BlackHAT MEA 2024 研討會紀錄

閱讀時間約 4 分鐘


摘要

紀錄 2024.11.26 (二) 和 2024.11.27 (三) 兩天

(實際上是三天議程,但我僅去 2 天)


BlackHAT MEA 2024 紀錄


這邊進去都要一直過安檢,然後這是我看過最大的研討會,不看告示牌走會迷路



底下這邊是到會場拍的一些現場照片,很多工控相關資安展示



Village:

  • Hacking airplane
  • OT
  • Smart City
  • hospital equipment
  • Car
  • hardmware


本來想每一個都去聽,可惜要排隊排很久

最後僅去 hacking airplace


Hacking airplace 簡單紀錄


摘要

  • 裡面禁止拍照,裡面就是他們有架設網站,可以看到當前全世界各個飛機飛來飛去的畫面,以及對應的飛機資訊,然後有用一個硬體晶片,demo 就是他們可以聽到飛機上的廣播,就這樣而已


紀錄一下外面看到他們用的軟體和硬體

  • Microsoft flight simulato X
  • Wireshark
  • 硬體模型:https://4-expos.com/


相關現場照片



raw-image




Village 所有都跟底下這家廠商有關,且一堆他的廣告,應該砸很多錢


raw-image



Hardware Hacking (Village)


沒去聽,但看其他人貼的


大概就是開鎖跟無人機和焊接板子




Critical Infra Security


我沒去聽,同行有去

  • modbus 控制
  • 打 CTF
  • 模型接一些 PLC
  • 導覽舉例說 Stuxnet ,仿照弄煉油廠說馬達水閘之類的



raw-image



Car Hacking (Village)



排隊排不到進去參觀,他們也有在禮拜三有一個議程講電動車






Attention is all you need for Semantics Detection: A novel Transformer on Neural-Symbolic Approach


貼幾個圖片,回公司寫報告用,大概半年前就聽過了,所以這邊就不寫了





Automated reports with AI using Hun2race tool for bughunters


講者是做滲透測試的人,說每次寫 bug bounty 報告很麻煩


所以開發一個工具叫做 Hun2race ,裡面串接 3 個

  • ollama
  • Chatgpt
  • google genie


你可以輸入攻擊名稱,比如 XSS ,他幫你產一個模板




Permission Powess: Analyzing Attack Paths in Cloud Environments



開頭先介紹一些雲端基本知識,像是有 AWS IAM 之類

然後說有那些常見 Attack vector ,然後把他每個階段分類,畫出攻擊路徑介紹



Session Presented by Solarwinds


這應該就是在賣產品的感覺

介紹一個情資平台,然後他有的功能跟市面上看到的都相同


raw-image



Gaming (In)Security

開頭先介紹遊戲市場龐大,作外掛好賺錢才有這麼多人研究


然後說這場議程著重在 network 部分


有看到兩個 demo


一個 demo 是他讓網路延遲,變成對方還沒看到我,我先對他開槍


後面 demo 是直接把別人踢出遊戲,類似做中間人攻擊

所以需要知道對方的 ip 和 port






自己演講視角









avatar-img
0會員
4內容數
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
SoL ymx的沙龍 的其他內容
為了參加 BlackHAT MEA 2024 ,而去中東利雅德 這一篇僅記錄去這邊的感想
為了參加 BlackHAT MEA 2024 ,而去中東利雅德 這一篇僅記錄去這邊的感想
你可能也想看
Google News 追蹤
Thumbnail
Hi 我是 VK~ 在 8 月底寫完〈探索 AI 時代的知識革命:NotebookLM 如何顛覆學習和創作流程?〉後,有機會在 INSIDE POSSIBE 分享兩次「和 NotebookLM 協作如何改變我學習和創作」的主題,剛好最近也有在許多地方聊到關於 NotebookLM 等 AI 工具
Thumbnail
國泰CUBE App 整合外幣換匯、基金、證券等服務,提供簡便、低成本的美股定期定額投資解決方案。 5分鐘開戶、低投資門檻,幫助新手輕鬆進軍國際股市;提供人氣排行榜,讓投資人能夠掌握市場趨勢。
Thumbnail
這是張老師的第三本書,我想前二本應該也有很多朋友們都有讀過,我想絕對是受益良多,而這次在書名上就直接點出,著重在從投資的角度來切入
Thumbnail
可能包含敏感內容
選擇你腦海中的數字,本週將會迎來甚麼樣的訊息和自我提醒呢?
Thumbnail
百日百字計畫 #8 一百天一百字的紀錄,練習覺察的百日紀錄。
Thumbnail
筆者在班宣112-2微學分照片 線上讀書會的轉譯 今天是工作開工的第一天,回顧2023年的計畫,自身發生許多的變化,在前半年舉辦了五場線上讀書會,有關「地方創生」或是「城市規劃」的書籍,感謝每場支持的朋友,統計累積了75人的會員,有些是新會員,有些是跟隨的鐵粉,在之中也因為一位會員(Weef
Thumbnail
Hi 我是 VK~ 在 8 月底寫完〈探索 AI 時代的知識革命:NotebookLM 如何顛覆學習和創作流程?〉後,有機會在 INSIDE POSSIBE 分享兩次「和 NotebookLM 協作如何改變我學習和創作」的主題,剛好最近也有在許多地方聊到關於 NotebookLM 等 AI 工具
Thumbnail
國泰CUBE App 整合外幣換匯、基金、證券等服務,提供簡便、低成本的美股定期定額投資解決方案。 5分鐘開戶、低投資門檻,幫助新手輕鬆進軍國際股市;提供人氣排行榜,讓投資人能夠掌握市場趨勢。
Thumbnail
這是張老師的第三本書,我想前二本應該也有很多朋友們都有讀過,我想絕對是受益良多,而這次在書名上就直接點出,著重在從投資的角度來切入
Thumbnail
可能包含敏感內容
選擇你腦海中的數字,本週將會迎來甚麼樣的訊息和自我提醒呢?
Thumbnail
百日百字計畫 #8 一百天一百字的紀錄,練習覺察的百日紀錄。
Thumbnail
筆者在班宣112-2微學分照片 線上讀書會的轉譯 今天是工作開工的第一天,回顧2023年的計畫,自身發生許多的變化,在前半年舉辦了五場線上讀書會,有關「地方創生」或是「城市規劃」的書籍,感謝每場支持的朋友,統計累積了75人的會員,有些是新會員,有些是跟隨的鐵粉,在之中也因為一位會員(Weef