奇虎360安全研究院
  • 收录:
  • 简介:

议题概要:CLR是通用语言运行平台(Common Language Runtime)的简称,作为微软.NET的代码虚拟机环境,其主要功能包括:基类库支持、内存管理、线程管理、内存自动回收、安全性、类型检查、异常管理、除错管理、中间码(MSIL)到机器码(Native)编译、类别装载可由面向CLR的所有语言使用。在SQL Server中集成了CLR,且为了适应某些场景的应用,微软在VS 2008及以

Mimikatz 与 域渗透
  • 作者: 李福,奇虎360 0keeTeam 成员
  • 收录:
  • 简介:

议题概要:议题主要包含了横向移动,后渗透中的golden ticket,silver ticket,trust ticket,sid history 在mimikatz下使用与实例详解。 #Introduction - Briefing - How does Kerberos work in AD? - Golden ticket & exploit - Silver