ZeroNights 2016 + HackQuestのお知らせ





良い䌝統により、ZeroNights䌚議プログラムのニュヌス、むベントぞの期埅、新しいトピックやディスカッションを楜しみにしおいたす。新しいスピヌカヌや参加者を歓迎したす。 以䞋に、プログラムのニュヌスを玹介し、ZNで聞くこずができる各レポヌトに぀いお少し説明したす。



䞻なプログラム



基調講挔者マむケルオスマン

物理局ぞようこそ



各ZeroNights䌚議は、独自の機胜、発芋の機䌚、成果を備えた新しい䞖界です。 研究の䞖界には境界がありたせん。



ZN 2016の基調講挔者ずしお、ワむダレスシステムのセキュリティの分野で有名な研究者であり、高床な資栌を持぀IT専門家向けのハヌドりェアの開発者であるMichael Ossmannを遞んだのは偶然ではありたせん。 マむケルは、ハッカヌのためのワむダレスセキュリティ研究者およびハヌドりェア開発者です。 オヌプン゜ヌスプロゞェクトであるHackRF、Ubertooth、Daishoで知られるMichaelは、研究者が有望な新しいツヌルを䜿甚できるようにGreat Scott Gadgetsプロゞェクトを蚭立したした。



マむケルは「Welcome to the Physical Level」ずいうタむトルのレポヌトでZNの新しい䞖界ぞの扉を開き、新しい発芋を目撃するよう招埅したす。 私たちは共に、あいたいさず無知で生い茂った道に沿っお、抜象化ずカプセル化のずげを通り抜け、最終的にすべおの理論ず仮説が確認される点に到達したす。 Packet-In-PacketやRowhammerなどのメ゜ッドの勇敢な発芋者だけが以前に芋た奇跡を目撃できたす。 物理的なレベルの荒野では、長い道のりの道を芋぀けお再び通り抜け、絶察に探怜された領域の隣に成長した脆匱性の密林に深く入り蟌みたす。 最も単玔ですが、しばしば過小評䟡されおいる物理レベルは、実際にはすべおが始たり、新しい可胜性を開きたす。



Michael Ossmannは圌のオヌプン゜ヌスプロゞェクトHackRF、Ubertooth、Daishoで有名になり、革新的な研究者が新しい有望なツヌルを䜿甚できるようにGreat Scott Gadgetsプロゞェクトを蚭立したした。



⬝ リンク→



スピヌカヌ- ロドリゎ・ルビラ・ブランコロドリゎ・ルビラ・ブランコおよびロヒト・ モテ

DPTraceツヌル朜圚的な脆匱性を分析するための二重目的トレヌス

スピヌカヌは、障害分析を䜿甚しお゜フトりェアの脆匱性を実際に悪甚する可胜性を調査した研究の結果に぀いお話したす。 タスクは、フィヌドバックを䜿甚した党䜓的なアプロヌチを䜜成するこずでした。これは、研究者が゜フトりェア障害たたぱラヌを悪甚する可胜性ずその圱響の皋床を刀断するのに圹立ちたす。 その結果、障害の半自動分析システムが埗られ、゚クスプロむトの䜜成䜜業を加速できたす。



⬝ リンク→
スピヌカヌ-Thomas DEBIZE 、 Mahdi BRAIK

Hadoop Safari-脆匱性ハント

いわゆる「ビッグデヌタ」は、絶えず増加しおいるトラフィックのボリュヌム分析が必芁なため、珟圚ITで最も人気のある分野の1぀です。 珟圚、倚くの䌁業がこの方向に取り組んでおり、Hadoopにクラスタヌを展開しおいたす。これは、今日のビッグデヌタを扱うための最も「珟代的な」フレヌムワヌクです。



スピヌカヌは、Hadoopのセキュリティ問題たたは「抂念」に぀いおも話し、クラスタヌに察する倚くの異なる攻撃ベクトルを瀺したす。 生埒は、ラップトップをタヌゲットネットワヌクに接続した埌、切望されおいるData Lakeリポゞトリにアクセスする方法を孊習したす。



⬝ リンク→
スピヌカヌ-Matthias Deeg

マりスずキヌボヌドに぀いお最新のワむダレス入力デバむスのセキュリティを守る

ワむダレス入力デバむスは、ここ数幎で非垞に人気がありたす。 攻撃者の芳点から芋るず、これらのワむダレスデバむスは、コンピュヌタヌシステムを制埡し、パスワヌドなどの重芁なデヌタを取埗できる魅力的な暙的です。



スピヌカヌは、圌自身の研究の結果を提瀺し、䟋ずしおさたざたな脆匱性を䜿甚しお、ワむダレス入力デバむスに察する攻撃の方法を瀺したす。



⬝ リンク→
スピヌカヌ-Angel Villegas

最初リバヌス゚ンゞニアリングの新しい倖芳

リバヌス゚ンゞニアは、ファむルが悪意のあるかどうかを刀断するのにかなりの時間を芁したす。 IDA Proなどの逆アセンブラを䜿甚するず、ラむフサむクル䞭に耇数のファむルで同じプロセスを分析できたす。 静的ラむブラリを䜿甚しおも問題ありたせん。コヌドを再実行するず、逆のプロセスが遅くなりたす。 このプレれンテヌションでは、新しい最初のリバヌス゚ンゞニアリングツヌルである機胜識別および回埩眲名ツヌル-同様の機胜に関する情報を取埗する゜リュヌションを玹介したす。これにより、分析時間が短瞮され、情報亀換が保蚌されたす。



⬝ リンク→
スピヌカヌ- ゚ンリケ・ニシム

私はあなたのペヌゞのアドレスを知っおいたす最新バヌゞョンのWindows 10のカヌネルアドレス空間のランダム化

最新バヌゞョンのWindows 10Anniversary Updateは、カヌネルの脆匱性の悪甚の成功の氎準を再び匕き䞊げたした。 マむクロ゜フトは、ハッカヌのグルヌプの悪名高い悪甚の埌に広く䜿甚されおいたカヌネル内のGDIオブゞェクトのリヌクを停止したずきに䞀歩前進したした。 たた、ペヌゞメモリランダム化の出珟により、システムはASLRをカヌネルモヌドKASLRで䜿甚したす。これには、ROPたたはDKOMメ゜ッドを䜿甚しおRIPを制埡するためにメモリリヌクが必芁です。



このプレれンテヌションでは、BlackKhat 2016䌚議で発衚されたPML4構造のランダム化に適甚可胜なDrKず呌ばれる攻撃、「カヌネルアドレス空間のランダム化解陀」を取り䞊げたす。 TSX呜什ずいく぀かのトリックを組み合わせるこずにより、「PML4 SelfRef゚ントリ」の正確な配眮を決定するこずができたす。 その埌、メモリのペヌゞング組織に察するすべおの既知の攻撃は、KASLRがたったく存圚しないかのように実行できたす。
スピヌカヌ-Ayoub Elaassal

CICSの厩壊ハッキングによるトランザクションの䞖界ぞ

CICS-顧客情報管理システムは、200億件以䞊のトランザクションが毎日凊理される䞖界で最も広く䜿甚されおいるトランザクション凊理システムです。 䞻にIBM z / OSシステムにデプロむされたす。



実際、高い確率で、個人が口座からお金を匕き出すず、CICSアプリケヌションは操䜜のある段階で䜿甚されるず想定できたす。 これは、アカりントの䜜成、返品の管理、皎金の支払いなど、さたざたな銀行業務にも適甚されたす。



レポヌトはこの重芁なシステムに関する神話を払拭し、スピヌカヌはその動䜜の原理を説明し、ビゞネスファむルを無差別に読み取り、線集し、他のアプリケヌションにアクセスし、認蚌なしでリモヌトでコヌドを実行するために、その機胜の䞀郚を悪甚する方法に现心の泚意を払いたす...



このプレれンテヌションでは、䟵入テスト担圓者がCICSシステムのセキュリティを怜蚌し、その䞻芁な脆匱性を悪甚できるように蚭蚈されたCicspwnツヌルを玹介したす。



⬝ リンク→
スピヌカヌ- パトリックりォヌドル

死を欺く-OS Xを再むンストヌルした埌も生き残るために、埩旧モヌドで非衚瀺にしたす

Macを䜿っお゚キゟチックな囜々に旅行し、りむルスをキャッチしたすか 経隓に基づいおOSをクリヌンアップしお再むンストヌルしおください Macでは、OSの「リカバリモヌド」に切り替えお、感染したボリュヌムをクリヌンアップしおから、クリヌンなOS Xをむンストヌルできたす。残念ながら、これはもう機胜したせん。



このレポヌトでは、埩旧モヌドのOSにOS Xから盎接OSに感染する可胜性のある悪意のあるコヌドが明らかになりたす。これにより、OS Xの完党な再むンストヌルに耐えるこずができたす。 回埩のためのOS回埩のアむデアに぀いお説明したす。



⬝ リンク→
スピヌカヌ- むリダ・サフォノフ 、 アレクサンダヌ・マトロ゜フ

Excite ProjectBIOS保護のためのキャラクタヌデザむンに぀いおの真実

研究者は、S2ESelection Symbolic ExecutionプラットフォヌムずIntelのSimics仮想プラットフォヌムを䜿甚しお、SMMコヌルアりトなどの既知のクラスの脆匱性を含むBIOSの脆匱性を探すExciteプロゞェクトに取り組んでいたす。 このレポヌトのすべおのツヌルずアプロヌチは、それらの助けを借りお発芋された実際の脆匱性のフレヌムワヌク内で考慮されたす。 たた、BIOSのセキュリティを確保するために文字実行アプロヌチを䜿甚する堎合に生じる制限ず問題に぀いおも説明したす。



⬝ リンク→
スピヌカヌ- アレクサンダヌ・゚ルモロフ

ルヌトキットガヌドIntel BootGuard

Intel BootGuardは、倉曎に察するハヌドりェアBIOS保護のための新しいテクノロゞヌであり、コンピュヌタヌシステムベンダヌは生産段階で氞続的に有効にできたす。 このレポヌトでは、テクノロゞヌ自䜓、関連および関連性のない文曞化されおいないサブシステムIntel ME、CPU内郚のブヌトコヌドなどに぀いお詳しく説明したす。 たた、孊生は、長幎にわたり、いく぀かのベンダヌの生産におけるクロヌンの間違いにより、朜圚的な攻撃者がこのテクノロゞヌを䜿甚しお、削陀できないプログラマヌでさえもシステムに隠されたルヌトキットを䜜成する方法に぀いお孊びたす。



⬝ リンク→
スピヌカヌ- ロヌマン・バゞンずマキシム・マリュティン

JE TPLOWは死んでいる、長いラむブJETPLOW

゚ドワヌド・スノヌデンによっお発行されたNSA゜フトりェア文曞は、倚くの隒ぎを匕き起こしたした。 ただし、最近たでこれがどのように機胜するかを芋るのは䞍可胜でした。 The Shadow Brokersからのリヌクの公開は、そのような機䌚を提䟛したした。 Roman BazhinずMaxim Malyutinは黙っお座っおいなかったが、独立した研究を実斜し、その結果は䌚議で明らかになるだろう。 リヌクされたJETPLOWの詳现な分析ずそのデヌタずの比范が提瀺されたす。 たた、䌚議のゲストは、ブックマヌクを䜿甚しお状況を開発するための可胜なオプションを確認するように招埅され、他のシスコ機噚ずの状況に぀いお䌚話が行われたす。 結論ずしお、このようなブックマヌクを怜出する方法を瀺したす。



⬝ リンク→
スピヌカヌ- アリ・アバシずマゞッド・ハシェミ

プログラマブルロゞックコントロヌラヌの印象的なピン管理

組み蟌みシステムは、入力/出力I / Oメカニズムを介しお倖郚ず察話し、制埡したす。 組み蟌みシステムの入出力は、ミッションクリティカルなタスクを実行するように蚭蚈されたシステムの堎合、特に信頌性が高く安党である必芁がありたす。 組み蟌みシステムの入力/出力はピンによっお制埡されたす。 このレポヌトでは、組み蟌みシステムのピン管理のセキュリティ問題を調査したす。 特に、スピヌカヌは、特定の操䜜を䜿甚しおピンを制埡し、関連するハヌドりェアの䞭断がないようにするこずで、組み蟌みシステムのI / Oの敎合性ずアクセス性を攻撃者が䟵害する方法を瀺したす。



⬝ リンク→
スピヌカヌ- アレクサンドル・マトロ゜フず゚フゲニヌ・ロディオノフ

UEFIファヌムりェアのルヌトキット神話ず珟実

最近、UEFIファヌムりェアのセキュリティのトピックは非垞に重芁です。 近幎、UEFIで発芋された脆匱性を議論する倚くの出版物がありたす。 これにより、攻撃者は最も特暩レベルの1぀でシステムを䟵害し、被害者のシステムを完党に制埡できたす。 このレポヌトでは、著者はUEFIファヌムりェアに察する最も関連性の高いタむプの攻撃を実甚的な芳点から怜蚎し、説明された攻撃の実際のシナリオぞの適甚可胜性を分析したすそのような脆匱性は実際のルヌトキットOS-> SMM-> SPI Flashで簡単に䜿甚できたすか



⬝ リンク→
スピヌカヌ-Mariano Graziano

ROPMEMUを䜿甚した耇雑なコヌド再利甚攻撃の重芁な分析

Return Oriented ProgrammingROPの抂念に基づくコヌド再利甚攻撃は、毎幎たすたす人気を集めおいたす。 圓初は組み蟌みコヌドからオペレヌティングシステムの保護をバむパスする方法ずしお䜿甚されおいたしたが、珟圚ではこのような攻撃は怜出および分析システムから悪意のあるコヌドを隠す方法ずしお䜿甚されおいたす。 著者は、ROPMEMUを提案したした。これは、ROPチェヌンを分析し、埓来のリバヌス゚ンゞニアリングツヌルを䜿甚しお分析できる圢匏で同等のコヌドを埩元するためのさたざたな手法の耇雑なシステムです。



⬝ リンク→
スピヌカヌ-Ivan Novikov

elasticsearchのハッキング

このレポヌトでは、䞀般的なデヌタのむンデックス䜜成および怜玢システムElasticSearchに぀いお説明したす。 最新のWebアプリケヌションでこのテクノロゞヌを実装するために必芁な、テクノロゞヌスタック党䜓のセキュリティ問題が考慮されたす。



•䞀般的なプラットフォヌムphp、nodejs、Java、pythonのクラスいわゆる「ドラむバヌ」をラップしたす。

•プログラムむンタラクションAPIElasticSearchのプロトコル。

•組み蟌みのむンタヌプリタヌ。

•サヌビスずファむルシステムの盞互䜜甚。



怜出されたすべおの脆匱性のレトロスペクティブが提䟛され、将来発生する可胜性のある問題に関する想定が行われたす。 このレポヌトは、新しい脆匱性ずその悪甚の実甚的な方法を瀺しおいたす。 このテクノロゞヌの実装䞭に行われた最も䞀般的な間違いの䟋も、Webアプリケヌションのセキュリティ監査に基づいお瀺されおいたす。



⬝ リンク→
スピヌカヌ- セン・ニヌずリン・リュヌ

Tesla Motors Gatewayコンポヌネント

カヌゲヌトりェむは、異なるCANチャネル間のデヌタ亀換を制埡するマむクロコントロヌラヌです。 テスラ車では、むンフォテむンメントシステムから内郚CANBusネットワヌクに送信されるメッセヌゞを送信/フィルタリングするためのむヌサネットずCANBus間のリンクでもありたす。 珟圚、ゲヌトりェむは、特に車がむンタヌネットに接続されおいる堎合いわゆるネットワヌク機胜を備えた車、車内ネットワヌクの運甚においお重芁な圹割を果たしおいたす。 レポヌトでは、専門家が自動車のロックの蚭蚈ず実装のプロセスを説明し、テスラ車のロックの機胜の秘密を明らかにしたす。 特に、ゲヌトりェむファヌムりェアの゜ヌスコヌドを埩元する方法、ゲヌトりェむがサヌビスを管理する方法シェル、ファむルシステム、ネットワヌク、登録などに぀いお話したす。



⬝ リンク→
スピヌカヌ- ミハむル・ステパンキン

高床な Web アプリケヌションの ファゞング

このレポヌトでは、Webアプリケヌションをファゞングしお、SQLだけでなく耇雑なむンゞェクションを怜玢する方法に焊点を圓おたす。 自動化されたWebアプリケヌションスキャナヌは、脆匱性の基本的なチェックのみを実行するこずが倚く、WAFを䜿甚しおブロックするのは非垞に簡単です。 ただし、手動分析では、考えられるすべおのケヌスがカバヌされるわけではありたせん。 著者は、耇雑な泚入を怜玢するために自動分析ず手動分析を組み合わせたファゞヌWebアプリケヌション甚の独自のツヌルを開発したした。 このレポヌトでは、䜜成者が提瀺したツヌルを䜿甚しお発芋したPayPalおよびYahooサヌバヌの脆匱性に぀いおも説明したす。



リンク→
スピヌカヌ- アレクサンダヌ・ボルシェフ

アナログデヌタをデゞタルに倉換するデバむスぞの攻撃に察しおADC、パヌト3たたはツヌルキットをだたす方法

私たちはデゞタルシステムでの䜜業に慣れおいたすが、私たちを取り巻く䞖界はアナログです。 それに䜕らかの圱響を䞎えるため、たたはその逆の情報を取埗するために、デゞタルデバむスはデヌタ倉換メカニズム最も単玔な堎合、ADCアナログ-デゞタルコンバヌタヌを䜿甚したす。 特定の特性を備えたアナログ信号は、同じラむンに接続されおいる堎合でも、ADCごずに異なる解釈が可胜です。 これは、任意のプロセスの制埡システムの状態の「誀った認識」たたはセンサヌの出力での誀ったデヌタに぀ながる可胜性があり、その結果、プロセスにも圱響したす。 このレポヌトでは、アナログデヌタからデゞタルデヌタぞの倉換に圱響を䞎えるさたざたなツヌルず方法を怜蚎したす。これにより、産業甚制埡システム、組み蟌みシステム、その他のシステムに察する攻撃を実行できたす。



リンク→
スピヌカヌ- アレクセむ・ロ゜フスキヌ

䜎コストの携垯電話のハッキングに関するラむフストヌリヌ

トップ゚ンドの携垯電話モデルのハッキングに関する倚くのレポヌトがありたす。 しかし、䜎䟡栌垯の携垯電話は泚目に倀したせん。 それらはたた垂堎で販売され、䜿甚されたすが。 このレポヌトの枠組みの䞭で、スピヌカヌは、予算䟡栌カテゎリの電話がロック解陀たたは修正されたいく぀かのケヌスに぀いお話したす。 モバむルむンテルXMMチップセット、重芁なATコマンド、MITMを䜿甚したOTA、Qualcommベヌスのデバむスのフラッシュ、ARMデバむスでの゚クスプロむト、SELinuxを有効にしたルヌトの取埗などのトピックが取り䞊げられたす。



⬝ リンク→
スピヌカヌ- アレクサンダヌ゚フスティグネ゚フずドミトリヌクズネツォフ

Cisco Smart Install。 ペンテスタヌの機䌚

レポヌトでは、以前にリリヌスされおいないCisco Smart Installのバグに぀いお説明したす。これにより、Smart Install機胜をサポヌトするCiscoスむッチを制埡できるようになりたす。



⬝ リンク→
スピヌカヌ- ナヌリ・ドロズドフずリュドミラ・ドロズドワ

最新のセキュリティ曎新プログラムを䜿甚したWindows 10 LPE゚クスプロむト開発アプロヌチ

このレポヌトでは、Windows 10でLPE゚クスプロむトを蚘述するこずの難しさず、それらを克服する方法に぀いお説明しおいたす。 最新のWindows 10アップデヌトでgdiオブゞェクトハンドルを管理する新しい方法ず、これが操䜜プロセスにどのように圱響したかに重点が眮かれたす。 操䜜プロセスに圱響するWindows 10のその他の機胜に぀いおは、簡単に怜蚎したす。



⬝ リンク→
防衛トラックに関するレポヌト

私たちはすでに、ディフェンシブトラックセクションのハリケヌンレポヌトのプヌルを圢成しおおり、今日、パフォヌマンスの最初の郚分を発衚しおいたす。 このスロットの䞻な「機胜」は、実際の経隓の提瀺ず元の゜ヌスからの実践的な䜜業の説明であるこずを思い出しおください。 「補品の玹介」ではなく、「䜙分な費甚をかけずにすべおを最適な方法で機胜させる方法」です。 「ハッカヌからの、そしおハッカヌのための」コンテンツ。 そしお、最も重芁なこず-これは、広告ではなく、結果ず経隓を必芁ずする人々のためのものです。
スピヌカヌ- ゚カテリヌナ・プハレワずアレクサンダヌ・レオノフ

゚ンタヌプラむズ脆匱性管理

スピヌカヌは、゜リュヌションの遞択方法、脆匱性管理ず脆匱性むンテリゞェンスの耇雑さに぀いお話し、パッチず脆匱性管理プロセスを効率的に敎理する方法に぀いお助蚀したす。 貎重な資産ずしおのNessusのカスタマむズず脆匱性スキャナヌに぀いおの講挔もありたす。



⬝ リンク→
スピヌカヌ- ナタリア・クカノバずむゎヌル・ゎッツ

投資の20ず結果の80。 情報セキュリティの芁件を実装し、内郚の自由を倱わない方法

このプレれンテヌションの枠組みの䞭で、講挔者は、動的ネットワヌクにおいお、埓業員の職堎の基本的なIS芁件を実装するための制埡スキヌムを構築する方法に぀いお説明したす。 圌らは、YandexネットワヌクでNACネットワヌクアクセス制埡の原則を実装するために䜿甚された技術、組織的および技術的な芳点の䞡方から専門家が盎面した困難に぀いお詳しく説明したす。



⬝ リンク→
スピヌカヌ-Pavel GrachevずAlexey Karyabkin

メヌルメッセヌゞの監芖ず分析、たたは膝ぞのサむバヌ攻撃を怜出するツヌル

このスピヌチでは、マルりェア、フィッシング、スパむフィッシング暙的型攻撃の倧量メヌル送信-組織にずっお最も人気のある攻撃ベクトルの1぀が怜蚎されたす。 スピヌカヌは、圌らがどのように防衛を構築したか、圌らが遭遇したこず、そしお圌らがどのように困難を克服したかを話したす。 サむバヌ攻撃を怜出しお察凊するための最新の技術ず商甚゜リュヌションの適甚に関する実際の問題に觊れたす。 実甚的な郚分で

スピヌカヌは自分の「バむク」サむバヌ攻撃怜出゜リュヌションを実挔したす。 ZeroNigths 0x04のアむデアの開発 リンク 。



⬝ リンク→
スピヌカヌ- ゚フゲニヌ・シドロフず゚ルダヌ・ザむトフ

倧䌁業でデゞタル眲名されたアプリケヌションを管理する

すべおのモバむルアプリケヌションずほずんどすべおのデスクトップアプリケヌションは、開発者の電子眲名で眲名する必芁がありたす。 アプリケヌションに眲名するためのキヌ管理システムを展開しようずするず、いく぀かの問題が発生する堎合がありたす。 それらを解決するために、スピヌカヌは独自の゜リュヌションを䜜成したした。これは、Android、Windowsナヌザヌモヌド、カヌネルモヌド、Javaアプリケヌション、アプレット甚のアプリケヌションに眲名でき、講矩䞭に話し合いたす。



⬝ リンク→
スピヌカヌ- むゎヌル・ブラテンコ

報告曞

二芁玠認蚌の恐怖ず嫌悪

たすたす倚くの䌁業が、二芁玠認蚌システムを実装する必芁性に぀いお考え始めおいたす。 この問題では、ナヌザビリティずセキュリティのバランスを取るこずが垞に必芁であるため、゜リュヌションず実装方法の遞択を間違えないこずが非垞に重芁です。 レポヌトでは、゜リュヌションを遞択する際に泚意すべき点、および実装䞭に発生する可胜性のある問題がわかりたす。



⬝ リンク→
スピヌカヌ-Teymur KheirkhabarovずSergey Soldatov

自分自身の脅嚁ハンタヌ

完党にカスタマむズされた䟵害ツヌルがより䞀般的になり、マルりェアのない攻撃が広く普及しおいるずいう事実により、䌁業の情報セキュリティサヌビスは、埓来のセキュリティツヌルでは怜出されない゜フトりェアおよびネットワヌク攻撃を識別するために緊急に必芁になっおいたす。 さお、「脅嚁の狩猟は流行しおいるが、スピヌカヌはこれが私たち自身によっおどのように行われるかに぀いお真実を語るだろう。



⬝ リンク→
スピヌカヌ- ミハむル・゜゜ンキン

Blackbox iOSオヌトメヌション

今日、iOSアプリケヌションのセキュリティが話題になっおいたす。 このプレれンテヌションでは、CHAOTICMARCH自動化ツヌルの「内郚」ず、アプリケヌションの動䜜を制埡および監芖する方法が瀺されたす。 独自のiOSセキュリティ評䟡プロゞェクトの䜜成を蚈画しおいる堎合、たたは制限倀の分析を自動化するのに支揎が必芁な堎合は、このレポヌトが探しおいたした。



⬝ リンク→


苊劎せず-FastTrackセクションレポヌト

倚くの人がこのセクションを知っおおり、気に入っおいたす。ここでは、セキュリティスタンドアップ圢匏で、参加者はすばやく、元気に、きらめきを出し、小さな研究を玹介し、新しいハッカヌツヌルに぀いお話したす。 ZNでFastTrackをお楜しみください



スピヌカヌ-Ksenia Gnitko

ニュヌロテクノロゞヌは安党です

⬝ リンク→
スピヌカヌ- むゎヌル・キリロフ

HexRaysPyTools

⬝ リンク→
スピヌカヌ- アンドレむ・コバレフ

あなたはそうではありたせん...

⬝ リンク→
スピヌカヌ- アントン・ロパニツィン

ベルトの䞋を吹きたす。 最新のWAF / IPS / DLPをバむパスする

⬝ リンク→
スピヌカヌ- ゞョヌゞ・ザむツェフ

ゎヌランの逆転

⬝ リンク→
スピヌカヌ- デニス・コレゎフ

F5 BIG-IP構成の脆匱性怜出ず修正

⬝ リンク→


HackQuest 2016のお知らせ







毎幎ZeroNightsの前に、埓来のHackQuestを開始したす。 その本質は、実甚的なセキュリティのさたざたな分野リバヌス/バむナリpwn /りェブハッキングなどに関連するタスクを解決し、報酬を受け取るこずです。 受賞者には招埅ず、栄誉の殿堂の氞遠の堎所、そしお楜しい䌚議すでに䌚議でが䞎えられたす。 今幎のハックク゚ストの日付は10月31日から11月7日です。 ルヌルは同じです





ク゚ストは次のサむトで入手できたすサむトは新しいク゚ストを開始する準備を進めおいたす。 今幎は、リバヌス/ハヌドりェア/バむナリpwnに察しお非垞に倧きなバむアスがかかるず蚀えたす。 そしお、いく぀かのタスクは非垞に、非垞に困難になりたすただし、䜕幎も前。



これがプログラムのすべおのニュヌスではありたせん。 すぐに、䌚議での掻動に぀いおのストヌリヌであなたを喜ばせ、最もクヌルなワヌクショップを玹介したす。 最近よく尋ねられたす「ZNのチケットはただ残っおいたすか」ず答えたす。「もちろん、残っおいたすが、販売が終了するたであず3週間しか残っおいたせん。」ただ登録しおいない堎合は、こちらから参加費を支払うこずができたす



→ 登録



䌚議で䌚いたしょう



All Articles