3月23日,南京春暖花開,風和日麗,由DEFCON GROUP 86025主辦,08sec承辦,南京三邊資訊科技有限公司、北京遠禾科技有限公司協辦的線下極客安全會議,在南京資訊職業技術學院成功舉行。
此次會議有幸邀請到公安部第一研究所信安部網路攻防實驗室攻防團隊、《啊D》&《D盾》作者啊D、360企業安全集團等嘉賓,議題邀請到六位主講嘉賓,圍繞web安全、高階滲透、APT攻擊、漏洞挖掘、IoT以及工控安全等主題進行分享與討論。
![](https://i.iter01.com/images/5c360096543254932d46b5cc4643efcbc49cc5d63ec6bc4c1381b03e35c27803.jpg)
![](https://i.iter01.com/images/774809b8d6b3d1eeb01fede918100d508cd4d0a7d2633b1a0c4424705c39445f.jpg)
![](https://i.iter01.com/images/578944e8c539b30a3a0518a7bc5586e00bcfcf9e136d78fe04216230f75ac66b.jpg)
活動流程
13: 00 簽到
13: 30 主持人開場介紹,主辦方代表及重要領導講話
14: 00 《眾測中企業常見的安全問題》
14: 40 《企業側應急響應的典型場景與案例分享》
15: 20 《APT之迂迴滲透》
16: 00 茶歇
16: 10 《遊走於內網之後——工控安全那些事兒》
16: 50 《淺析無線攻擊與Fuzzing》
17: 00 開放 Village Time
18: 00 結束(合影)
DC86025舉辦線下沙龍的主要目的是希望與努力加入資訊保安建設隊伍的同學們,行業精英以及行業領導者們聚集在一起,進行經驗分享,共同促進安全技術的交流與提升,同時推動南京地區安全技術的發展。
DC86025簡介
DC86025是DEFCON GROUP 86025的簡稱,DEFCON創辦於1993年,創始人是Jeff Moss,同時也是BlackHat的創始人,DEFCON與BlackHat都是世界頂級的安全會議,每年在拉斯維加斯舉行。2018年5月DEFCON第一次落地中國。
DEFCON GROUP是DEFCON授權的官方組織,該組織可以在當地舉辦miniDEFCON,讓更多的人接觸到原汁原味的DEFCON大會,而DC86025是DEFCON授權認證的官方GROUP,其中86是中國的國際區號,025是南京的區號,因此DC86025也叫DEFCON GROUP南京,我們致力於傳播純正的DEFCON駭客精神,為安全技術愛好者提供一個自由靈活的、學習和分享最前沿駭客技術的平臺。
![](https://i.iter01.com/images/570d10dedb27df6d1ea325b93f23ca959acfce84fe879b3f274d7404aa870728.jpg)
![](https://i.iter01.com/images/111c1bd473d9ba7fa7bed4d2f2e49afe2fcb5241a874170aef105faa0dd6e839.jpg)
0x00 眾測中企業常見的安全問題
鬥象科技&漏洞盒子安全研究員曉爺在本次沙龍分享中介紹了眾測中企業常見的安全問題。
![](https://i.iter01.com/images/e5f48b5398c0f83ddedea2bb8a5b9a03fc79276d284294f573008590402a550c.jpg)
0x01 企業側應急響應的典型場景與案例分享
360企業安全集團觀星實驗室的imbeee老師,在會議中為我們分享了他在工作中遇見的企業側應急響應的典型場景與案例。
![](https://i.iter01.com/images/bf04e45c7119811a891a38dbd5a57b0a4dc775f6f856ebec23a49ed9a0ec9449.jpg)
0x02 APT之迂迴滲透
來自08sec的小越老師在沙龍會議中,對APT之迂迴滲透這一議題進行了經驗分享。
![](https://i.iter01.com/images/697a8b68419179fe1e25f88c40a0f0b7a17900e2a14c16ca1bec14354bc4cb9b.jpg)
0x03 遊走於內網之後——工控安全那些事兒
亨通工控的lsh4ck老師,他這次分享的主題是《遊走於內網之後——工控安全那些事兒》 。
![](https://i.iter01.com/images/ee75f67cb85ff30d94e5bd505ac819f954ff668959812be316e15816072d4c92.jpg)
0x04 淺析無線攻擊與Fuzzing
來自中汽研汽車攻防實驗室的李立東、吳宇飛兩位老師為我們講解了關於無線攻擊與Fuzzing的一些事情。
![](https://i.iter01.com/images/4436c36ae79d1cace175d5e59ba3158a89d1b8fcda2f8671076d50eb0454831f.jpg)
本次活動的圓滿舉行有賴於百度安全應急響應中心、阿里安全應急響應中心、看雪、DEFCON GROUP 010、補天漏洞響應平臺、GEEKPWN極棒、Feeebuf、漏洞盒子、漏洞銀行、i 春秋、36Kr、安全客、嘶吼、南京資訊職業技術學院等行業優秀單位、企業及各大媒體的的大力支援!
![](https://i.iter01.com/images/06a8add1ecccdeacc0e345ea618e7ca2ce166b97d923f9770254d2fec950b350.jpg)
![](https://i.iter01.com/images/f3934b0a308c278a45d49cdfb58fe978344956221ed29aa51280124c182c15cc.jpg)
![](https://i.iter01.com/images/115fa801c9f2b3dbe8762ce72c66eb0371e0cf5dfdc22f498a687fc85abd43f6.jpg)
議題參考資料
連結:https://pan.baidu.com/s/1QrI6oDhz9b1A1WA8VEQ9sg
密碼:mfhl(需複製到瀏覽器開啟)