精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

BlackHat 2015首日精選議題解讀

安全
今天是Black Hat 2015第一天,九點鐘開場。開場介紹是由Black Hat創始人Jeff Moss講的。隨后又請來了Stanford law school的Jennifer Granickz做了keynote speech。

0x00 序

今天是Black Hat 2015第一天,九點鐘開場。開場介紹是由Black Hat創始人Jeff Moss講的。隨后又請來了Stanford law school的Jennifer Granickz做了keynote speech。

隨后就開始Black Hat的正會了,因為Black Hat是9個分會場同時進行,所以我們只能挑一些比較感興趣的演講去聽。

0x01 ANDROID SECURITY STATE OF THE UNION

這個talk的演講者是Google Android security team的leader , Adrian Ludwig。 Adrian首先介紹了android系統的一些安全策略,比如說應用隔離(sandbox,SElinux,TrustZone等),設備完整性(開機鎖,數據加密等),內存通用防御(NX, ASLR等)等等。隨后介紹了google公司在android安全上的貢獻,比如說保證google play上app的安全性,更安全的瀏覽器chrome,設備管理器等。

 

接著Adrian提到google和越來越多的廠商開始進行合作,能夠更快的patch設備。比如說libstagefright漏洞在八月份就為上百個設備推送了patch。

隨后,Andrian說,因為我們在BH做演講,所以我們要講一些“壞”的消息。首先講的是在android有很多的malware,但是android有多層的防御,malware必須全部突破才能對設備產生危害。

BlackHat 2015:首日精選議題解讀

接著Andrian介紹了一些Google統計的安全數據。主要是Potentially Harmful Applications (PHA)的數據。俄羅斯的PHA一直非常高,中國時高時低。并且Andrian的號稱從2015年2月開始Google play上就沒有發現PHA了,但第三方市場一直都有很多。

BlackHat 2015:首日精選議題解讀

 

然后Andrian講了Google應對漏洞的策略:及時掃描google play和第三方市場,并將利用漏洞的malware加入黑名單;盡快發布patch;針對不同的漏洞增加一些應急策略(比如為了應對libstragefright漏洞,在修復前android不會自動加載附件)。

BlackHat 2015:首日精選議題解讀

Andrian最后講了android的漏洞獎勵計劃。

個人總結:相對Andrian在之前大會上的演講,Android security team已經沒有以前的自信了,以前總是說Android絕對安全,那些病毒和漏洞的消息只不過是媒體夸大罷了。這次演講的態度卻有很大轉變,首先表示Google可以在漏洞出現的時候盡量第一時間patch。然后又公布漏洞獎勵計劃,鼓勵大家第一時間提交漏洞信息。明顯感覺對自己一家搞定android安全沒有太大信心了。#p#

0x02 ATTACKING INTEROPERABILITY - AN OLE EDITION

 

這個演講來自Intel security,也就是原來的麥咖啡。OLE是Object Linking and Embedding 的縮寫。OLE是COM (Component Object Model)的一部分。幾乎所有的office zero-day都和OLE有一定的關系。Hacker可以利用OLE加載非ASLR的dll,進行堆噴射等。比較常見的OLE就是一個文檔中包含了另一個文檔。當雙擊另一個文檔時,就會調用OLE。

BlackHat 2015:首日精選議題解讀

 

Speaker首先介紹了OLE的初始化過程。然后講了三個在OLE初始化時候的攻擊面:CocreateInstance使用的CLSID,IPersistStorage::Load()函數調用的存儲,IOleObject::DOVerb使用的verb參數。 然后介紹了利用這些攻擊可以產生的結果:1.可以加載沒有ASLR的dll到內存中。2.可以造成內存破壞。3.dll預加載hijack攻擊。然后speaker預測會有更多office OLE 0day會被發現。最后speaker演示了win7 x64下的OLE 0day的2個demo。

0x03 ABUSING SILENT MITIGATIONS - UNDERSTANDING WEAKNESSES WITHIN INTERNET EXPLORERS ISOLATED HEAP AND MEMORYPROTECTION

這個talk是ZDI做的,也就是pwn2own的主辦者。ZDI首先講了heap上經常使用的UAF漏洞,然后講了微軟在2014年引進了兩種新的攻擊緩解技術:isolated heap和memory protection。

Isolated heap的防御方法是根據type來分配不同的heap,這樣的話不同類型的數據就不會互相影響。memory protection會對free()操作進行保護,并在free的過程中會加一些”0”到堆中。但是即使加上了這兩層,ZDI依然找到了應對的方法,并且獲得了微軟$125,000的獎金。但exploit的過程非常復雜,要經過很多階段的內存分配與釋放才行。有意思的是,因為memory protection的加入,反而讓ZDI找到了一種新的方法用來bypass ASLR。所以說,在沒有進行全面的測試就加入新的攻擊緩解技術不一定是一件好事。

BlackHat 2015:首日精選議題解讀

 

最后ZDI 做了在開啟了兩種防御的情況下彈計算器的demo,以及開了Memory Protection的情況下利用加載dll方法做到bypass ASLR的demo。#p#

0x04 REMOTE EXPLOITATION OF AN UNALTERED PASSENGER VEHICLE

[[144377]]

 

Charlie Miller是twitter的安全研究員,是工業界非常有名的人物。這次的talk估計是本屆BH最火的talk了,還沒開始下面就已經人山人海了。

BlackHat 2015:首日精選議題解讀 

BlackHat 2015:首日精選議題解讀

 

talk講了兩種遠程攻擊汽車的方法。首先是通過wifi入侵車: Charlie Miller先逆向了汽車WPA2密碼的生成方式,發現WPA2的密碼是根據設定密碼的時間作為種子生成的隨機密碼,并且首次生成以后并不會改變。所以說當知道了生成密碼的時間,就可以暴力破解出密碼。比如說知道了哪一天設置的密碼就可以在1小時內暴力猜出密碼。

BlackHat 2015:首日精選議題解讀 

BlackHat 2015:首日精選議題解讀

 

進入車的wifi內網后,Charlie發現汽車打開了6667端口運行D-BUS服務。D-BUS是以root模式運行。其中有一個服務叫NavTrailService可以進行命令injection,然后就獲取到root shell。

BlackHat 2015:首日精選議題解讀

 

另一種方式是通過蜂窩網絡入侵汽車,首先采用femto-cell(偽造蜂窩基站)的方法對區域內的ip進行掃描,然后尋找打開了6667端口的設備,也就是打開D-BUS服務端口的汽車。隨后采用和wifi攻擊渠道一樣的命令injection方法獲取到root shell。

[[144378]]

 

但是Charlie講到,即使有root權限也只能控制一些media的東西。想要控制汽車還需要對系統進行修改。Charlie采用的方法是修改并更新固件。Charlie發現目標汽車有個嚴重的安全漏洞,那就是汽車的系統不會驗證固件的簽名,因此通過固件修改系統并加入后門變為了可能。

BlackHat 2015:首日精選議題解讀

 

所以最終攻擊過程如下:先利用基站搜索有漏洞的汽車,然后遠程攻擊NavTrailSerivce,重新刷帶有后門的固件,等待目標汽車固件更新后就可以進行進行遠程控制了。隨后Charlie Miller演示了各種控制汽車的視頻,讓全場沸騰不已。

BlackHat 2015:首日精選議題解讀 

[[144379]] 

[[144380]] #p#

0x05 OPTIMIZED FUZZING IOKIT IN IOS

帶來這個演講的是阿里移動安全部門的long lei以及潘愛民老師。

BlackHat 2015:首日精選議題解讀

這個工作主要有三個貢獻:1、一套非常詳細的獲取IOKit內核信息的方法。2、一套用來fuzzy IOKit的框架。3、2個fuzzy出來的漏洞分享。

BlackHat 2015:首日精選議題解讀

在這個工作之前,安全研究人員一般使用ida進行靜態的分析,但效果并不理想。于是long lei提出了一種在越獄的情況下動態獲取IOKit信息的方法。但是獲取IOKit在內核中的信息非常麻煩,要對各種meta數據信息進行parse,是一項工程量非常大工作。

BlackHat 2015:首日精選議題解讀

在Fuzz方面,Fuzzer系統會使用Mobile Substrate框架對關鍵函數進行hook,隨后進行fuzz工作。

BlackHat 2015:首日精選議題解讀 

BlackHat 2015:首日精選議題解讀

 

最后,long lei分享了2個用這套fuzz系統發現的漏洞,并且其中一個信息泄露的漏洞已經報給了蘋果并且在最新iOS上修復了。

0x06 ATTACKING ECMASCRIPT ENGINES WITH REDEFINITION

BlackHat 2015:首日精選議題解讀

 

這個talk的演講者是Natalie Silvanovich。來自Google的Project Zero團隊。ECMAScript 是javascript的前身。這個talk主要講了在ECMAScript中,數據類型進行轉換時產生的問題。比如說類型A轉換成了類型B,有一些數據可能會進行錯誤的轉換,從而造成可利用的漏洞。

BlackHat 2015:首日精選議題解讀

Natalie Silvanovich舉了很多例子進行講解,其中包括了最近非常火的Hacking Team的flash 0day。隨后還講解了如何尋找這類的漏洞,比如說多用IDA對數據轉換函數進行進行逆向以及使用fuzzer等。

0x07 第一天總結

總的來說第一天的演講無論是在名氣上還是質量上都是相當高的。并且這次有很多國內安全公司的人參與和學習,一定會對國內安全圈的發展有很好的推進作用。那就讓我們繼續期待明天的會議吧。

責任編輯:藍雨淚 來源: 烏云
相關推薦

2018-08-12 11:54:41

BlackHat

2015-08-06 14:48:43

2015-07-30 18:25:38

2015-11-06 16:44:21

2015-06-26 11:48:31

2015-08-10 09:53:21

2015-11-10 13:27:59

2015-08-07 10:07:45

2010-12-02 18:03:14

TechEd 2010

2015-08-11 14:10:25

2018-08-07 15:18:01

2015-08-18 15:19:51

2019-05-07 09:37:49

微軟瀏覽器Windows

2015-08-06 19:05:09

2015-08-07 14:29:35

2015-06-17 01:57:06

2015-08-07 16:58:53

2021-07-08 20:00:27

AI

2015-08-10 09:50:39

2015-08-06 15:32:40

點贊
收藏

51CTO技術棧公眾號

亚洲色图丝袜| 牛牛电影国产一区二区| 秋霞午夜av一区二区三区| 欧美另类自拍| 免费在线观看黄| 韩国v欧美v日本v亚洲v| 欧美精品性视频| 色悠悠在线视频| 国产精品69xx| 久久久久久久久久久黄色| 国产精品黄色av| 一区二区国产精品精华液| 日韩成人在线观看视频| 亚洲国产欧美一区二区三区丁香婷| 狠狠色伊人亚洲综合网站色| www.av88| 韩国在线一区| 亚洲图片欧洲图片av| 亚洲精品成人在线播放| 国产伦久视频在线观看| 91色视频在线| 91精品中国老女人| 国产精品午夜影院| 成人精品影视| 欧美精品一区二区三区一线天视频 | 久久福利电影| 亚洲香蕉在线视频| 亚洲精品九九| 久久精品电影网| 国产高清自拍视频| 狂野欧美xxxx韩国少妇| 色狠狠色狠狠综合| 日韩欧美视频免费在线观看| 国产黄色在线播放| 成人不卡免费av| 国产精品视频网站| 在线观看免费国产视频| 国产成人手机高清在线观看网站| 欧美一区二区三区四区视频| 男人用嘴添女人下身免费视频| 精品欧美色视频网站在线观看 | 在线观看日韩精品视频| www久久久| 欧美在线综合视频| 日韩国产欧美亚洲| 国内在线免费视频| 日韩美女精品在线| 日韩久久久久久久久久久久久| 亚洲国产精品欧美久久| 国内精品久久久久影院薰衣草| 日韩免费视频在线观看| 日韩av综合在线| 五月激情久久久| 国产亚洲一区二区在线| 国产精品亚洲无码| 麻豆精品99| 欧美电影免费观看完整版| 欧美美女一级片| 成人午夜一级| 欧美性色黄大片| 精品免费国产一区二区| 欧美大胆a人体大胆做受| 亚洲精品大片www| 国产福利片一区二区| www.在线播放| 国产欧美日韩精品一区| 欧美人与性禽动交精品| 青青草手机在线| 久久理论电影网| 精品视频在线观看| 五月激情丁香婷婷| av中文字幕不卡| 国产精品日韩二区| 天堂av资源网| 99精品在线观看视频| 久久99久久精品国产| 性做久久久久久久久久| 国产精品99久久久久久久女警| 成人日韩在线电影| 国内精品久久久久久久久久久| 国产乱人伦偷精品视频不卡| 亚洲xxxx视频| 亚洲国产成人在线观看| 成人免费高清视频| 久草一区二区| 国产免费视频在线| 国产精品久久久久久久久久免费看 | 777xxx欧美| 宇都宫紫苑在线播放| 日韩免费高清视频网站| 亚洲精品国偷自产在线99热 | 中文字幕第一区二区| 在线视频91| 黄色网址视频在线观看| 亚洲精品国久久99热| 91成人综合网| 黑人巨大精品| 欧美日本高清视频在线观看| 香蕉网在线视频| 一区二区三区韩国免费中文网站| 一区二区三区国产视频| 久久久久久久久久久久久女过产乱| 激情文学一区| 国产福利精品av综合导导航| 一本一道精品欧美中文字幕| 国产福利精品导航| 欧美裸体网站| 中文在线免费| 黄色91在线观看| 91制片厂毛片| 一区中文字幕电影| 国产一区二区三区四区福利| 欧美三级在线免费观看| 另类av一区二区| 亚洲xxxxx性| 色资源在线观看| 亚洲天堂av老司机| 欧美私人情侣网站| 亚洲tv在线| 日韩不卡在线观看| 亚洲国产美女视频| 久久亚洲色图| 国产成人免费观看| av电影在线观看一区二区三区| 亚洲精品国产一区二区精华液| 久久久久久久久久久久久国产精品 | 国产精品国产三级国产专区51| 成人免费看黄| 欧美电影免费提供在线观看| 人妻熟人中文字幕一区二区| 亚洲成人资源| 国产精品影片在线观看| 天天综合网天天综合| 中文字幕一区三区| 人妻无码视频一区二区三区| 精品国产18久久久久久洗澡| 美女精品久久久| 成人免费视频国产免费| 成人av资源在线| 欧美a级黄色大片| 韩国精品一区| 欧美v日韩v国产v| 中文字幕无码日韩专区免费| 久久久久久自在自线| 国产一区二区三区色淫影院| 麻豆传媒免费在线观看| 色88888久久久久久影院野外| 亚洲五月激情网| 久久综合欧美| 欧美亚洲国产视频小说| 高清一区二区三区四区| 亚洲欧洲精品成人久久奇米网| 亚洲色欲综合一区二区三区| 国产精品久久久网站| 在线观看欧美成人| 亚洲无码精品一区二区三区| 91在线观看下载| 亚洲国产精品无码av| 一区二区三区自拍视频| 九九久久综合网站| 国产强伦人妻毛片| 亚洲男人的天堂一区二区| 国产精欧美一区二区三区白种人| 日本久久精品| 国产精品高潮呻吟久久av黑人| 三级国产在线观看| 日韩欧美亚洲范冰冰与中字| 人妻丰满熟妇av无码久久洗澡| 激情综合在线| 国产日韩精品久久| 国产精品蜜芽在线观看| 亚洲精品国产精品国自产在线 | 色悠悠在线视频| 亚洲一级电影| 久久国产精品久久| 欧美www.| www.午夜精品| 99久久精品免费看国产交换| 亚洲六月丁香色婷婷综合久久 | 欧美理论片在线| 日韩欧美123区| 国产精品一区二区在线观看不卡| 亚洲欧洲日韩精品| 成人豆花视频| 欧美黄色成人网| 天堂a中文在线| 日本精品视频一区二区| 亚洲精品国产精品国自| 国产一区久久久| 亚洲中文字幕无码一区二区三区| 激情小说亚洲图片| 国产精品69av| av网站网址在线观看| 精品av久久707| 天天干天天色综合| 亚洲视频1区2区| 污污污www精品国产网站| 日韩一区精品字幕| 天天爽天天狠久久久| 国产亚洲高清一区| 51ⅴ精品国产91久久久久久| 成人在线免费看| 欧美一区二区三区视频在线观看| 国产一级一片免费播放| av中文字幕一区| 色播五月激情五月| 欧美特黄一区| 午夜老司机精品| 国产成人福利av| 国产97色在线|日韩| 黄视频网站在线| 日韩精品福利在线| 国产女无套免费视频| 欧美日韩亚洲视频| 久久噜噜色综合一区二区| 狠狠狠色丁香婷婷综合久久五月| 日本xxxxxxxxxx75| 国产欧美久久一区二区三区| **亚洲第一综合导航网站| 日韩高清中文字幕一区二区| 久久五月情影视| 暖暖视频在线免费观看| 91精品国产综合久久精品| 亚洲国产成人无码av在线| 亚洲免费观看高清完整版在线| 亚洲永久无码7777kkk| 国产综合成人久久大片91| 久久久精品在线视频| 亚洲大胆av| 日韩日韩日韩日韩日韩| 欧美1区免费| 激情视频小说图片| 亚洲一级毛片| 日韩国产精品毛片| 97国产精品| 在线一区亚洲| 999久久久精品国产| 亚洲bbw性色大片| 欧美日韩中文字幕一区二区三区| 欧美13一14另类| 天堂资源在线亚洲| 久久精品ww人人做人人爽| 精品视频自拍| 久久99精品久久久久久秒播放器| 欧美xxxx在线| 噜噜噜噜噜久久久久久91| 欧美顶级毛片在线播放| 久久精品日产第一区二区三区精品版 | 中文字幕在线直播| 热久久免费视频精品| 在线黄色的网站| 国产精品1区2区在线观看| 日韩制服一区| 国产免费亚洲高清| 综合久草视频| 91九色蝌蚪嫩草| 精品成人自拍视频| 快播亚洲色图| 成人在线免费小视频| 五月天丁香综合久久国产| 日韩中文首页| 糖心vlog在线免费观看| 国产精品videosex极品| 你懂的av在线| 日日夜夜精品视频天天综合网| 看欧美ab黄色大片视频免费| 蜜桃视频一区二区三区在线观看| 亚洲在线观看网站| a亚洲天堂av| 99久久精品免费视频| 综合激情成人伊人| 国产第一页在线播放| 一本到高清视频免费精品| 在线观看国产小视频| 日韩一区二区三区免费看| 天天操天天干天天操| 亚洲人免费视频| 国产在线高清理伦片a| 欧美激情综合色| 欧美成人ⅴideosxxxxx| 国产美女精品免费电影| 中文字幕视频精品一区二区三区| 蜜桃日韩视频| 99免费精品| 337p粉嫩大胆噜噜噜鲁| 日韩不卡手机在线v区| 激情小说欧美色图| 久久夜色精品国产噜噜av| 亚洲综合久久av一区二区三区| 一区二区三区.www| 无码人妻精品一区二区三区蜜桃91| 欧美美女一区二区三区| 日韩在线观看视频一区| 最新中文字幕亚洲| 男人天堂视频在线观看| 成人疯狂猛交xxx| 色吊丝一区二区| 亚洲国产精品影视| 日日摸夜夜添夜夜添国产精品| 人妻少妇偷人精品久久久任期| 久久亚洲一区二区三区四区| 国产真实乱在线更新| 一本色道久久综合亚洲91| www.精品视频| 中文字幕亚洲一区在线观看 | 国产美女被下药99| 亚洲色图美女| 日本阿v视频在线观看| 麻豆一区二区三区| 一级黄色片大全| 一区二区三区免费网站| 在线黄色av网站| 精品亚洲国产成av人片传媒| 黄色在线观看视频网站| 成人黄色影片在线| 成人久久综合| 国产xxxxx在线观看| 成人深夜在线观看| 91aaa在线观看| 欧美另类一区二区三区| 国产在线一在线二| 国产91精品不卡视频| 国产精品极品| 屁屁影院ccyy国产第一页| 国精产品一区一区三区mba桃花 | 亚洲最大天堂网| 久久久久高清精品| 亚洲欧美精品一区二区三区| 日韩三级中文字幕| 免费高清在线观看| 国产精品偷伦视频免费观看国产| 精品理论电影在线| 尤蜜粉嫩av国产一区二区三区| 久久精品亚洲精品国产欧美kt∨| 国产高潮久久久| 日韩电影免费观看在线观看| 久久影院午夜精品| 国产伦理一区二区三区| 亚洲激情视频| 手机免费看av片| 亚洲国产精品久久人人爱蜜臀 | 亚洲欧洲国产伦综合| 亚洲精品中文字幕| 久久久久se| 亚洲一区网站| 日韩人妻无码精品综合区| 色一情一乱一乱一91av| 黄色av免费在线观看| 欧美在线视频一区| 国产真实有声精品录音| 8x8x最新地址| 国产精品久线在线观看| 伊人网免费视频| 色系列之999| 免费精品一区二区三区在线观看| 日韩成人午夜影院| 成人精品视频.| 国产成人免费观看视频| 亚洲日韩欧美视频| 日韩一区精品| 视频一区二区视频| 高清在线观看日韩| 在线能看的av| 中文字幕一区二区三区电影| 在线成人免费| av影院在线播放| 99re热视频这里只精品| 五月激情丁香网| 久久久国产成人精品| 天堂精品在线视频| 国产最新免费视频| 国产精品国产成人国产三级| 97视频免费在线| 欧美精品久久久久久久免费观看 | 色一情一乱一伦一区二区三区| 看国产成人h片视频| 男女羞羞免费视频| 亚洲精品一区二区网址| 95精品视频| 国产 日韩 亚洲 欧美| 日本一区二区免费在线观看视频| 国产人妖一区二区| 欧美在线视频播放| 91精品国产乱码久久久久久| 亚洲婷婷在线观看| 欧美三电影在线| 欧美巨大xxxx做受沙滩| 日本在线观看不卡| 国产老女人精品毛片久久| 亚洲欧美精品一区二区三区| www.欧美精品一二三区| 久久电影在线| 亚洲综合激情视频| 欧美性猛交xxxx乱大交| 国产精品va在线观看视色| 蜜桃免费一区二区三区| 国产成人一级电影| 一区二区乱子伦在线播放| 97在线视频精品| 久久久久国产|