热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

【1月7日】华盟网第五期WEB安全攻防沙龙(一)上海站

报名地址:http://www.huodongxing.com/event/9364847976400沙龙简介华盟网在网络安全圈默默耕耘十余载,现联合上海安犬公司在上海举办线下活动,是上海网络安全界一

http://p6.qhimg.com/t010d64266fd100b195.png

报名地址:http://www.huodongxing.com/event/9364847976400

沙龙简介

华盟网在网络安全圈默默耕耘十余载,现联合上海安犬公司在上海举办线下活动,是上海网络安全界一大盛会,主题:WEB安全技术交流,现在Web环境的互联网应用越来越广泛,接踵而至的就是Web安全威胁,黑客利用网站操作系统的漏洞和Web服务程序轻则篡改网页内容,重则窃取重要内部数据,此次华盟网第五期上海站受到多数安全圈人士关注,中国各地嘉宾、著名安全圈人士积聚上海站,如越南邻国宰相、颜明华、怪狗、鸽子、云盾007团队、COOLWIND团队等,华盟网携手上海云盾与上海柯力士诚邀您参与此次活动,让我们一起关注WEB安全攻防!


举办方


华盟网&上海柯力士信息安全技术有限公司、上海云盾信息技术有限公司


举办时间


2017年1月7日 13:30—17:30


举办地点


上海市闸北区延长中路801号新华园B座4层

乘车路线:地铁一号线延长路站出站后延长中路往西1.4公里。

周围公交:912.185.510.845路

%30(R9X~]1G7RP2N)E6D@D7.png


活动议题

http://p1.qhimg.com/t017616524b02e98d4c.jpg

特邀嘉宾

【越南邻国宰相】

鹰派组织1937CN创始人,中国最野的黑客。

707096271819270351.jpg

【颜明华】

上海柯力士信息安全技术有限公司创始人&董事长,EnCE专家,具有超过10年的IT安全行业工作经验。

(`UU`7EZDT2(}J1FV3WNJOH.png

【怪狗】

华夏黑客同盟/华盟网的掌门人怪狗,怪狗是早期出道比较早的人物之一,中国黑客界第二代黑客泰斗人物。

 

479832546014917041.jpg

【鸽子】

就职于安徽云探索网络科技有限公司,“灰鸽子”远程控制软件的作者,现致力于网络安全事业,主要研究恶意程序代码的取证。

`G@PTUEP%4RDIZXP0YU0OHH.png 

【雷锋】

上海柯力士信息安全技术有限公司,安犬漏洞扫描云平台负责人。

%5@HBQCH83G%9D2BT0N$}OG.png

【杜飞飞】

上海云盾 007 Team负责人,多年的安全领域研究经验。擅长web渗透,逆向,漏洞挖掘等方向的安全研究

    XI5W~V2ALH4A{SALF0QI24I.png

【小智】

coolwind 团队技术狂,网络安全玄学研究员,主要从事移动互联网安全研究,物联网智能设备安全研究。

(N`PY_{}WW~AO}_XSNWSVOT.png 

【XiaoFei】

coolwind 团队渗透人员,某厂临时工,背锅侠,自带光环的老司机,目前在做渗透测试这一块,幻想着某天成为至尊大黑客的人。

DU}YO_LJW~003$~SHH1`F~7.png

【紫色贵族】

华夏黑客同盟/华盟网老成员,连山管控(北京)信息技术有限公司,技术副总监/移动互联事业部总监,信息安全资深研究员,从事军工安全。

LF`{CHQ[HS`6BOA[H)Z@$9O.png

【霜妹妹】

华夏黑客同盟/华盟网成员,华盟网美女讲师,安全网络圈红人妹纸之一。

blob.png

【三木木】

安全网络圈红人妹纸之一,人称”污木木“。

blob.png

礼品奖励

提问?拿奖品!游戏环节获奖?拿奖品!

抽奖环节奖品随机抽取幸运座位号,获得精美奖品

多多精美奖品,来就送,在场奖品一个不留全部送!

 

注意事项

注意电子票一定要妥善保管,签到检查票!

活动准时开始,请大家提前到达场地!

本次活动只现场提供观看PPT,场外均不提供!


活动来源:http://www.huodongxing.com/event/9364847976400


推荐阅读
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • 本文介绍了使用postman进行接口测试的方法,以测试用户管理模块为例。首先需要下载并安装postman,然后创建基本的请求并填写用户名密码进行登录测试。接下来可以进行用户查询和新增的测试。在新增时,可以进行异常测试,包括用户名超长和输入特殊字符的情况。通过测试发现后台没有对参数长度和特殊字符进行检查和过滤。 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • Webmin远程命令执行漏洞复现及防护方法
    本文介绍了Webmin远程命令执行漏洞CVE-2019-15107的漏洞详情和复现方法,同时提供了防护方法。漏洞存在于Webmin的找回密码页面中,攻击者无需权限即可注入命令并执行任意系统命令。文章还提供了相关参考链接和搭建靶场的步骤。此外,还指出了参考链接中的数据包不准确的问题,并解释了漏洞触发的条件。最后,给出了防护方法以避免受到该漏洞的攻击。 ... [详细]
  • 本文介绍了南邮ctf-web的writeup,包括签到题和md5 collision。在CTF比赛和渗透测试中,可以通过查看源代码、代码注释、页面隐藏元素、超链接和HTTP响应头部来寻找flag或提示信息。利用PHP弱类型,可以发现md5('QNKCDZO')='0e830400451993494058024219903391'和md5('240610708')='0e462097431906509019562988736854'。 ... [详细]
  • 数字账号安全与数据资产问题的研究及解决方案
    本文研究了数字账号安全与数据资产问题,并提出了解决方案。近期,大量QQ账号被盗事件引起了广泛关注。欺诈者对数字账号的价值认识超过了账号主人,因此他们不断攻击和盗用账号。然而,平台和账号主人对账号安全问题的态度不正确,只有用户自身意识到问题的严重性并采取行动,才能推动平台优先解决这些问题。本文旨在提醒用户关注账号安全,并呼吁平台承担起更多的责任。令牌云团队对此进行了长期深入的研究,并提出了相应的解决方案。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • GSIOpenSSH PAM_USER 安全绕过漏洞
    漏洞名称:GSI-OpenSSHPAM_USER安全绕过漏洞CNNVD编号:CNNVD-201304-097发布时间:2013-04-09 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
  • 玩转直播系列之消息模块演进(3)
    一、背景即时消息(IM)系统是直播系统重要的组成部分,一个稳定的,有容错的,灵活的,支持高并发的消息模块是影响直播系统用户体验的重要因素。IM长连接服务在直播系统有发挥着举足轻重的 ... [详细]
  • 本文介绍了作者在开发过程中遇到的问题,即播放框架内容安全策略设置不起作用的错误。作者通过使用编译时依赖注入的方式解决了这个问题,并分享了解决方案。文章详细描述了问题的出现情况、错误输出内容以及解决方案的具体步骤。如果你也遇到了类似的问题,本文可能对你有一定的参考价值。 ... [详细]
author-avatar
用户rmgq8prdxo
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有