紀錄 2024.11.26 (二) 和 2024.11.27 (三) 兩天
(實際上是三天議程,但我僅去 2 天)
這邊進去都要一直過安檢,然後這是我看過最大的研討會,不看告示牌走會迷路
底下這邊是到會場拍的一些現場照片,很多工控相關資安展示
Village:
本來想每一個都去聽,可惜要排隊排很久
最後僅去 hacking airplace
摘要
紀錄一下外面看到他們用的軟體和硬體
相關現場照片
Village 所有都跟底下這家廠商有關,且一堆他的廣告,應該砸很多錢
沒去聽,但看其他人貼的
大概就是開鎖跟無人機和焊接板子
我沒去聽,同行有去
排隊排不到進去參觀,他們也有在禮拜三有一個議程講電動車
貼幾個圖片,回公司寫報告用,大概半年前就聽過了,所以這邊就不寫了
講者是做滲透測試的人,說每次寫 bug bounty 報告很麻煩
所以開發一個工具叫做 Hun2race ,裡面串接 3 個
你可以輸入攻擊名稱,比如 XSS ,他幫你產一個模板
開頭先介紹一些雲端基本知識,像是有 AWS IAM 之類
然後說有那些常見 Attack vector ,然後把他每個階段分類,畫出攻擊路徑介紹
這應該就是在賣產品的感覺
介紹一個情資平台,然後他有的功能跟市面上看到的都相同
開頭先介紹遊戲市場龐大,作外掛好賺錢才有這麼多人研究
然後說這場議程著重在 network 部分
有看到兩個 demo
一個 demo 是他讓網路延遲,變成對方還沒看到我,我先對他開槍
後面 demo 是直接把別人踢出遊戲,類似做中間人攻擊
所以需要知道對方的 ip 和 port