GeekPwn極棒特訓營集結40名天才黑客
7月15日—17日,40名來自全國頂尖安全人才走進了智能安全社區GeekPwn在南京組織的極棒特訓營,他們是從全國4000名XCTF聯賽選手中脫穎而出的精英,只有高手中的高手才有機會收到極棒特訓營黑客進階的邀請。部分學員則是為沖擊全球最高水平的DEFCON CTF安全大賽接受最后充電特訓。
讓極具天賦的安全人才更上一個臺階,是極棒特訓營的目標。開營儀式后,夢想導師揭開神秘面紗。Keen Team高級研究員聶森、陳良,騰訊電腦管家安全研究員龍海、鄭文選,GeekPwn2014的獲獎選手蔣洪偉等安全圈內的高手,以“實戰”為基礎面授黑客絕技。
極棒特訓課程包含漏洞挖掘利用特訓和攻防對抗競技特訓兩大部分,內容涵蓋CTF式的對抗競技實戰特訓,以及操作系統、主流軟件、智能設備、硬件固件等全方位的漏洞挖掘利用特訓。
GeekPwn2015評委諸葛建偉及其領隊的藍蓮花戰隊成員為大家進行了攻防對抗競技特訓。CTF選手未來何去何從?諸葛建偉老師以他的經驗給出學員有價值的建議。
想要發現未公開的Android Root漏洞,有哪些常用的漏洞挖掘手段? Keen Team的高級研究員聶森深入淺出帶學員們全方位了解Root。他認為:Root 可能是少數能把漏洞挖掘的興趣和做成億萬級用戶產品的情懷結合的技術方向。
世界黑客大賽三個冠軍獲得者,高級研究員陳良帶來漏洞挖掘利用特訓:主流軟件篇——瀏覽器。瀏覽器作為APT攻擊的重要目標,其安全性已受到廠商的極度重視。陳良分析了幾款主流瀏覽器的安全特性,并從幾個經典漏洞案例入手,教學員如何攻破這些瀏覽器。
GeekPwn2014參賽選手360兒童衛士攻破者蔣洪偉,實例講解如何通過漏洞挖掘來實現智能設備的攻破。在學員的配合下,他還在現場進行了兒童衛士在被攻破后,喪失自動報警功能的演示。
此外,騰訊安全的海龍、鄭文選,以最復雜的木馬方程式木馬為背景,介紹硬盤固件系統,調試方法,進而還原方程式木馬對硬盤固件的攻擊。軟硬結合讓學員對固件安全有更加清晰的認識。
三天時間,相同的目標不同方向,極棒特訓營幫助這些未來安全之星打通任督二脈,在技藝、經驗與眼界上有質的躍升。
今年8月,經過極棒特訓營鍛造的中國最強黑客戰隊,將征戰CTF賽場中的“世界杯”——DEFCON CTF全球總決賽。作為CTF賽制的發源地,只有擁有最強安全攻防技術的團隊能夠站上這個舞臺。
在極棒特訓營開營儀式上, KEEN創始人兼CEO、GeekPwn發起及創辦人“大牛蛙” 王琦表示,由GeekPwn(極棒)智能生活安全社區創辦的極棒特訓營致力于培養下一代安全領袖,打造中國黑客王牌之師。