2022 SDC 議題 | 貓鼠遊戲:如何進行Windows平臺在野0day狩獵

Editor發表於2022-10-20

2022 SDC 議題 | 貓鼠遊戲:如何進行Windows平臺在野0day狩獵

2022 SDC 精彩議題搶先看


《貓鼠遊戲:如何進行Windows平臺在野0day狩獵》


本議題將分享演講者近幾年對Windows平臺在野0day狩獵的部分思考和實踐。主要介紹兩個大類:Office在野0day狩獵和Windows本地提權在野0day狩獵。


演講者將講述如何使用不同的工具來解決不同的問題,例如如何藉助沙箱來狩獵Office在野0day,以及如何藉助Yara來狩獵Windows本地提權在野0day。


此外,還將對近兩年的熱門Office在野0day和Windows本地提權在野0day進行案例分析,並分享一些最近捕獲的案例。最後,結合自身經驗,就如何培養在野0day狩獵人才給出一些建議。



演講嘉賓簡介


2022 SDC 議題 | 貓鼠遊戲:如何進行Windows平臺在野0day狩獵

金 權

安恆資訊獵影實驗室/衛兵實驗室 高階安全專家


7年網路安全從業經驗,擅長Windows平臺在野0day狩獵與Windows漏洞挖掘,多次捕獲針對Windows平臺的在野0day,累計獲得超過40次Adobe和微軟的CVE致謝,2020~2022連續三年入選微軟MSRC TOP 100。曾在Blackhat USA 2022、HITB2021AMS、Bluehat Shanghai 2019會議進行演講。


本次峰會,我們有幸邀請到【安恆資訊獵影實驗室/衛兵實驗室 高階安全專家:金權先生】,他將在峰會現場向聽眾分享:


1、如何在實踐中使用不同的工具來狩獵在野0day;


2、近兩年的熱門Office在野0day和Windows本地提權在野0day的案例分析,並分享一些最近捕獲的案例。


2、結合自身經驗就如何培養在野0day狩獵人才給出一些建議。


歡迎蒞臨2022 SDC 峰會現場


聆聽議題完整內容


2022 SDC 議題 | 貓鼠遊戲:如何進行Windows平臺在野0day狩獵

2.5折門票火熱搶購中



  2022 SDC 會議日程  

2022 SDC 議題 | 貓鼠遊戲:如何進行Windows平臺在野0day狩獵



安全開發者峰會(SDC)


看雪安全開發者峰會(Security  Development  Conference,簡稱SDC)是由擁有22年悠久歷史的資訊保安技術綜合網站——看雪主辦,會議面向開發者、安全人員及高階技術從業人員,是國內開發者與安全人才的年度盛事。


自2017年7月份開始舉辦的第一屆峰會以來,SDC始終秉持“技術與乾貨”的原則,致力於建立一個多領域、多維度的高階安全交流平臺,推動網際網路安全行業的快速成長。


大會將邀請業內頂尖安全專家蒞臨現場,議題覆蓋IoT安全、移動安全、惡意軟體、AI安全、工控安全、軟體保護等多個領域,緊抓當下前沿技術,為大家帶來一場頂尖的技術交流盛宴!


2022 SDC 議題 | 貓鼠遊戲:如何進行Windows平臺在野0day狩獵

*掃碼報名參會






2022 SDC 議題 | 貓鼠遊戲:如何進行Windows平臺在野0day狩獵


相關文章