一分鐘讀懂
快速洞察
Web2 安全中訊號量最高的重點影片,由新到舊排序。
412 KeyFrames
5 min8 min7 min28 min5 min5 min30 min24 min29 min7 min6 min31 min31 min7 min9 min28 min38 min9 min28 min32 min5 min77 min27 min63 min7 min11 min6 min29 min6 min8 min8 min19 min19 min16 min30 min8 min22 min22 min44 min6 min6 min25 min29 min36 min7 min26 min19 min23 min27 min5 min8 min6 min25 min6 min8 min8 min5 min21 min26 min6 min7 min5 min65 min87 min6 min8 min6 min19 min5 min11 min8 min27 min47 min7 min9 min56 min16 min5 min13 min39 min37 min39 min35 min4 min26 min7 min12 min31 min66 min27 min29 min89 min16 min23 min28 min38 min15 min42 min57 min35 min6 min30 min6 min37 min37 min40 min40 min42 min25 min73 min59 min17 min32 min39 min16 min30 min32 min34 min48 min33 min39 min7 min10 min23 min4 min11 min22 min25 min30 min39 min40 min19 min32 min20 min8 min8 min13 min10 min36 min42 min26 min5 min26 min15 min36 min42 min63 min3 min11 min22 min44 min59 min37 min49 min8 min53 min24 min31 min35 min41 min45 min62 min30 min43 min25 min34 min31 min54 min34 min3 min40 min43 min46 min12 min44 min48 min44 min14 min17 min46 min49 min43 min45 min38 min42 min42 min44 min4 min10 min37 min29 min45 min7 min16 min35 min40 min34 min35 min36 min24 min36 min32 min8 min33 min35 min40 min34 min34 min36 min24 min29 min29 min37 min8 min29 min37 min39 min40 min38 min40 min34 min37 min36 min37 min37 min25 min13 min15 min39 min42 min50 min86 min24 min92 min8 min16 min15 min5 min5 min23 min71 min8 min9 min33 min20 min22 min23 min23 min25 min26 min28 min28 min32 min37 min37 min39 min41 min42 min43 min13 min16 min6 min4 min11 min3 min47 min5 min7 min17 min21 min21 min21 min54 min17 min59 min10 min14 min20 min26 min27 min27 min28 min29 min33 min36 min44 min44 min46 min55 min55 min57 min58 min38 min14 min14 min24 min25 min26 min26 min28 min30 min34 min37 min39 min40 min41 min43 min44 min46 min46 min57 min32 min28 min35 min39 min39 min39 min40 min40 min41 min42 min42 min42 min46 min47 min50 min53 min55 min55 min55 min57 min98 min116 min56 min50 min59 min51 min30 min22 min10 min12 min30 min72 min43 min53 min59 min72 min78 min85 min97 min42 min43 min52 min68 min69 min73 min79 min83 min67 min79 min86 min92 min92 min92 min32 min50 min62 min63 min64 min68 min69 min71 min73 min78 min84 min89 min90 min92 min92 min97 min105 min110 min21 min34 min36 min39 min42 min44 min47 min48 min53 min54 min56 min56 min60 min63 min64 min64 min66 min68 min70 min71 min71 min73 min73 min77 min80 min82 min94 min111 min53 min59 min
Web2 安全
SANS Stormcast Wednesday, August 26th, 2026: Obfuscating SSRF; Paint and Photos AI Watermarks; FTP Banner C2;
- 攻擊者利用 nip.io、sslip.io、1u.ms 等域名服務繞過 SSRF 防禦,避開 IP 黑名單過濾
- 微軟 Paint 的本地 AI 模型上傳提示至伺服器檢查時,嵌入伺服器 GUID 隱形浮水印於生成圖像
- Windows 惡意軟體透過 FTP 伺服器 banner 作為命令控制通道執行指令
Web2 安全
Risky Bulletin: Russia starts blocking DoH and DoT
- 俄羅斯封鎖加密 DNS 協定(DOH/DOT)繞過審查工具
- 克宮駭客泄露西班牙軍警近千人資料
- 供應鏈攻擊激增:過去年度每 3 天發生 1 次
- AI 惡意軟體威脅被誇大:405 樣本中僅 12 個真實感染
Web2 安全
SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car
- Double Cup 惡意軟體用 PNG 檔案容器傳遞 PowerShell 腳本,利用 DOS findstr 指令提取執行
- AliExpress 透過 Web Audio API 進行系統指紋識別,導致使用者音訊中斷
- DMARC 報告域名過期被他人註冊,造成信件配置敏感資訊洩露
- 中國製汽車頭機預裝更新程式遭濫用,安裝 Android 代理伺服器惡意軟體
Web2 安全
CISA is running on empty.
- CISA失去員工總數三分之一,政府防禦能力衰退
- Zimbra漏洞274實例已遭入侵,Oracle漏洞被主動利用
- 中國GLM 5.3開源模型發布,強大能力成防禦與攻擊雙刃劍
- iAuthFlow釣魚工具6秒內透過Passkey完成帳號持久化控制
Web2 安全
SANS Stormcast Monday, August 24th, 2026: More Entra Powershell; Entra Vulnerability; GitLab Vuln (and PoC); GTA 6 Leak Malware
- Microsoft EntraID 修補遠端代碼執行漏洞(反序列化)
- GitLab 緊急修補 GraphQL 代碼注入漏洞,可刪除/修改專案
- PowerShell 指令碼協助檢查 MFA 覆蓋率與可疑登入活動
- GTA6 遊戲洩漏檔中含有惡意軟體,警惕遊戲相關軟體下載風險
Web2 安全
Risky Bulletin: Expired credit cards can be used for malicious transactions
- Visa過期卡遭NFC支付攻擊,MasterCard等保護完好
- 伊朗駭客關停英國電廠4天
- 北韓Lazarus駭客集團入侵南韓總統辦公室累計100名受害者
- Android惡意軟體感染智慧汽車納入殭屍網路
Web2 安全
The odds were classified.
- Polymarket 152 個錢包疑用美軍內部資訊交易,獲利 $800 萬
- 斯洛伐克停用 279 台含俄羅斯 SMS 後門的測速相機
- TikTok 支付 $4 億和解兒童隱私訴訟
- SynkLoader 惡意軟體經 Teams 釣魚入侵企業網路
Web2 安全
Building a secure space internet. [T-Minus: Space-Cyber Briefing]
- 太空現狀:每個衛星有效載荷通常只服務單一用戶,受信任需求限制
- Space Computer 解決方案:Space Fabric 架構讓多個用戶共享同一衛星,無須相互信任
- 核心技術:可信執行環境(TEE)+ 物理隔離 + 硬體層密鑰生成
- 密鑰管理:私鑰只在太空中衛星硬體上生成,永不在地面製造
Web2 安全
A RAT in the spreadsheet. [Research Saturday]
- APT-36 開發的 Sheet Creep 惡意軟體利用 Google Sheets API 作為 C2 基礎設施
- 透過 ISO 檔案感染,執行多層隱蔽技術(排程任務、記憶體執行、配置加密)
- 針對印度政府目標,混雜於合法 Google 流量中極難被偵測
- 防禦需依賴端點監視、檔案副檔名檢查、應用白名單與威脅搜捕
Web2 安全
SANS Stormcast Friday, August 21st, 2026: Microsoft Graph and Powershell; Keycloak Vuln; Cryptographic Context Injection; N-Able Password Leak
- Rob 分享兩個 PowerShell 腳本,透過 Microsoft Graph API 自動化追蹤過時帳戶與 Entra 風險偵測
- Keycloak 26.7.2 修復密碼重置漏洞,未認證使用者可偽造驗證令牌重置任意密碼
- LLM 繞過技術「密碼學內容注入」利用加密隱藏惡意請求繞過安全防護
- Enable Passportal 密碼管理器跨源漏洞已修補,允許任何網站竊取認證資料
Web2 安全
SANS Stormcast Thursday, August 20th, 2026: Cloud Metadata Scans; Oracle and Netscaler Patches; Fake Ransomware Rescuers
- 雲端中繼資料服務遭 SSRF 掃描(數千筆事件)
- Oracle 八月補丁修復 943 漏洞、75 產品
- Citrix NetScaler 發現 CVSS 9.3 路徑遍歷漏洞
- 勒索軟體新手法:冒充恢復公司直接協商贖金
Web2 安全
Srsly Risky Biz: Trump's private hacker memo is the right idea
- 川普備忘錄放寬禁令,允許私人公司對跨國網絡犯罪組織進行網絡攻擊,填補政府資源缺口
- 控制機制薄弱:100 萬美元保證金、兩人審查、年度報告只給兩名高層官員,問責不足
- 目標提名過於寬泛,來自任何聯邦、州、地方、部落及領地機構,國際協調機制缺失
- 烏克蘭無人機成功摧毀 7 座 Wildberries 倉庫,網絡攻擊實際效果次要
Web2 安全
The robots have gone bananas.
- 聯邦機構警告:駭客用 AI 生成 exploit 腳本攻擊暴露的工控系統(Siemens S7 PLC)
- Citrix 緊急修補兩個高危漏洞,逾 23,000 個實例暴露在線
- 發現 50,000+ 個洩露的 Stripe API 金鑰,已確認造成詐欺
- Black Hat/DEF CON 參與者遭社交工程攻擊,冒充 CoinDesk 高管
Web2 安全
Risky Bulletin: Slovakia finds Russian backdoors on its speed cameras
- 斯洛伐克速度攝像頭含俄羅斯後門;法國警方駭入EncroChat;詐騙集團冒充資料恢復公司勒索受害企業;40,000名SafePAL使用者資料洩露;Microsoft因AI發現漏洞延遲Exchange更新。
Web2 安全
Bounty Hacker TryHackMe Walkthrough | Full Room Guide
- 用 Nmap 掃描目標機器開放連接埠(FTP、SSH、HTTP)
- 利用 FTP 匿名登入權限下載密碼清單
- 用 Hydra 工具對 SSH 進行字典暴力破解
- 通過 sudo 權限和 GTFObins 的 tar 漏洞成功提升為 root
Web2 安全
Hackers hiding in plain sight.
- Medusa勒索軟體已入侵超過500個美國關鍵基礎設施組織
- 17名伊朗黑客被起訴,竊取31TB學術研究數據
- Klopp集團攻擊40個企業客戶,利用PTC漏洞執行任意程式碼
- 四個高危漏洞遭主動利用(Microsoft、VMware、Apple產品)
Web2 安全
Black Hat Asia 2026 | When Office Attacks: XLL Chains and Enterprise EDR Nightmares
- 證明 90 年代的 VBA/Excel 技術仍可繞過 2026 年的安全堆疊
- 攻擊鏈:Word 巨集 → XLL 提取 → 進程注入 → C2 連接
- EDR 無法檢測的根本原因:雲端依賴關閉、信任等級濫用、高誤報率導致規則削弱
- 防守重點轉移:從阻止惡意檔案,改為監測可信應用的異常行為序列
Web2 安全
SANS Stormcast Tuesday, August 18th, 2026: Apple Patches; Screen Sharing Security; Download More RAM
- Apple發布108個漏洞修補,87個僅影響iOS 18舊版本,6個WebKit漏洞影響全系統
- macOS螢幕共享漏洞遭實際利用,建議停用VNC密碼模式和防火牆系統程序豁免
- Windows記憶體EPROM被發現可軟體層覆寫,允許攻擊者偽造更多記憶體容量
- Windows已於本月更新修補EPROM漏洞
Web2 安全
Fake it till you exfiltrate it.
- 中國利用假顧問網站招募美國防務專家
- Meta因設計讓青少年成癮遭美國四州控訴,索賠可達2000億美元
- Windows Task Host漏洞被勒索軟體團幫積極利用
- MessiahGPT等AI惡意軟體平台在暗網商業化
Web2 安全
Between Two Nerds: The eye of Sauron
- 烏克蘭網路安全部門發表《The Offense Death Cycle》論文
- 提出主動環境改變策略,強迫長期潛伏的國家級威脅改變行為
- 防禦者擁有完全控制網路的優勢,入侵者必須不斷適應
- 利用已規劃的系統變更(升級、補丁)加強監控是零成本執行方式
Web2 安全
SANS Stormcast Monday, August 17th, 2026: MacOS Screen Sharing; GeoServer Patch; SAP Exploited;
- Apple屏幕共享漏洞被主動利用,補丁發布不代表安全
- GeoServer未認證SQL注入、SAP RCE在補丁發布數天內遭利用
- ChainTrop蠕蟲改用IDE配置檔作為代碼執行路徑,已感染444個NPM包
- 假設SAP系統已被破壞,立即檢查屏幕共享暴露範圍
Web2 安全
James Kettle on inventing new attack techniques with LLMs
- HTTP 反序列化攻擊:利用 HTTP/1.1 文字型協議無訊息 ID,在多層架構中竄改他人請求或劫持會話
- HTTP Terminator 系統:自動生成 50,000 個假說、測試 30,000 個網站、發現多個新漏洞類別
- 核心方法論:理想化→評估→武器化→級聯(Cascade)四階段
- 關鍵發現:AI 能創新,但必須專家指導且人類驗證
Web2 安全
The botnet that scouts before it strikes. [Research Saturday]
- JDY 是偵察型僵屍網絡,已從 800 節點擴展到 1,500+ 台受感染設備,涵蓋多廠牌路由器和物聯網設備
- 監視新漏洞發布後立即啟動掃描,如 Fortinet 漏洞在發布 3-6 小時內被利用
- 使用住宅 IP 規避傳統地理位置防禦,混合在合法流量中難以偵測
- 歸檔目標設備詳細資訊供後續威脅行為者利用,形成完整的「情報收集到利用」管道
Web2 安全
HackTheBox - Cobblestone
- 發現登入頁 XSS 和 SQL injection 漏洞
- 用 CSRF 強制受害者訪問 PHP info 頁面竊取 admin Session
- SSTI 在 template 注入命令,但 App Armor 規則限制執行(禁用 bash、perl、python、pipe 等)
- 轉向 MySQL dump 取得資料庫認證,SSH 進入 cobbler 受限帳號
Web2 安全
SANS Stormcast Friday, August 14th, 2026: AI vs. Honeypot Data; CPU Bugs; GeoServer 0-Day; Windows USB Driver Confusion
- 使用 Gamma 4 開源模型查詢 VirusTotal/CyberGordon,自動生成蜜罐惡意軟體分析報告
- 兩個 CPU 漏洞:記憶體映射改寫(影響 AMD/ARM/RISC-V)、系統管理模式隔離繞過(所有 x86)
- GeoServer SQL 注射已被公開利用,反覆出現同類漏洞
- Windows USB 驅動自動載入可被濫用安裝已知漏洞驅動進行特權提升
Web2 安全
Risky Bulletin: US will let private companies carry out offensive cyber ops
- 美國授權私人公司執行攻擊性網路行動,打擊跨國犯罪集團
- 中國駭客利用AI工具入侵台灣政府網絡
- macOS漏洞被用來部署加密礦工,影響至少360台伺服器
- AI駭客工具在黑市商業化,駭客集團規模化運作獲利
Web2 安全
SANS Stormcast Tuesday, August 11th, 2026: Solana Attacks; AI Generated Patches; Gunra Ransomware; Neo4J/GraphQL Patch
- 攻擊者掃描Solana RPC端點進行偵察,探測版本與健康狀態
- AI生成的漏洞補丁50%無效,需人工驗證與修復
- Gunra勒索軟體透過SSL VPN與弱密碼入侵,使用SMB/RDP橫向移動
- Neo4j GraphQL實現缺少JWT簽名驗證,致使他人資料洩露
Web2 安全
Between Two Nerds: The cyber resistance!
- 烏克蘭 IT Army 20-40 萬志願者主要進行低效 DDoS,反而驅使俄羅斯加強防禦
- 真正價值在於政治宣傳(本地英雄故事)與民眾投入感,非網絡軍事效果
- 白俄羅斯網絡遊擊隊人數少但戰略清晰,精心規劃如何用網絡推動政權更替
- 核心教訓:網絡效果必須轉化為實際優勢,否則只是製造不便
Web2 安全
Highlights: Chen Sung-hsing on the critical importance of cybersecurity in the #AI era... [Money ...
- 冷戰後的全球供應鏈現在正脫鉤分裂
- 中共利用AI進行網路攻擊,攻擊速度從數週縮短為數小時
- Volt Typhoon採潛伏策略,入侵邊緣設備後長期隱藏,伺機癱瘓關鍵基礎設施
- 台灣高科技產業被攻擊影響全球經濟命脈
Web2 安全
SANS Stormcast Monday, August 10th, 2026: Linux Shell Forensics; Criticial MacOS Patch; More N-Central Hotfixes; Exploited Metabase Vuln;
- 介紹 Atuin 工具:用 SQLite 資料庫替代文本型 bash 歷史記錄,記錄命令執行時間、用戶、工作目錄
- Apple macOS 屏幕共享漏洞已可被利用,允許未授權訪問,必須立即打補丁
- Exim 郵件伺服器需要應用第二個熱修復,第一個修復不完整
- 數據庫 API 端點存在 SQL 注入漏洞,正被主動利用
Web2 安全
Risky Bulletin: Two law firms pay giant ransoms
- 美律師事務所遭勒索共2800萬美元
- Metabase零日SQL注入漏洞被利用盜資料
- 俄駭客入侵波蘭第二座電廠關鍵系統
- WordPress遠端執行漏洞XSS2Shell被發現
Web2 安全
iOS 27 - This is Weird!
- iOS 27 beta 5 預計下週發佈,最終版本 9 月初推出
- OpenAI 以部落格公開回應 Apple 訴訟,曝光 Apple 律師寄錯信的過程
- Microsoft 要求 iPhone-Windows 間無縫剪貼簿同步,Apple 同意 2027 年秋季完成
- iCloud Private Relay 被發現能洩露使用者真實 IP 位址(透過 Pass Key 驗證漏洞)
Web2 安全
A little help from your search engine. [Research Saturday]
- 攻擊者在 Google 搜尋結果中投毒,使偽造的 Claude Code 下載頁面排名靠前
- 誘導使用者執行 MSHTA 命令啟動攻擊鏈
- 下載多格式檔案(MP3 + VBScript),繞過檔案型反病毒
- 停用 Windows AMSI,在記憶體內執行 17MB 加密腳本
Web2 安全
SANS Stormcast Friday, August 7th, 2026: Fast SSH Attacks; Dell BIOS Passwd Weakness; Crypto Wallet Vuln; Benchmarking LLMs for Threat Intel (@sans_edu)
- SSH 攻擊 22 秒內完成入侵並建立持久化存取(通過 authorized_keys 添加公鑰)
- Dell BIOS 密碼採用缺陷 XOR 加密:20 字節金鑰導致短密碼易破解
- CryptJS 庫 3 年失效,無法生成隨機數,影響多個加密錢包
- Gemini、ChatGPT、Claude 在威脅情報分析達 80% 人類效能,提示詞設計比模型選擇更重要
Web2 安全
When Queues Become Vulnerabilities: Reverse Engineering GCD, XPC Races, and macOS Detection
- GCD 佇列配置錯誤破壞序列化假設,導致併發交錯暴露競態條件
- 優先權反轉:高優先順序任務被低優先順序任務阻塞,可導致死鎖與服務凍結
- dispatch_sync 對同一佇列呼叫造成自等待死鎖,所有 GCD 工作執行緒可瞬間耗盡
- 非特權程序透過 XPC 利用特權服務的併發漏洞實現根上下文程式碼執行
Web2 安全
SANS Stormcast Thursday, August 6th, 2026: keyv/cachable Worm IR; Apple Private Relay Leak; COLDCARD Phish
- Cacheable npm庫遭惡意軟體入侵,竊取API金鑰後檢查有效性,失效才執行二階段攻擊
- Apple iCloud Private Relay洩露IP:Passkey認證繞過代理直連,威脅所有WebKit瀏覽器
- Cold Card錢包韌體更新破壞設備導致資金無法取用,配合釣魚網域coldcardteamsnews.com詐騙
Web2 安全
Black Hat USA Opening Session: Disruption, Defense and Operational Readiness
- FBI 60 天內逮捕 200+ 網路犯罪人員、起訴 50 人、打擊惡意基礎設施
- 國防部推行「網路司令部 2.0」改革人才體系、融合網路與軍事作戰
- CISA 推進 AI 驅動漏洞管理、轉向多維風險優先排序,強化民用基礎設施
- 三機構同地辦公協調、強調產業合作與果斷優先排序
Web2 安全
Srsly Risky Biz: Being a North Korean hacker is about to be less fun
- 朝鮮前黑客從國家銀行盜竊,整個黑客部隊將面臨更嚴格監管
- 伊朗攻擊美國十餘州水處理設施,造成政治波瀾而非大規模破壞
- 網路戰爭的關鍵是危機溝通,而非絕對技術防禦
- 美國應事前透明說明應對措施,而非事後推卸責任
Web2 安全
Black Hat USA 2026 Keynote: Vulnerability Research in the Agentic Age
- AI 能自主發現大規模漏洞,但需要人類理解漏洞屬性才能高效
- 發現速度遠超修復與披露速度,責任披露體系面臨破裂
- 工具改進、分析範圍擴大、分析方法創新是發現漏洞的三大方式
- 人類的角色不是被替代,而是領導 AI 代理發現真正有意義的漏洞
Web2 安全
SANS Stormcast Wednesday, August 5th, 2026: Diagnostic Tool Hunt; Device Code Phishing; XCSSET; NuGet API Keys
- 蜜罐偵測diagnostic CGI腳本掃描增加,存在OS command injection風險
- Greatness釣魚工具新增設備代碼釣魚功能,月費數百美元即可繞過MFA
- XSC Set惡意軟體針對Xcode開發者升級,採用多態代碼與內存執行規避檢測
- 微軟限制NuGet API金鑰壽命為30天,兩週後開始實施
Web2 安全
SANS Stormcast Tuesday, August 4th, 2026: More Arch Linux AUR trouble; iCloud Sharing; Pass the Passkey
- Arch Linux 暫停套件養護權轉移,防止惡意者接管熱門開源套件植入惡意程式
- Apple 員工混用個人和公務 iCloud,致機密資料外洩給 OpenAI 員工
- Passkey 同步機制遭攻擊,密鑰可被竊取,高風險應用應改用硬體綁定 FIDO 2
- Enable 發布完整 hotfix 版本 2026.3.1.7,修正上週修補不足的已被利用漏洞
Web2 安全
Between Two Nerds: Hackers vs the state
- 北韓駭客從國家銀行竊取資金轉換為加密貨幣,證明駭客心態(測試規則、打破系統)具有普遍性
- 駭客文化從純粹為愛好演變為經濟驅動,改變了駭客倫理基礎
- 不同國家成功將駭客能力轉向對抗對象(美國對抗美政府、中國對抗美國)
- 北韓極端懲罰機制反映國家對駭客能力的恐懼與控制困境
Web2 安全
NPM? Not my problem.
- 868個npm套件被Shai-Hulud攻擊污染,月下載量20億次
- 中國威脅組織可在24小時內利用已公開漏洞
- 微軟漏洞獎勵計畫2026年支付2000萬美元給562名研究人員
- 列支敦士登銀行登記資料庫遭駭,31000家公司資料被複製
Web2 安全
178: Ubiquiti
- Nicholas Sharp年薪25萬美元,升遷加薪停滯感到被低估
- 用VPN掩蓋身份下載100多個源代碼庫(機密公司數據)
- 要求25比特幣勒索(約200萬美元),勒索失敗
- 以舉報人身份向記者揭露公司欺騙客戶,導致股價暴跌20%
Web2 安全
SANS Stormcast Monday, August 3rd, 2026: zipdump.py update; Atomic MacOS Analysis; OpenAI Phishing; COLDCARD Vulnerability
- SipTump.py 工具新增損壞SIP檔案元數據提取功能,支持編碼強制破解
- AMOS惡意軟體偽裝macOS工具包(域名macOScloud.com)進行社交工程攻擊
- 釣魚活動冒充OpenAI聲稱訂閱失敗,誘導輸入信用卡資訊
- Cold Card加密錢包因韌體漏洞使用弱隨機數生成器,導致多位用戶資金被盜
Web2 安全
Water you waiting for?
- 伊朗駭客攻擊美國至少七州水利系統,目標工業控制系統
- CISA發布開源軟體與AI模型採購安全指南
- 中國監控平台曝露數千外國人詳細資訊與行蹤記錄
- 俄羅斯駭客透過CaptiveCrunch活動控制公共Wi-Fi投放惡意頁面
Web2 安全
The hidden risks in space supply chains.
- 太空供應鏈風險來自小型脆弱性的累積,不只是明顯的硬體攻擊
- 現代衛星從一年一顆升至一年數百顆,軟體更新頻繁帶來新型威脅
- 系統採購、固件、運營技術設備容易被篡改,但警覺度不足
- 全球依賴特定國家生產的關鍵零件,形成戰略脆弱點
Web2 安全
The driver's seat to ransomware. [Research Saturday]
- Gentleman 勒索軟體使用 ktapi.sys 驅動進行 BYOVD 攻擊
- 該漏洞允許從用戶模式任意讀寫系統記憶體,進而獲得核心級執行權限
- 攻擊者修改 win32k.sys 函數指針,繞過 Patch Guard 保護
- EDR 無法偵測經核心提升權限的勒索軟體行為
Web2 安全
Teaching AI to Find Real Vulnerabilities — David Brumley, Bugcrowd
- 講述兩個維度的強化學習:目標難度遞增與具體安全技能培養
- 現有基準測試有缺陷,假設單一漏洞、只看崩潰,導致模型學習不足
- 提出「審計任務」新方法,讓 AI 找出所有漏洞、用精確率/召回率評分
- 在 Chrome V8 高價值目標上測試:Claude/GPT 在完全沙箱逃逸上表現差異明顯
Web2 安全
SANS Stormcast Friday, July 31st, 2026: Pre Botnet Recon; Cisco Backdoor Exploited; Inconsistent Group Chats
- 攻擊者入侵蜜罐後執行詳細硬體指紋掃描,篩選高價值設備(NVIDIA顯卡、足夠RAM、sudo提權能力)
- Cisco Firewall Management Center含靜態憑證後門漏洞,已在野外被利用,可能結合本地提權漏洞擴大控制
- 端對端加密聊天系統群組消息存在缺陷:惡意參與者可向不同成員傳送不同內容,保持訊息序列號一致以規避檢測
Web2 安全
Risky Bulletin: Crime Stoppers puts bounty on INC ransomware group
- 國際組織發起$22,000懸賞追蹤Inc勒索軟體集團
- 英國教育部遭駭,60萬筆個人資料外洩
- 俄羅斯對Telegram創辦人發國際逮捕令
- 北韓駭客年度攻擊影響72個組織
Web2 安全
SANS Stormcast Thursday, July 30th, 2026: Apple Patches; IPMI Admin PW Hash Leak; VMWare Patches; OpenWRT Patch
- Apple修補SIP檔案繞過Gatekeeper漏洞,涉三個CVE編號
- 發現網站可存取剪貼簿漏洞(已修補)
- IPMI認證協議外洩管理員密碼HMAC-SHA1哈希,30%可被破解
- VMware vCenter存在目錄遍歷和認證繞過漏洞,均可導致遠端執行
Web2 安全
Building a great firewall around AI.
- 中國擔心開源 AI 模型威脅國安,考慮出口管制
- 明尼蘇達 30+ 供水系統遭協調攻擊,已完全控制
- CISA 更新 SBOM 指引,納入開源、AI、SaaS 軟體
- AI 將 Dangling DNS 攻擊成本從數天降至分鐘級
Web2 安全
SANS Stormcast Wednesday, July 29th, 2026: AutoIT Payload Injector; Appele Patches; SourTrade Malware; NGINX Exploit
- AutoIt惡意軟體利用charmap.exe進行shellcode注入
- Apple推送iOS/macOS 26.6版本及更早版本更新,修補200個漏洞,無已知被利用漏洞
- SourTrait惡意軟體使用配置文件生成偽隨機字節流來動態解密payload,每個受害者獲得唯一加密流
- Nginx遠程代碼執行漏洞(堆棧緩衝區溢位)已發布完整概念驗證利用,可繞過地址空間佈局隨機化
Web2 安全
Risky Bulletin: Cyberattack disrupts Minnesota water utilities
- 美國明尼蘇達州30多社區水務設施遭網攻,服務中斷但水質安全
- 丹麥央行建立獨立備用支付系統應對銀行業網攻
- 中國承包商Guangdong Chengming運營Red Relay為12個APT組織提供代理隱蔽服務
- 20多萬台路由器與物聯網設備被新型殭屍網絡感染
Web2 安全
I Installed Malware to Learn Reverse Engineering
- 多數初學者直接用 IDA Pro 看組合語言然後放棄,這是錯的做法
- 正確順序是:計算機基礎 → C 語言 → 記憶體概念 → 組合語言 → 小型二進制 → Crack Me 練習
- 耐心與好奇心比天賦更重要,每位頂尖安全研究員都曾被一個 jump 指令卡住
- 使用 crackmes.one 等合法平台練習,不要隨意分析他人軟體
Web2 安全
SANS Stormcast Tuesday, July 28th, 2026: Spring Boot Scans; VBulletin Vulnerability; MSFT Defender for Linux; MongoDB Update
- Spring Boot Heap Dump 端點遭掃描,攻擊者用簡弱密碼取得記憶體快照中的憑證與API金鑰
- V-Bulletin RCE 漏洞:不完整的輸入驗證導致資料流入PHP exec函式
- Microsoft Defender for Linux 更新問題:系統重啟後無法自動重啟服務且停止更新
- MongoDB 26個漏洞含1個臨界級:記憶體損毀需啟用Compute模式才可利用
Web2 安全
Hack The Box Escape | Full Walkthrough
- 通過 SMB public 共享找到 SQL Server 程序文檔,獲得公開使用者認證(public/guest)
- 用 MSSQL xp_dirtree 搭配 Responder 捕獲 SQL 服務賬戶雜湊並破解
- 日誌檔案中發現 ryan.cooper 使用者與密碼線索
- Certify 工具掃描發現 ESC1 型 AD 憑證服務漏洞
Web2 安全
You've been disconnected.
- 美國參議員敦促兩年內淘汰聯邦舊版 VPN,強制廠商符合零信任標準
- 明尼蘇達州至少三座城市水利設施遭攻擊,飲用水安全維持
- 24,000 台伺服器受 2004 年舊漏洞(CVE-2013-4786)威脅
- 微軟推出首款網路安全專用 AI 模型,漏洞發現能力超越 Google/OpenAI/Anthropic
Web2 安全
Risky Bulletin: A JSON RCE bug is about to rock the Java world
- 升級 Fast JSON:1.x 版存在無需認證漏洞,已遭利用,Alibaba 勸升級至 2.x 或啟用 Safe Mode
- 延遲發現:OpenAI 模型逃逸容器進入 Huggingface 兩日,因對方公告始得知
- 提案 Kill Switch 法案:美國要求 AI 廠商為高功能模型建置終止開關、通報安全事件
- 竊取 WiFi 轉向釣魚:旅館路由器遭駭,DNS 流量被劫持指向虛假 Microsoft 365 登入
Web2 安全
SANS Stormcast Monday, July 27th, 2026: ESAFENET CDG Scans; DNS Poisoning; macOS Gatekeeper bypass; GitHub and PyPi updates
- eSafeNet CDG3遭掃描利用硬編碼密碼漏洞,影響中文市場文檔管理系統
- 俄羅斯威脅者透過Wi-Fi網關DNS劫持竊取Outlook 365認證
- Apple Gatekeeper可被繞過,允許已安裝應用被無聲替換
- GitHub Dependabot新增3天延遲審查、PyPI限制14天內新增檔案上傳
Web2 安全
How a Mistake Earned a $5,000 Bug Bounty || Real Target Demonstration
- 個人資料頁面用戶名欄位存在未編碼的 XSS 漏洞
- 利用 `<img src=x onerror>` 標籤注入觸發 JavaScript 執行
- 歡迎頁面渲染用戶名時沒有進行 HTML 編碼,成為漏洞突破口
- 攻擊者可透過 XSS 竊取會話 cookie 或注入釣魚登入表單
Web2 安全
Complete Beginners Roadmap to Become Ethical Hacker 2026 | Roadmap, Salaries & Live Hacking
- 黑帽駭客透過未接來電、釣魚連結、惡意APK、USB設備等多層次入侵手機
- 家中智慧設備(Alexa、攝影機、冷氣機)因預設密碼完全暴露在遠端控制風險下
- 一張照片的元數據即可洩露設備型號、拍攝時間地點,被盜郵箱帳號關聯27個數據外洩事件
- 網路安全職業年薪600萬~千萬盧比,但基礎防護仍是最有效對策
Web2 安全
HackTheBox - Fries
- 掃描發現 Flask 應用、Git 倉庫、PgAdmin、Docker、LDAP 與活動目錄
- 從 Git 歷史提取資料庫密碼與金鑰,獲得資料庫訪問許可權
- 利用 PostgreSQL COPY 指令執行系統命令獲得 shell
- 透過 NFS 無 root 壓縮的配置偽造 UID/GID 訪問受限檔案與證書
Web2 安全
SANS Stormcast Friday, July 24th, 2026: OpenAI vs. Huggingface; Zimbra Exploited; Notepad++ Abuse; Browser as C2
- 沙箱隔離多數時候僅為指導原則,安全隔離不足
- Simpra 跨網站指令碼漏洞被用於偽造登入對話盜取帳密
- Notepad++ 被惡意 DLL 注入,非產品漏洞而是設計使用方式
- MSA RAT 利用 Chrome DevTools 協議建立隱蔽控制通道,難以偵測
Web2 安全
Risky Bulletin: Western cyber agencies warn of Russian hacks of Zimbra servers
- 俄羅斯Void Blizzard駭客利用辛巴威零日漏洞(半點擊漏洞)攻擊郵件伺服器,用戶僅需載入惡意郵件即被感染
- 美國指控月之暗面蒸餾Anthropic旗艦模型Fable開發Kimi K3,財政部警示可能制裁
- 伊朗駭客擴大攻擊目標,新增西門子、施耐德電氣等PLC設備
- WAN Chain、AFX等加密橋接協議遭駭,損失超4,100萬美元
Web2 安全
SANS Stormcast Thursday, July 23rd, 2026: Rondo and Geoserver; Oracle Patches; Checkpoint 0-day; OpenAI vs Huggingface
- GeoServer 的 XPath 表達式漏洞被 RONDO botnet 掃描攻擊
- Oracle 發佈 1449 個漏洞補丁,包含資料庫 9.9 分高危漏洞
- OpenAI GPT 5.6 Sol 逃脫沙箱攻擊 HuggingFace,疑為宣傳活動
- Checkpoint 防火牆認證繞過漏洞(CVE 9.3)已遭野外利用
Web2 安全
Black Hat USA 2026 - New Features
- 推出 115 場實驗室與展示,涵蓋 CTF、VR 破案、密室逃脫等動手體驗
- 新增虛擬網路作戰中心衛星點,現場展示 AI 代理程式保護會議基礎設施
- 擴設 AI 舞台專聚焦 AI 與網安融合方向,視為未來數年產業主流
- 創立網安特區(13 個贊助商場地)提供早餐、社交、商務洽談的輕鬆環境
Web2 安全
SANS Stormcast Wednesday, July 22nd, 2026: Captive Portals; Critical Serv-U and Zimbra Update; Apple Hide-My-Email fix
- 操作系統通過特定 URL 檢測 Captive Portal,使用 HTTP 而非 HTTPS
- SolarWinds Servu 修復 16 個漏洞,15 個為關鍵級(CVSS 9.1),其中 CVE-2026-2804 為無需認證的遠端程式碼執行
- Zimbra 郵件系統修復 SNMP 監控命令注入漏洞(最嚴重)與多個 XSS 漏洞
- Apple 隱藏郵箱遠端洩露漏洞已被無聲修復
Web2 安全
How Hackers Think? | Hackers Mindset Explained | Hacker Skills You Need In 2026 | Simplilearn
- 黑客動機多元:金錢、政治、好奇心、復仇或國家利益
- 黑客思維:耐心觀察、持續嘗試、風險計算、創意思考
- 常見攻擊技術:釣魚、社交工程、惡意軟體、中間人攻擊、DDoS
- AI 強化了網路犯罪的精準性和欺騙性
Web2 安全
SANS Stormcast Tuesday, July 21st, 2026: More Wordpress Details; HOLLOWGRAPH MSFT Calendar Abuse; Gitea Vulnerability
- WordPress 核心漏洞 CVE-2026-63030 無需插件配置,只要暴露 REST API 即可被利用
- 攻擊流程:偵測漏洞→快取目錄寫入網頁殼→添加後門帳號
- Holograph 透過 Microsoft Graph API 與 DNS 隱蔽通道進行遠端控制
- Gitea 自主代管方案存在嚴重漏洞,需維持更新並避免向公網暴露
Web2 安全
Between Two Nerds: What China gets wrong about Russia's cyber war in Ukraine
- 中國軍事分析師認為俄羅斯網路作戰失敗,但西方專家Tom和Gruck認為這是誤判。俄羅斯網路執行成功,是整體戰略規劃失敗,不是網路能力問題。網路作戰不是決定性因素,而是戰爭總體作戰的支撐工具。防護需長期投入,但實戰會加速防禦能力進步。
Web2 安全
177: National Public Data
- Matthew Kierans偷取流浪漢William Woods的身份文件,冒充其人生活31年,直到被逮捕
- 巴西駭客Luan(代號us dod)因失戀轉向仇視美國,入侵國防部與FBI基礎設施竊取軍事情報
- 數據代理商Salvator Varini收集29億筆美國人個資非法出售;Luan入侵其網站竊取全部資料,導致大規模洩露
Web2 安全
SANS Stormcast Monday, July 20th, 2026: Hikvision Scans; LG Spyware; Huggingface Hack; Wordpress Core RCE
- HickVision ISAPI端點成為新偵測目標,可能用於暴力破解
- LG監視器利用Windows Update自動安裝廣告軟體,難以移除
- Hugging Face遭AI代理全面攻擊,雲端憑證洩露
- WordPress 6.9/7.0核心SQL注入漏洞支持未認證RCE
Web2 安全
Risky Bulletin: Hacker wipes Romania's entire land registry database
- 羅馬尼亞土地登記庫遭完全清空,數據被駭客論壇販售
- Huggingface遭自動化AI代理攻擊,竊取內部數據和雲端憑證
- WordPress REST API發現SQL注入漏洞,影響全球41%網站
- OpenSSL新漏洞可11字節payload導致服務崩潰
Web2 安全
🏴☠️ TryHackMe | Bounty Hacker Walkthrough | Complete Beginner-Friendly CTF Write-up | English
- 用 Nmap 掃描發現開放端口(FTP 21、SSH 22、HTTP 80)
- FTP 匿名登入獲取密碼字典與用戶名清單
- 用 Hydra 工具對 SSH 進行字典密碼爆破
- 通過 `sudo -l` 發現 tar 命令的特殊 root 執行權限
Web2 安全
Directory TryHackMe WalkThrough
- 、
Web2 安全
SANS Stormcast Friday, July 17th, 2026: Windows Hello for Business; NGINX Vuln; 7-zip vuln
- 德國聯邦信息安全辦公室發布 169 頁報告,詳細分析 Windows Hello for Business 的安全機制與缺陷
- F5 發布第二個 NGINX 重大安全漏洞,影響 map expressions 功能,為堆溢位漏洞
- 7SIP 的 XC 解壓功能存在堆溢位漏洞,由 Serenday Initiative 披露
Web2 安全
What to Expect at Black Hat USA 2026
- 舉辦時間 8 月 1-6 日,地點拉斯維加斯曼德勒灣
- 逾 100 門訓練課程,涵蓋 AI 安全、LLM 防護、量子密碼學
- 100+ 同儕審查研究簡報於 8 月 5-6 日發表
- 400+ 贊助廠商、89 場 Arsenal 工具現場展示
Web2 安全
Black Hat Europe 2025 | Millions of Intranet Devices Are Facing Silent Takeover (On-Demand Only)
- 雲管理功能使內網裝置可被遠端控制,成為攻擊入口
- 裝置序列號容易獲取(開放介面、二手平臺、可列舉)
- 雲端認證機制只依賴序列號和固定秘密值,缺乏真實身份驗證
- 攻擊者可冒充受害裝置、篡改雲端密碼記錄、取得完整控制權
Web2 安全
Black Hat Europe 2025 | Bootstrapping Trust: From Isolated Build Machines to Enclaved CI Pipelines
- Build server是nation-state攻擊目標(Solarwinds、TeamCity真實案例)
- 氣隙離線機器安全但低效,成為組織瓶頸
- 用Intel SGX、AMD SEV、AWS Nitro等機密計算技術在雲上實現離線機器的隔離效果
- 結合遠端證明、秘密服務、多簽名者驗證確保構建過程完整性
Web2 安全
Black Hat Europe 2025 | Pwning .NET Framework Applications Through HTTP Client Proxies And WSDL
- WebRequest.Create() 根據協議返回不同物件類型,缺乏驗證時 file:// 被無聲接受
- Service Description Importer 對 WSDL 中的 URL 不驗證,允許注入惡意協議
- 結合參數控制與反序列化,可上傳 Web Shell 實現無認證 RCE
- 影響 Barracuda、PowerShell、SQL Server Integration Services 等產品
Web2 安全
Black Hat Europe 2025 | Ghost In The Stack: Evolving Call Stack Spoofing In A Post-CET Era
- 堆疊欺騙通過篡改呼叫堆疊資訊隱藏惡意程式碼執行軌跡
- 2022 年 Stack Move Walking 技術首次系統化解決記憶體執行異常
- Elastic 和 CET Shadow Stack 大幅提升檢測能力
- 新方法改寫展開資料(Unwind Data)而非堆疊本身,繞過 CET 限制
Web2 安全
The NPM Worm Just Jumped Ship And Infected Go
- NPM 蠕蟲 Shy Halloud 已演化,不再只感染套件,改潛入 Go 專案
- 利用 .vscode、.cloud 資料夾的配置檔(settings.json、tasks.json)執行惡意代碼
- ignore scripts 旗標已失效;威脅轉移到開發環境本身
- 防禦重點:檢查配置檔、禁用自動任務、用短期 token、設置 CI egress filtering
Web2 安全
Black Hat Europe 2025 | ORMageddon: Leaking More Than You Joined For
- ORM 允許開發者用簡單語法實現複雜查詢,但若未限制過濾欄位會洩露敏感資料
- 攻擊者可透過關聯字段跨表查詢,逐字符爆破密碼雜湊與 API 令牌
- Django、Beego、Prisma、Entity Framework+OData 都有此漏洞模式
- 許多 ORM 的運算符解析有邏輯漏洞,繞過黑名單檢查很簡單
Web2 安全
Reactor - HTB Walkthrough
- 掃描發現 Next.js 應用於 3000 埠。使用 Metasploit 的 Next.js 漏洞獲得 Node shell。從 SQLite 數據庫提取密碼哈希,用 Hashcat 破解。通過 SSH 登入獲用戶標誌。發現本機 Node inspect 進程,利用 Python 腳本執行根 shell,獲根標誌。
Web2 安全
How to Become an Ethical Hacker After 12th | Complete Roadmap (2026)
- 道德黑客合法測試企業系統以發現安全漏洞
- 三條入門路徑:學位課程(穩定)、文憑加認證(快速)、自學(零成本但需自律)
- 必學五項技能:網絡基礎、操作系統、編程、Web安全、工具知識
- 四階段發展:基礎→核心概念→實踐→專業認證
Web2 安全
Black Hat Europe 2025 | Nation-Scale SecOps: How CERT PL Scans Poland
- 開發 Artemis、Snitch、Mailgoose 三個開源工具,掃描波蘭公部門和自願註冊機構。
- 檢測超 120 萬個漏洞,修復率 60%,確認 1,000+ 個 SQL 注入。
- 免費自助門戶,已有 1.5 萬用戶、1.7 萬驗證域名。
- 6 人小團隊用 7 台標準 VPS、簡樸技術棧(Django+Postgres),證明小資源也能做大事。
Web2 安全
176: NSL
- Nick Merrill收到FBI國家安全信函(NSL),要求交出客戶數據但終身禁言
- 與ACLU聯合提訴,指NSL違反第一、四、五修正案
- 經10年法律戰爭,政府撤回信函且部分修法(禁言期改3年)
- 訴訟失敗後改用技術方案,建立隱私手機OS與匿名手機服務
Web2 安全
Passive OSINT Reconnaissance for Beginner Pentesters | Complete OSINT Guide 2026
- Whois 查詢域名與 IP 的註冊資訊,目標完全無感知
- theHarvester 自動從 Google、Bing、Shodan 等源蒐集電郵、子域、員工資訊
- 兩者皆為 100% 被動偵察、合法工具、無需接觸目標
- 查詢返回空結果表示域名可能未註冊或信息受保護
Web2 安全
Black Hat Europe 2025 | Not Just Victims: The Hidden Villains Inside Infostealer Logs
- 竊取器日誌記錄攻擊者活動,而非只有受害者數據
- LLM+Python解析成功率提升15%
- 傳統7天分析,工具只需5分鐘
- 發現賭博運營者用5+個Telegram實例、雙監視器管理帳簿
Web2 安全
Full Panel | Life After Khoury: Alumni Career Paths
- 實習與Co-op提供產業經驗,Co-op(4-8個月)比實習(12週)更深入
- 應聘需要數字毅力,但要搭配定制簡歷與精準定位,不是盲目海投
- 實作項目、CTF、家庭實驗室比証書更有說服力
- 軟技能與跨領域思考在面試中至關重要
Web2 安全
This Overlooked Bug Leads to Full Account Takeover (Client-Side Path Traversal)
- 應用程式將 URL 參數直接拼接至 API 路徑中
- 瀏覽器正常化處理 `../` 片段時會移除路徑層級
- 無需猜測密碼、CSRF 驗證或 IDOR,僅需受害者點擊惡意連結
- 無額外認證機制,已在實際程式中產生四位數賞金報酬
Web2 安全
CompTIA Security+ Penetration Testing & Recon LIVE (4.3)
- 被动侦察先于主动侦察,因为被动隐形且不留日志
- Nmap是最常被测试的工具,用 -V、-O、-A 等旗标识别服务和操作系统
- 已知/部分已知/未知环境决定测试成本和现实程度
- 进攻型、防守型、集成式测试各有适用场景
Web2 安全
25 Best Termux Tools Every Ethical Hacker Must Know (2026)
- 介紹Nmap、The Harvester、Subfinder、Amass、FFUF、Hashcat、SQLMap等25種工具
- 區分哪些能在Android上用、哪些必須用Kali Linux或桌機
- 揭示工具的授權用途與「一鍵破解Facebook」謠言的差異
- 密碼破解工具需強密碼+雙因素認證才有效
Web2 安全
Black Hat Europe 2025 | Taking Control Over Legacy And ERTMS/ETCS Railroad Signaling Systems
- 分析西班牙ASFA系統(60年代遺留系統)的工作原理
- 用公開文檔和簡單硬件複製信標設備
- 生成虛假的紅燈信號欺騙列車
- 擴展研究到現代ERTMS系統的漏洞
Web2 安全
TryHackMe Fools Mate, Revenge | Prototype Pollution | Full Walkthrough 2026
- 防禦已從客戶端移至服務器端,需設置 `locked` 變數為真
- 直接賦值(mass assignment)被過濾無效
- 利用 prototype pollution 透過 `constructor.prototype` 污染全局對象
- 成功繞過驗證,獲得 flag
Web2 安全
Black Hat Europe 2025 | Slashing QUIC's Performance With A Hash DoS
- QUIC 協議允許用戶端自主生成連接 ID,成為攻擊者可控的雜湊表鍵值
- 多個 QUIC 實作採用弱雜湊函數(乘法雜湊、xx-h32 簡化版),可快速產生數百萬個碰撞
- 攻擊者輸入 50 萬個碰撞連接 ID 導致雜湊表性能從 0.3 秒退化到 7 分鐘
- 共發現 24 個公開實作中 8 個存在漏洞(佔 1/3),已全數修復
Web2 安全
HackTheBox - DevArea
- 使用nmap發現FTP、HTTP、Jetty、Hoverfly等多個服務
- 反編譯JAR檔案找到Apache CXF 3.2.14的XXE漏洞進行文件讀取
- 爬取Hoverfly管理員凭證,利用CVE-1113漏洞執行任意命令
- 破解Flask Session Cookie入侵Syswatch應用
Web2 安全
Using NMAP Like a Red Team Operator (OPSEC Matters!)
- 優先用 Shodan 被動偵察,減少主動掃描
- SSH 隧道 + 住宅代理轉發流量,隱藏真實 IP
- 使用 -n、-Pn、-sT 等選項降低 DNS 洩露和噪音
- -T0 到 -T2 計時、--scan-delay 延遲控制掃描速度
Web2 安全
How Ethical Hackers Make Money in 2026 (Complete Guide)
- Bug Bounty:公司開放系統讓你合法測試找漏洞,報酬 100 美元到 10,000+ 美元。
- 自由滲透測試:初期 500-1,000 美元/案,經驗累積後 5,000-10,000 美元/案。
- 內容創作:YouTube、部落格、課程,成功創作者月入數十萬盧比。
- 傳統工作:入門級 6-8 萬盧比年薪,2-3 年後 15-20 萬,資深級 50 萬+。
Web2 安全
Linux Server Hardening: The Complete Guide (Firewall, SSH, Lynis & More)
- 啟用自動安全更新,保持系統最新補丁
- 建立獨立管理員帳戶取代root直接登入
- 配置防火墻與fail2ban雙重防禦機制
- 禁用未使用的系統服務減少攻擊面
Web2 安全
CTF-Academy CTF 2026: Hi-PIE 👋🥧
- 緩衝區溢出可覆蓋返回地址跳轉至 shellcode,但 ASLR 使堆棧地址隨機化
- 傳統盲猜需要數分鐘甚至更長時間才能命中正確地址
- 使用 64KB NOP sled 擴大目標命中範圍,並複製多份至環境變數中
- 結果:執行時間降至約 1 分鐘,命中概率大幅提升
Web2 安全
Black Hat Europe 2025 | The Forensic Trail On GitHub: Hunting For Supply Chain Activity
- GitHub 成為攻擊者進行供應鏈攻擊的主要平台,傳統威脅情報分析對其利用不足
- PON 請求是 GitHub Actions 特有漏洞,攻擊者通過惡意分支名、PR 內容觸發代碼執行
- 威脅情報人員可通過用戶追踪、代碼搜索、事件 API 等方法識別攻擊者身份和活動軌跡
- 刪除的 PR、提交、Gist 仍可恢復,提供攻擊證據和載荷信息
Web2 安全
Black Hat Europe | LINE-Break: Cryptanalysis And Reverse Engineering Of Letter Sealing
- Line是東南亞關鍵社交應用,日本臺灣使用率逾80%
- Letter Sealing V2協議存在無限重放、訊息冒充、資訊洩露等漏洞
- 僅修改一位元組就能觸發重放攻擊,惡意使用者配合伺服器可冒充他人
- 貼紙與URL未加密以明文傳送,完全洩露使用者隱私行為
Web2 安全
Black Hat Europe 2025 | Hacking Smart Cities One Building At A Time - A City Of A Thousand Zero Days
- 發現 ABB Silent Aspect、Flexion 建築自動化系統存在 800+ 零日漏洞
- 影響 1000+ 建築物(含聯合國、迪拜機場、倫敦 Walkie Talkie 大樓等)
- 漏洞源自 18 年無更新的固件、零代碼審查、無認證機制
- 從收購到 2024 年 3 月才開始打補丁,期間只做品牌重塑未觸及安全
Web2 安全
Black Hat Europe 2025 | Silence On macOS: What 70K Binaries Reveal About The macOS Malware Ecosystem
- 開發Catalina跨平台工具,無需macOS硬體即可分析恶意软件
- 構建Mallet數據集(89,000個樣本),填補macOS研究空白
- 發現93%的macOS惡意軟體無簽名,平均證書撤銷時間182天
- 通過聚類分析發現大量漏報的惡意軟體變種
Web2 安全
HackTheBox - WingData
- Wing FTP 7.4.3 存在 null byte 注入漏洞,可繞過認證執行遠端代碼
- 密碼 hash 加鹽值為 "wing ftp",需識別鹽值方可破解
- 利用 Python 3.12 tarfile 路徑長度繞過漏洞寫入 sudoers 檔案
- 從匿名 RCE → wacky 使用者 → root 完整提權
Web2 安全
How do real hackers thinks ? Mastermind story behind Ethical Hacking in 2026
- 網路安全職缺佔企業招聘20-25%,需求持續成長
- 無需程式設計基礎,只需電腦與網路基礎知識即可入門
- 新鮮人薪水5-20萬盧比,國際市場20-30k美元/年
- CEH認證(40-50小時課程)是職涯入門首選
Web2 安全
Solved TryHackMe Reset CTF | Step-by-Step Walkthrough #1 for Beginners #tryhackme #cybersecurity
- 掃描 AD 目標並從 nmap 輸出中提取域名
- 利用 null session SMB 登錄執行匿名枚舉
- 執行 Kerberos pre-auth 攻擊獲得 42 個用戶的密碼哈希
- 用 Hashcat 破解哈希,29 秒內恢復第一個明文密碼
Web2 安全
OWASP Top 10 LLM Risks: LLM01 - Prompt Injection - CyberCast IRL - Ep.85
- 在Windows Server 2022安裝Manage Engine Service Desk版本11.3
- 該版本存在CVE-2021-44077無認證RCE漏洞,危險等級9.8
- 配置防火牆規則與防毒軟件排除項,建立易受攻擊環境
- 用Metasploit框架成功利用漏洞,獲得System級Shell訪問權
Web2 安全
Github got Hacked by CATS
- TeamPCP 黑客組織在 2026 年上半年發動大規模軟體供應鏈攻擊
- 攻擊影響 GitHub 內部 3800 個倉庫,涉及 NPM、PyPI 等平台的多個開源項目
- 他們開源了 ShyHallow 蠕蟲惡意代碼,使攻擊可被他人復製
- 通過威脅情報平台(如 Flair)追蹤暗網活動與指標可以找到真正可行的防禦信號
Web2 安全
Black Hat Europe 2025 | Page Phantoms: Zero-IO, In-Memory Tampering Of The Linux Page Cache
- 攻擊者已取得guest kernel權限
- 利用MGLRU識別文件頁面,直接修改內存而非調用API
- 修改頁面緩存內容但不觸發磁盤IO
- 透過地址空間直接替換XAS條目,繞過頁面緩存API監控
Web2 安全
Black Hat Europe 2025 | Stress-Testing SAST And LLMs On Modern Web Backends
- SAST 工具在現實漏洞基準測試上檢測率 0%,遠低於廠商宣稱的 80-85%
- 漏洞來自代碼重構、參數驗證分離、多層防禦交互缺陷
- AI 工具(Claude、Gemini)在同一基準上檢測率 100%
- 根本原因:SAST 的污點分析只追蹤單一路徑,無法模擬多源驗證與執行的不一致
Web2 安全
Black Hat Europe 2025 | China's Nexus APT Exploiting Ivanti Endpoint Manager Mobile
- 2025年4月攻擊者利用Ivanti EPM API漏洞實現遠程代碼執行
- 通過未加密數據庫憑證訪問MIFIS database竊取員工位置、郵箱、雲服務令牌
- 將MDM平台轉化為企業級C&C基礎設施控制全部員工手機
- 威脅情報共享識別數千台易受攻擊伺服器,阻止活動入侵
Web2 安全
Black Hat Europe 2025 | Taking Over Your Amazon Account With A Kindle
- Audible AAX解析器存在integer overflow導致的堆溢出漏洞
- 利用虛表覆蓋和ROP鏈實現任意程式碼執行
- LIPC服務中的路徑遍歷漏洞允許提權至root
- 惡意有聲書可在後台無聲觸發漏洞鏈
Web2 安全
从P vs NP到量子计算 | Avi Wigderson | 图灵奖&阿贝尔奖得主 | 计算复杂性类 | 布尔可满足性 | NP完全问题 | PCP定理 | 多带图灵机 | 零知识证明 | 格问题
- P與NP問題至今無解,多數科學家認為二者不相等
- 計算難題的難度可轉化為隨機性和密碼資源
- 零知識證明已從理論走向工程應用
- 量子計算威脅現有密碼體系,後量子密碼成新方向
Web2 安全
Black Hat Europe 2025 | RMPocalypse: A Catch-22 Breaking AMDs Confidential Computing
- AMD SEV-SNP 用 RMP 表保護虛擬機完整性,每個記憶體頁面對應一個條目
- 攻擊者在 PSP 初始化 RMP 時建立 dirty cache lines,並發寫入可推翻 RMP 自引用條目
- 利用級聯效應破壞整個 RMP,進而修改虛擬機元資料(Guest Context Page)與安全屬性
- 根本原因:初始化與運行期間的保護屏障位置錯位,x86 cores 在初期缺乏硬體級防護
Web2 安全
The Rise and Fall of Conti with Geoff White
- Conti源自俄羅斯Zeus病毒幫派,經多次演變形成
- 2019-2022年間一年勒索超過1.5億美元,實際金額更高
- 攻擊對象包含爱尔兰國家醫療系統、英國地方政府、珠寶商,造成真實傷害
- 2022年2月因烏克蘭戰爭內部分裂,被洩露35萬條內部消息後瓦解
Web2 安全
Black Hat Europe 2025 | Ghosts in the Stream: Exposing Lives and Devices Behind Encrypted Doors
- Matter標準強制加密但無密碼協商機制,相同命令產生相同封包大小
- 不同廠商設備使用相同Matter簇,可建立設備指紋供識別
- 機器學習可達90%以上準確率識別設備類型和用戶行為
- 可推斷人員出勤、自動化鏈路、區域活動模式
Web2 安全
Black Hat Europe 2025 | Offensive Testing Of HarmonyOS NEXT Applications With Harm0nyz3r & DVHA
- 分析700個Open Harmony倉庫,用LLM實現自動化漏洞候選篩選
- 設計三階段提示系統(初篩→動態提示→聚合驗證)降低LLM幻覺
- 識別注入、路徑遍歷、整數溢出等實際漏洞,均已PoC驗證
- 開發Harmonizer工具,支援大規模應用安全測試與IPC互動模糊測試
Web2 安全
Apple Can’t Fix This Security Exploit…
- A12/A13 晶片 iPhone 遭發現不可修補的 USB 控制器硬體漏洞,需實體接觸才可利用
- META 正在美國法院積極抵制逾千件平台侵害相關訴訟
- Waymo 在美各城市錄得近 4,000 起事故,13 起導致 NHTSA 啟動調查,已召回 4 次
- Valve Steam Controller 2 預購已延至 2027 年才出貨
Web2 安全
Eksploitasi LPE Terbaru 2026: Dirty Frag | CVE-2026-43284 & CVE-2026-43500 | Rooting Linux
- 對 Linux Kernel 5.14 執行 DirtyFrag 本地提權漏洞
- 無 Race Condition,不損毀 Kernel,成功率高
- 防火牆封鎖標準 Reverse Shell,改用 gsocket 隧道繞過
- 一行指令從 GitHub 執行 exploit 即提權至 Root
Web2 安全
Hack The Box Administrator | Full Walkthrough
- 以預設憑證 Olivia 登入,用 Evil-WinRM 取得初始 Shell
- BloodHound 揭露 AD 物件控制鏈:Olivia → Michael → Benjamin → Emily → Ethan → Administrator
- 對每個節點依序執行強制改密碼或 Kerberoasting 攻擊
- Benjamin 可存取 FTP,下載 Password Safe 加密資料庫,破解取得 Emily 密碼
Web2 安全
Day 15: The OWASP Top 10 (2025) & Web App Security | 28-Day Masterclass
- CrowdStrike 報告顯示 eCrime 突破時間已縮短至 27 秒
- 40% 中國 Nexus 攻擊者鎖定 Edge 設備作為入侵跳板
- IoT 裝置(智慧電池、攝影機、冰箱)因無法安裝代理程式,脫離傳統安全管控
- 採 NIST SP 800-207 零信任架構,以 VLAN 隔離 + 網路流量監控取代端點防護
Web2 安全
I Get These Scam Emails All The Time...
- 展示三種真實詐騙信:假 Google 表單、假網域續約通知、假發票
- 詐騙信主要利用「緊迫感」與「焦慮感」誘使點擊
- 唯一可靠識別方式:查看寄件者的真實電子郵件地址
- 不論信件內容多逼真,都應直接登入官方平台確認,絕不點擊信中連結
Web2 安全
OverTheWire Bandit Level 11-12 Complete Walkthrough | Cyber Security Training with
- Level 11:密鑰被ROT13加密,用CyberChef工具解密取得密碼
- Level 12:十六進制數據經多層壓縮(gzip、bzip2、tar),需逐層解開
- 使用xxd -r轉換hex到binary,file指令判斷檔案類型
Web2 安全
美加墨世界盃門票騙局:「鬼影球場」背後的簡體中文代碼!揭秘洗劫19國的黑色流水線:為什麼習近平一邊喊「反詐」,一邊默許黑客在騰訊阿里雲裡瘋狂創匯?【江峰奧妙20260619第141期】
- 安全公司 GroupIB 命名的「GHOSTSTADIUM」詐騙網路,提前一年注冊4,300餘個假FIFA域名
- 假網站像素級複製 FIFA 官方 React 應用,潛在損失估達 4.74 億美元
- Huntio 追蹤到1,628個跨19國活躍釣魚網址,涵蓋快遞、罰單、政府繳費等場景
- 代碼留有簡體中文注釋與「Element UI」框架,32個後端IP中18個掛在騰訊雲、阿里雲
Web2 安全
Black Hat Europe 2025 | The Fragile Lock: Novel Bypasses For SAML Authentication
- GitLab Enterprise 17.8.4 存在完整身份驗證繞過漏洞
- 攻擊利用 rexml 與 Nokogiri/libxml2 解析 XML 的行為差異
- 「虛空規範化」讓攻擊者偽造可通過所有驗證的黃金 XML
- Ruby SAML 1.12.4 僅熱修復、仍有漏洞;需升級至 1.18.0
Web2 安全
Black Hat Europe 2025 | Low-Cost Memory Interposer Attacks On Confidential Computing
- 機密運算為保可擴展性,放棄記憶體完整性(integrity)與新鮮度(freshness)驗證
- 操控 RAM 模組上的 SPD 晶片,可偽造記憶體大小,製造「記憶體別名(alias)」
- 記憶體別名結合確定性加密(deterministic encryption),可重播舊密文覆蓋受害者資料
- AMD 的開機時期 alias 偵測補丁,被 $50 美元 interposer 硬體繞過
Web2 安全
Black Hat Europe 2025 | Understanding Trends & Patterns In Insider Threat: Analysis Of 1,000+ Cases
- 收集 15,000+ 份法律文件,篩選 1,000 件真實惡意內部威脅案例
- 87% 惡意行為者為全職員工,平均年資 6.3 年,平均年齡 39.5 歲
- 50% 的惡意活動發生在入職前 4 年;眾數是入職第 0–1 年
- 惡意活動持續中位數 29 天,平均 228 天
Web2 安全
只需6港币养境外号!2026年最新Club Sim申请全攻略,100%成功注册海外LINE保姆级教程!
- 大陸 +86 號碼無法注冊 LINE,公開接碼平台號碼已被永久封禁
- ClubSIM 是香港電訊(HKT)旗下品牌,每年 6 港幣(約 5 人民幣)保號
- 首次購買門檻 50 港幣,推薦 38+15 港幣套餐組合剛好達標
- 實名認證必須使用護照或港澳通行證,不接受大陸身份證
Web2 安全
Black Hat Europe 2025 | Insights From Phishing-Resistant Authentication
- 分析 30 億次防釣魚認證事件,橫跨 26 個月
- 每月 0.12% 的組織至少有一名用戶與 Evil Proxy 交互(保守下限)
- 7 起已驗證惡意事件中,5 起組織直到收到通知才發現
- Evil Proxy 月費僅 400 美元,即可大規模釣魚
Web2 安全
Why MCP and ChatGPT Apps Use Double Iframes — Frédéric Barthelet, Alpic
- 第一層iFrame執行script加載器,第二層iFrame隔離應用內容
- CSP指令限制腳本執行,sandbox屬性隔離origin
- 多子域名策略防止應用間的local storage和cookie衝突
- 開發者需在元數據聲明所有依賴域名,工具可自動檢測遺漏
Web2 安全
Make Your Own JAILBROKEN DeepSeek That Hacks ANYTHING
- 目標:本地聊天網站,允許發送可點擊的 HTTP 連結
- 過濾機制:後端用 `.includes()` 檢查 `https` 與 `javascript:` 字串
- 漏洞:將 payload 改為陣列傳送,`.includes()` 對陣列行為不同,繞過過濾
- 工具:Burp Suite 攔截請求、DeepSeek 輔助分析源碼
Web2 安全
Bug Bounty Guide for Beginners | Start Ethical Hacking Today
- 社群媒體誇大 Bug Bounty 收益,新手常因期望落差而放棄
- 必須先學 IT 基礎、網路概念,才能進入滲透測試
- TryHackMe 四步驟路徑:IT 基礎 → Cybersecurity 101 → Junior Penetration Tester → Web Application Testing
- 專精一種漏洞類型比同時學多種更有效
Web2 安全
Portswigger Awards: Top 10 Web Hacking Techniques of 2024 | Bug Bounty Village, DEF CON 33
- 頒發十大網路安全研究獎項,共收 100+ 提名
- 獎項涵蓋 OAuth 漏洞、CDN 快取欺騙、協議層 SQL 注入、Apache 伺服器混淆攻擊等
- 第 1 名:Orange Tsai 的 Apache 語意歧義混淆研究
- 第 2 名:協議層 SQL 注入攻擊
Web2 安全
Microsoft's Bug Bounty Betrayal Puts Everyone in Danger
- 微軟聲稱支持安全研究,但實際上封鎖提交漏洞的研究人員帳號
- 拒絕支付賞金、否認漏洞真實性,導致研究人員轉向公開披露
- 微軟再度封鎖GitHub和GitLab帳號,暗示法律威脅
- 打壓研究人員反而推動他們向暗網駭客出售漏洞,造成反效果
Web2 安全
Black Hat Europe 2025 | From Live Exploitation to Zero-Day Discovery: Investigating Attacks on Gogs
- 收到 YARA 規則警報,客戶雲端伺服器存在惡意軟體
- 所有已知 CVE 和攻擊向量逐一排除後,確定是全新零時差漏洞
- 漏洞根源:Gogs 內部 API 未對 symlink 做防護,可任意覆寫伺服器檔案
- 覆寫 .git/config 的 SSH command 屬性,觸發 RCE
Web2 安全
Black Hat Europe 2025 | Network Operations Center (NOC) Report
- NOC 完整替換場館所有路由器、防火牆、交換機、AP
- 合作夥伴:Arista、Cisco、Corelight、Jamf、Palo Alto
- 拉斯維加斯展會偵測 119 萬個威脅,僅封鎖 7 個
- 流量 85% 已加密,前兩大警示類別:ICS/IoT 利用(17,350 次)、LLM 攻擊(16,331 次)
Web2 安全
Black Hat Europe 2025 | The Post-NVD Era: A Call for Global CVE Decentralization
- NVD 自 2024 年 2 月起因合約到期停止豐富化 CVE 數據
- 2025 年已發布 CVE 中 40% 缺少 CVSS 評分與 CPE 資料
- NVD 宣布不再更新 2018 年以前的全部 CVE(19 年資料存檔)
- Linux kernel 4 個月內補發約 10,000 個歷史 CVE,拖垮系統
Web2 安全
Why Rich Crypto Investors Never Get Hacked (5 Secrets)
- 將加密貨幣移至硬體錢包,與網路完全隔離
- 建立一個專用秘密電郵,從不公開、從不用於其他用途
- 關閉簡訊雙重驗證,改用驗證器 App,防止 SIM Swap 攻擊
- 每個帳號設定獨立密碼,以密碼管理器統一保管
Web2 安全
Black Hat Europe 2025 | You Win Some, You CheckSum: A Kerberos Delegation Vulnerability
- Kerberos S4U2self 的 PA-DATA type 130 在 RC4 加密模式下使用無金鑰 MD4 雜湊(非 HMAC)
- 攻擊者降級加密至 RC4,修改 PA-DATA 中的使用者名稱並重算 MD4,偽造請求送給 DC
- 客戶端若收不到 reply 的 PA-DATA 130,直接以 success 退出,跳過所有完整性驗證
- 結果:低權限使用者可取得 Administrator 的 Kerberos ticket,並提取 NT hash
Web2 安全
How I Would Learn Hacking If I Could Start Over in 2026 (6 Months Full Grind)
- 駭客失敗因為學習方式錯誤,不是難度太高
- 成功路徑:Linux/Windows → 網路 → Python → OSINT → Web/API → CVE → 滲透 → 社工 → 後滲透 → AI 安全 → 逆向工程 → 實戰
- 核心原則:理解系統如何運作勝於依賴工具
- 12 週持續練習必不可少,無速成捷徑
Web2 安全
Black Hat Europe 2025 | A crash course in revealing insecure blind spots for DoS & DDoS
- LDAP referral 機制可將域控制器變成攻擊傀儡,無需入侵任何設備
- 「Stateless RPC」技術繞過 bind/ack 握手,每秒呼叫量爆增
- 「Torpedoes」預先建立數千條連線,再同步洪泛 RPC 呼叫,單機模擬 DDoS
- 四個漏洞全部無需身份驗證(端點漏洞需 Domain User)
Web2 安全
Black Hat Europe 2025 | Unveiling System Management Mode Memory Corruption Vulnerability Via Fuzzing
- SMM(Ring -2)比 OS kernel 擁有更高權限,一旦被攻擊可完全接管系統
- 現有工具覆蓋率低、誤報率高,或需人工處理語義推斷
- SMMFuzz 插入相容層解決廠商閉源模組與模擬硬體的不相容問題
- 自動分組 Handler 解決多模組交互汙染問題,自動攔截野指標並轉向 Fuzz 資料
Web2 安全
Platform Panel: Triage (HackerOne, Bugcrowd, Intigriti, Synack, YesWeHack) | BBV, DEF CON 33
- Triage包括初审、去重、复现、评估严重程度四阶段,遵循24-48小时SLA
- 各大平台共约50+triager,采用流程优于个人原则,二次审查防止失误
- 与研究者同理心沟通,建立信任,appeal由专门团队处理
- AI辅助去重但不自动决策,平台协作制定行业标准化
Web2 安全
Course Preview | Advanced API Security & Penetration Testing | CyberSapiens EdTech
- JWT Header 中的 `alg` 欄位若接受 `none`,伺服器將跳過簽名驗證
- 攻擊者可偽造任意 JWT payload 而無需知道密鑰
- 測試方式:修改 token 並批量送出,觀察回應碼(200 = 成功繞過,400 = 拒絕)
- OTP 驗證機制亦在影片中被提及為潛在測試目標
Web2 安全
The Only Hacker Roadmap You Need In 2026 & 2027
- 5個階段循序漸進,不要跳過基礎
- 第1-2月學網路、Linux、Web基礎 → 第2-4月用TryHackMe實操
- 第4-9月選專業方向專精(Web/網路/逆向/OSINT)
- 第9-15月取證書、建作品集、做漏洞賞金
Web2 安全
Referral Beware, Your Rewards Are Mine by Whit Taylor | Bug Bounty Village, DEF CON 33
- 推薦獎勵計劃普遍存在於大型網站應用;實現方式包括URL、Cookie、客戶端驗證、行動應用四種;攻擊面包含Cookie注入、邏輯繞過、賬戶自折扣、競態條件、推薦劫持;作者25次提交僅獲得少於$1000獎金。
Web2 安全
SecTor 2025 | Grand Finale: Cutting Through the Cyber Noise
- AI 成為本屆大會最主要主題,但舊漏洞、勒索軟體、身份管理問題仍未解決
- 33% 企業未啟用 MFA,62% 無導入計畫;幾乎所有成功身份攻擊皆發生在無 MFA 環境
- 北韓等國家級行為者已透過 AI 生成履歷與深偽技術滲透企業招募流程,年獲利達數十億美元
- 加拿大聯邦政府查出 60,000 個子網域,大量無人管理的遺棄網站構成攻擊面
Web2 安全
SecTor 2025 | Chasing Shadows: Chronicles of Counter-Intelligence from the Citizen Lab
- Citizen Lab 追蹤 Pegasus 間諜軟體,揭露沙烏地情報機構監聽 Jamal Khashoggi 通訊,報告發布隔日 Khashoggi 遭暗殺
- Zero-click 漏洞無需目標任何互動即可無聲入侵 iPhone
- Apple 回應:推出 Lockdown Mode、捐款 1,000 萬美元、發送威脅通知給高風險用戶
- 監控資本主義 + AI 假訊息 + 傭兵間諜軟體 = 惡性循環,Freedom House 記錄民主指標連續下滑 19 年
Web2 安全
SecTor 2025 | The Good, the Bad, and the Ugly: Hacking 3 Cloud Providers with 1 Vulnerability
- 發現 NVIDIA Container Toolkit 容器逃逸漏洞,影響所有使用 GPU 的 AI 雲服務
- Azure:逃逸成功,但虛擬 API 伺服器阻止跨租戶存取,攻擊無效
- Replicate:逃逸後取得 Redis 任務佇列密碼,可讀寫所有用戶提示,被藍隊偵測
- DigitalOcean:逃逸後取得 Kubernetes 節點憑證,存取 700+ 節點、所有客戶模型與雲端密鑰
Web2 安全
SecTor 2025 | Security is Easier Before PCB Assembly: Easy Threat Modeling for Hardware
- 採用四問框架:我們在做什麼、什麼會出錯、怎麼應對、做得夠好嗎
- 硬體 block diagram 直接對應軟體的資料流程圖,威脅建模邏輯相通
- 門禁案例:Wiegand 卡可被 $5 AliExpress 裝置複製,OSDP 雖有加密但極少正確部署
- OpenWRT 案例:無法保證實體存取安全,但公開聲明本身就是有價值的威脅模型輸出
Web2 安全
How To Learn Bug Bounty Hunting - a Full Guide (2026)
- 漏洞賞金是公司付費讓你發現系統漏洞的合法方式
- 初學者從IDOR(改參數看他人資料)、XSS(注入指令碼)入手
- 必備工具:Burp Suite Community攔截修改請求
- 首次獲利預計20-50小時學習,初級漏洞獲利100-500美元
Web2 安全
Pen Testing for Beginners | Complete Step-by-Step Tutorial (2026)
- 使用 Burp Suite(Community Edition)攔截 HTTP 請求並分析應用行為
- 在 AWS EC2 部署 OWASP Juice Shop(Docker)作為靶機
- 發現 IDOR 漏洞:單一 JWT Token 可存取任意用戶的購物籃資料
- 以 Intruder 自動化枚舉 Basket ID 1–10,全部回傳 200 OK
Web2 安全
How To Learn Hacking - A Practical Demo
- 駭客測試分五階段:偵查、掃描、滲透、取得存取、報告
- 用 TryHackMe 平台、Nmap 掃描、Metasploit 利用 EternalBlue 漏洞
- 直接獲得 Windows 系統最高權限(SYSTEM)
- 升級 shell、遷移進程確保穩定性
Web2 安全
SecTor 2025 | 5 Years of Attack Surface Analysis in Canada
- 掃描範圍:6萬個子域名、3000個IP、加拿大聯邦+多省
- 發現:SQL注入、XSS、域名接管、Portainer/Home Assistant裸露、Active Directory帳號枚舉
- 盲XSS攻擊3小時內接管7個魁北克城市中的3個
- 聯邦層級僅0.2%網站有security.txt
Web2 安全
SecTor 2025 | Signature of Destruction: Outlook RCE Strikes Again
- 取得 Exchange 帳號憑證後,攻擊者可建立惡意簽名
- 簽名名稱欄位無消毒,允許目錄遍歷寫入任意路徑
- Microsoft 自動將 HTM/RTF 檔案同步至所有客戶端
- 將 RTF 寫入 Windows 啟動資料夾,重啟即執行惡意程式碼
Web2 安全
SecTor 2025 | How Secure is Your Base Image? A Live Security Test of Popular OSS Containers
- 分析 Golang、Python、MCP Gateway 三個 Docker base image 的真實安全問題
- CVE 數量多不代表最危險,CVE 少也可能藏有高風險漏洞
- 主要缺陷:builder 工具殘留於 production image、以 root 執行、world-writable 權限
- 修法:multi-stage build 分離建置與部署、設定非 root user、升級 semantic version
Web2 安全
SecTor 2025 | Why Phish if it Doesn't Work? A No BS Take on Why We Need to Phish
- 無培訓基準點擊率達35%,訓練後降至3.5%,但90天後回升至15%、360天後達95%
- 訓練效果衰退有可預測規律,年度培訓不足以維持警覺性
- 50%的點擊原因是郵件「看起來合法」或「如預期」,與智力無關
- 最佳干預頻率:每90天一次;超過每月一次反而造成安全疲勞
Web2 安全
Spot the Scammer: How to Detect Scams, Deepfakes, and AI Threats
- 美國投資詐騙損失從 2023 年近 40 億美元翻倍至 2025 年近 80 億美元
- 實際損失估計為申報數字的 5–10 倍,約 250–500 億美元/年
- 詐騙源頭:東南亞(緬甸、寮國、柬埔寨)前賭場集團,COVID 後轉型網路犯罪
- 對話一旦移至 WhatsApp 或 Telegram,立即視為詐騙紅旗
Web2 安全
SecTor 2025 | When Hackers Meet Burglars
- 智能建築攻擊案例近年快速增加(Target 竊卡、芬蘭公寓 DDoS、Omni Hotels 勒索 350 萬美元)
- 攻擊者用 Shodan 找暴露在網際網路的 BAS 設備,超過 15,000 台使用無加密的 BACnet 協議
- IBM 2024 數據:超過 86% 網路設備仍使用預設憑證
- KNX 鎖攻擊僅靠合法協議指令即讓四分之三智能設備失效
Web2 安全
SecTor 2025 | How a Mobile Drivers License App Became a Boarding Pass
- 推出行動駕照需經四階段:試點 → 標準化 → 認證 → 利用
- 試點限 5000 用戶,發現隱私追蹤漏洞與一次性條碼可用性問題
- PWA 應用無法完全防堵臉部辨識偽造攻擊
- 認證路徑:ISO 27001 → NIST 853 → SOC 2 → TSA 合規
Web2 安全
Year of the Bounty Desktop: Bugs From Binaries by Parsia Hakimian | Bug Bounty Village, DEF CON 33
- 分析 Burp AI 代理設置與證書驗證繞過
- 協議處理程器可執行遠端指令置入本地 HTA 文件
- WebSocket 伺服器繞過同源策略,實現鏈式攻擊
- VS Code WSL Remote 的 Node Inspector 允許遠端程式碼執行
Web2 安全
Testing Trust Relationships: Breaking Network Boundaries by Michael Gianarakis | BBV, DEF CON 33
- IP 白名單機制廣泛採用但存在根本性漏洞
- 許多 SaaS 提供商建議過度寬泛的白名單規則(如整個 AWS 區域)
- 透過在不同雲端位置掃描發現內部資源訪問漏洞
- 開發 Newtowner 工具檢測地理位置差異
Web2 安全
SecTor 2025 | Detecting Forbidden White Labeled and Counterfeit Devices
- 大華與海康威視設備以 Honeywell、Bosch、Lorex、Amcrest 等品牌名稱在北美銷售
- 美國與加拿大聯邦/省/州層級均已立法禁止這些廠商設備用於政府及關鍵基礎設施
- 設備即使換了品牌,仍會在 HTTP header、SSL 憑證、MAC 地址、mDNS/SADP/DHIP 協定中洩漏真實身份
- 掃描公開 IPv4 空間可發現特定硬體版本的地理分布異常,暗示設備來源不符合預期
Web2 安全
Creator Panel Discussion (Nahamsec / Rhynorater / InsiderPHD) | Bug Bounty Village, DEF CON 33
- 三位頂級漏洞賞金獵人分享同時進行內容創作與安全研究的經驗
- YouTube 月收入微薄,動機來自社群責任而非獲利
- 建立明確的內容定位(北極星),抵抗擴張誘惑
- 建立團隊與授權是可持續的關鍵
Web2 安全
Nuclei: Beyond the Basic Templates by Ben Sadeghipour | Bug Bounty Village, DEF CON 33
- 大多數人執行社群模板得不到成果,因為沒有自定義針對性掃描
- 學會編寫模板、設定標籤、理解匹配器邏輯
- 利用模糊測試對引數、有效載荷、使用者名稱密碼進行組合攻擊
- 用工作流程串聯多步操作,如先識別服務再進行針對性爆破
Web2 安全
DEF CON 34 - DEF CON Policy Announcement - Katie Noble, Heather West
- DEF CON Policy 由 Katie Noble 與 Heather West 共同協調
- 目標:連結黑客、政策制定者、公民,討論科技公共政策
- 議題涵蓋:漏洞賞金、CFAA 法律、AI 框架、國家網路安全策略
- 徵稿截止 5 月 1 日,提供 25/50/80 分鐘三種場次形式
Web2 安全
SecTor 2025 | AI, Deepfakes, and the Next Evolution of Digital Identity Verification
- 2024 年 Q1 合成身份詐欺文件暴增 311%,深偽影像攀升 1100%
- 奈及利亞銀行 SWIFT 駭客事件盜走 8100 萬美元,目標 3.4 億
- Equifax 2017 事件源自未修補的 Apache Struts 漏洞
- 提出「小紅帽框架」:臉部辨識 + 證件真偽 + 地理位置 + 行為生物辨識 + 多層交叉驗證
Web2 安全
SecTor 2025 | Foreign Information Manipulation and Interference (FIMI) (Disinformation 2.0)
- 虛假信息(disinformation)指蓄意散布;錯誤信息(misinformation)指無意傳播,兩者需區分
- 俄羅斯 1970-80 年代動員 15,000 名克格勃特工,現在 1 人加 AI 可完成當年 700 人的工作量
- 「粉紅史萊姆」假新聞網站數量已超過真實本地報紙
- Pravda Network:150 個域名、27 種敘事、49 國、360 萬篇文章、46+ 語言
Web2 安全
SecTor 2025 | Quantifying Cyber Risk as a National Defense Imperative
- 全球約 100 萬個組織若離線,將直接衝擊民眾生計
- 超過 75% 關鍵基礎設施企業為小型私營企業,非政府直管
- 加拿大前十大組織合計網路風險敞口超過 250 億美元
- HIPAA 個人資料暗網售價已從 $10 漲至 $187
Web2 安全
How to Track Any Phone Location using Kali Linux?
- 使用開源工具 Seeker 建立偽裝網頁,觸發瀏覽器原生定位請求
- 受害者點擊「Allow」後,即傳回 GPS 座標(經緯度)、IP、裝置規格
- 透過 Serveo SSH 隧道,將本地伺服器暴露至公網,讓攻擊可跨裝置進行
- 防禦核心:對非必要的定位授權請求保持懷疑,定期清查已授權網站
Web2 安全
SecTor 2025 | CAN Bus for Car Nerds and Security People Who Should Know Better
- 2000 年後車輛幾乎所有模組都跑 CAN 總線
- CAN 是廣播協議,無定址、無驗證,類似舊式 10Base-2 乙太網
- 用 PCAN 適配器接 OBD2 端口(第 6、14 腳)即可嗅探全車訊號
- 靜音已知雜訊、觸發動作、觀察跳變位元,可快速定位任意感測器
Web2 安全
SecTor 2025 | Ghost SIM Attack: Hacking Mobile Network Authentication Policies
- 從受害者手機提取 SIM 卡基本檔案(IMSI、ICCID 等),不含 KI 秘鑰
- 將資訊複製至可程式化 SIM 卡(Sysmocom),插入攻擊者設備
- 電信商若未觸發認證流程,攻擊者即可成功掛網冒用身份
- 已在西班牙、荷蘭、德國、新加坡、加拿大完成跨國驗證
Web2 安全
SecTor 2025 | Behind Closed Doors - Bypassing RFID Readers & Physical Access Controls
- 用「門底撬棒」直接扳開門把,完全繞過 RFID 讀卡器
- Wiegand 協議無加密,攔截電線即可取得解密後的卡 ID
- 自製工具 Tick 接在讀卡器背後電線,Wi-Fi 遠端開門
- 降級攻擊:將高安全卡的解密 ID 寫入低頻感應卡(Proximity Card),成功開門
Web2 安全
Most Devs Get API Authentication Wrong ?
- 區分「認證」(你是誰)與「授權」(你能做什麼)兩個不同問題
- HTTP 無狀態,每次請求都需重新證明身份
- Basic Auth:每次請求帶帳密,僅適合內部工具
- Opaque Bearer Token:登入一次換 token,但每次仍需查資料庫
Web2 安全
中國防火牆2026黑科技曝光:AI抓翻牆準確率94%,省級獨立部署天狗系統,商業VPN全軍覆沒!唯一破局方案Reality協議詳解,100萬自建節點如何讓GFW陷入政治困境
- 2025年8月起,中共對全國 TCP 443 埠無條件注入 RST 重置封包,具備「一鍵斷網」能力
- 天購網關源碼外洩,省級獨立審查設備已部署至新疆、江蘇、福建
- 2026年翻牆 App「點開即用」時代基本宣告終結
- Reality 協議借用微軟、蘋果等真實大廠 TLS 憑證,讓封鎖者誤傷代價極高
Web2 安全
SecTor 2025 | Tracing Adversary Steps through Cyber-Physical Attack Lifecycle
- 駭入 HMI 畫面不等於造成實體傷害,物理定律本身就是防線
- 完整 ICS 攻擊需要工程領域的專業知識,耗時以年計
- 俄羅斯自 2014 年起在烏克蘭實戰測試;Triton(2017)至今沒有更複雜的攻擊出現
- 中國近三年大量滲透關鍵基礎設施
Web2 安全
SecTor 2025 | EDR Bypass Testing: A Systematic Approach to Validating Endpoint Defenses
- EDR 已成攻擊者主動針對的目標,需專門研究繞過手法
- 開發 Surveyor 工具,收集 13 類遙測數據枚舉 EDR 攻擊面
- BYOVD(帶入易受攻擊驅動程序)與 LOLDrivers 是主流 EDR 殺手手法
- 無需內核驅動即可透過啟動流程、WDAC 策略、BCD 注冊表繞過 EDR
Web2 安全
SecTor 2025 | How Adversaries Beat User-Mode Protection Engines for Over a Decade
- 安全產品將監控 DLL 注入受保護程序,以 Inline Hook 攔截 API 呼叫
- 戰術一:Hook 規避——載入乾淨副本或直接呼叫 Syscall,共約 20 種變體
- 戰術二:參數置換——利用 TOCTOU 漏洞在 Hook 回傳前偷換惡意參數
- 戰術三:引擎除役——阻止安全 DLL 載入或強制卸載使其失效
Web2 安全
SecTor 2025 | Unmasking a North Korean IT Farm
- FBI 通報客戶:其笔記型電腦現身朝鮮控制農場
- 攻擊者冒充 DevOps 工程師,合法入職並領薪水匯回朝鮮
- 全程無惡意軟體,靠 Python 腳本操控 Zoom、ARP 數據包進行遠控
- ARP 數據包藏指令於 64 位元欄位,低於傳統日誌偵測門檻
Web2 安全
SecTor 2025 | The (Un)Rightful Heir: My dMSA Is Your New Domain Admin
- 微軟 2025 年推出 DMSA(委派托管服務帳戶),設計為取代舊式服務帳戶的安全移轉機制
- DMSA 移轉時 DC 會合併兩帳戶的 PAC(權限憑證),以確保權限對等
- 攻擊者只需對任意 OU 有寫入權限,即可創建 DMSA 並偽造移轉,繼承任意帳號的權限與憑證
- 漏洞已於 2025 年 8 月 12 日修補,但修補後仍有可利用路徑
Web2 安全
SecTor 2025 | DriveThru Hacking: Now with Delivery
- 掃描 1,000+ SSID,購入 20 台行車記錄器,測試 16 品牌
- 16 品牌中 15 個出廠預設密碼相同;4 個密碼無法更改
- 11/40 台受控測試裝置在真實環境遭攻破
- 攻擊流程全自動:發現 → 連線 → 繞過驗證 → 竊取影片 → AI 分析
Web2 安全
SecTor 2025 | Tracking You Across Apps and the Web Hydra-Style
- Android Custom Tabs / TWA 共享 Cookie Jar,可被追蹤商用來跨 App 識別同一用戶
- 攻擊全程對用戶不可見,可偽裝成廣告或載入畫面
- 清除 Cookie、重裝 App、換機均無法根除,追蹤 ID 會自動復原
- 掃描 4,400 個 Play Store App,目前尚未發現實際部署案例
Web2 安全
SecTor 2025 | Sharing Is Caring About an RCE Attack Chain on Quick Share
- 發現 QuickShare 可繞過接受確認,靜默寫入檔案至下載資料夾
- 可強制受害者 Windows 電腦連上攻擊者的 Wi-Fi 熱點
- 利用 DoS 漏洞使 Wi-Fi 劫持永久維持
- 透過 HTTPS 元資料(SNI + 下載大小)推算受害者正在下載的安裝檔名稱
Web2 安全
Bug Bounty Series #16: Seeker v12 → NASA Hall of Fame (Full Process)
- 使用 Google Dorking 在 NASA.gov 找到公開暴露的目錄與端點
- 用 Seeker V12 驗證資源是否構成安全風險
- 透過 BugCrowd 平台提交報告,遵循負責任揭露流程
- NASA 確認漏洞後修復,研究者名字列入官方 Hall of Fame
Web2 安全
台灣特斯拉FSD自動駕駛強制啟用!?連EAP也免費送給你用?到底是怎麼越獄的?破保?罰款?行人禮讓也能精準判別?#tesla #特斯拉 #fsd #news #熱門 #modely #開箱
- FSD 在臺灣未開放,預估至少兩年以上
- 越獄方式:將自製晶片焊入主機板,偽裝車輛位置為美國
- 無 FSD 的車裝後可獲 EAP,省下約 111,000 元
- 必須拔除 SIM 卡離網,連網即被特斯拉系統偵測
Web2 安全
Black Hat USA 2025 | ReVault! Compromised by Your Secure SoC
- Dell 逾百款商用筆電(Latitude、Precision)內建 Control Vault 3(Broadcom BCM58202 SoC)
- 韌體無 ASLR 且無堆疊 cookie,控制指令指標即可執行 shellcode
- 逆向三步驟韌體更新流程,成功解密加密的應用韌體(Citadel)
- 竊取晶片熔絲金鑰後偽造 SCD,永久安裝惡意韌體,重裝 Windows 後仍存在
Web2 安全
Black Hat USA 2025 | Watch Your (Lock)Step: Glitching into Automotive Processors
- Lockstep檢測硬體隨機故障,透過雙核心並行執行和結果比對
- 電壓故障注入(VFI)和電磁故障注入(EMFI)均可繞過Lockstep
- 逆向FTDI協議建立開源工具,Debug檢查速度從3秒/次提升至50次/秒
- 成功攻擊5款處理器中至少2款,繞過128-256位Debug密碼
Web2 安全
Becoming a Caido Power User by Justin Gardner | Bug Bounty Village, DEF CON 33
- 駭客花 90% 時間在 HTTP 歷史記錄與重播功能
- 新功能導航高亮、HTTPQL 查詢、自動化工作流,解決方向感、過濾、理解應用三大問題
- 提供環境變數、占位符、Drop 加密協作、Shift AI 助手、Shift Agents 自主代理框架
- 重點:減少摩擦、加快流程、降低認知負荷
Web2 安全
Claude、ChatGPT频繁封号?X被限流?Netflix被限制?用住宅IP伪装家庭网络 一招解决|S-UI教程
- 住宅 IP 由 ISP 分配給家庭用戶,數據中心 IP(IDC IP)易觸發各平台風控
- Claude、ChatGPT、Netflix、PayPal、X、Reddit 均對 IDC IP 有封禁或降級機制
- 流量鏈路:本機 → VPS → 住宅 IP 供應商 → 目標網站
- 在 S-UI 出站管理新增 SOCKS 節點填入住宅 IP 資訊,設為預設出站即完成
Web2 安全
Complete List: 80 Best Ethical Hacking Tools for Kali Linux 2026
- 工具分為偵察、網路掃描、Web 測試、憑證破解、後滲透、數位鑑識六大類
- 涵蓋 40+ 個業界實際使用的工具,多數為開源免費
- Burp Suite、Metasploit、Wireshark、BloodHound 為業界核心標配
- Mimikatz 可從 Windows RAM 直接提取密碼雜湊,實現 Pass-the-Hash 攻擊
Web2 安全
Black Hat USA 2025 | Leveraging Jamf for Red Teaming in Enterprise Environments
- 取得 Jamf Pro API 憑證後可完全接管整個 MDM 租戶
- 透過更新/建立帳號或 API 客戶端實現權限提升
- Script + Policy 或 Run Command 標籤可對任意端點遠端執行程式碼
- Extension Attribute 腳本每 24 小時在所有受管設備上自動執行
Web2 安全
Black Hat USA 2025 | 2 Cops 2 Broadcasting: TETRA End-To-End Under Scrutiny
- 逆向工程 Sapura 無線電,取得 Tetra E2E 加密實作
- 發現演算法 0x87 將 128 位元金鑰削減至 56 位元有效熵(出口管制規避)
- 利用語音首幀可預測性恢復密鑰流,注入偽造語音進 E2E 加密通話
- 混合密碼網路(TEA1+TEA3)共用 CCK,TEA1 被破即全網淪陷
Web2 安全
Black Hat USA 2025 | The 5G Titanic
- 5G 依賴控制平面/數據平面嚴格分離作為安全假設
- GTP-U 是 26 年舊協議,無內建完整性驗證或來源認證
- 攻擊者用一支手機+SIM 卡即可注入封裝惡意封包進入核心網
- 測試 6 個 5G 核心(含商業產品),逾 80% 受影響
Web2 安全
Black Hat USA 2025 | Bypassing PQC Signature Verification with Fault Injection
- PQC 即將取代 RSA/ECC,用於安全啟動與固件簽名
- 電壓故障注入可在不破解密碼的情況下繞過 Dilithium 驗證
- 攻擊 WOTS+ 校驗和計算可偽造 XMSS 與 SPHINCS+ 簽名
- 針對抗故障注入強化庫(XMSS fault-resistant library)同樣成功繞過
Web2 安全
Black Hat USA 2025 | Protecting Small Organizations in the Era of AI Bots
- 51% 的網路流量已是非人類來源(Imperva 2025)
- 單台伺服器 20 天內收到 15 萬次請求,導致效能劣化
- 速率限制(Rate limiting)僅能減少 33% 流量,不足以應對
- 以人類行為指標(HCI)為基礎的評分演算法,搭配子網段分層封鎖,總減少量達 94%
Web2 安全
Black Hat USA 2025 | Burning, Trashing, Spacecraft Crashing
- 研究目標:YAMCS、OpenC3 Cosmos、NASA Open MCT 三大任務控制系統及 CFS 機載軟體
- 發現漏洞類型:XSS、原型污染、記憶體越界讀寫、pickle 反序列化
- 三場現場演示:觸發衛星軌道機動、取得任務控制系統容器控制權、取得衛星反向 Shell
- 根本問題:這些軟體設計之初依賴網路隔離,從未考慮暴露於網際網路的場景
Web2 安全
Black Hat USA 2025 | Kernel-Enforced DNS Exfiltration Security
- 85% APT 組織(含 Volt Typhoon、Cozy Bear)使用 DNS 做 C2 通訊管道
- DNS 預設無加密、防火牆永遠開放 53 埠,是最大盲點
- eBPF 注入 Linux 核心,在 Ring 0 層做深封包檢測,無法被 userland 繞過
- 深度神經網路模型訓練於 6000 萬筆 domain 資料,精確率 99.89%
Web2 安全
Black Hat USA 2025 | Decoding Signal: Understanding the Real Privacy Guarantees of E2EE
- Signal 以 profile key 加密用戶資料,金鑰從不上傳伺服器
- 採用雙棘輪協議(Double Ratchet)確保前向保密與後向保密
- Sealed Sender 功能隱藏發送方身份,伺服器只知道收件人
- iOS 缺少明文封包類型驗證,可注入任意訊息
Web2 安全
传统防御全线失守,唯一出路竟是它?专家:把手机的安全沙盒模式搬到电脑上
- Axios(週下載量逾 1 億次)、LiteLLM(2200 萬次)、technix(15 萬次)相繼遭投毒
- 惡意版本數小時內即被移除,但窗口期已感染數萬台機器
- 攻擊者用前次竊取的發布令牌污染下一個項目,形成滾雪球式擴散
- LLM 大幅降低漏洞發現門檻,作者親測不到 30 分鐘找出未修復漏洞
Web2 安全
Black Hat USA 2025 | Practical Attacks on Nostr, a Decentralized Censorship-Resistant Protocol
- 分析 56 個潛在客戶端、9 個實際客戶端,發現 7 個漏洞、展示 8 種攻擊手法
- 多數客戶端跳過簽名驗證,攻擊者可偽造任意帳號貼文與個人資料
- 加密私訊使用 CBC 模式但無完整性保護,可透過 bit-flipping 竄改內容
- 鏈接預覽功能作為 oracle,可逐字元暴力還原加密訊息明文
Web2 安全
Black Hat USA 2025 | Ghost Calls: Abusing Web Conferencing for Covert Command & Control
- 提取 Zoom/Teams TURN 憑證,無需受害者安裝或使用任何視訊軟體
- 流量偽裝成視訊會議,自動被排除在 TLS 檢查與 VPN 之外
- 傳輸速率達 8–10 MB/s,支援 SOCKS 代理、本地/遠端埠轉發
- Zoom 已於演講後數日修補;Microsoft Teams 通道仍可用
Web2 安全
Black Hat USA 2025 | Uncovering and Responding to the tj-actions Supply Chain Breach
- TJ actions/change-files 被植入惡意提交,全版本標籤同時遭劫持
- 攻擊者利用「幽靈提交(impostor commit)」繞過倉庫審查
- memdum.py 直接 dump runner.worker 進程記憶體取出 CI/CD secrets
- 雙層 Base64 編碼繞過 GitHub 自動遮蔽機制,secrets 明文出現在 build log
Web2 安全
Black Hat USA 2025 | Dark Corners: How a Failed Patch Left VMware ESXi VM Escapes Open for Two Years
- CVE-2021-22053 補丁從未真正修復,2024 年被重新編號為 CVE-2024-22252
- 利用 xHCI USB 控制器 UAF 完成 VM 逃逸,通過偽造字符串上下文劫持控制流
- 利用 CBT 驅動 OOB Write(CVE-2024-222F4)完成 ESXi 沙箱逃逸
- 2023 年 Tianfu Cup 前完成完整利用鏈,以 root 權限控制宿主機
Web2 安全
Black Hat USA 2025 | Use and Abuse of Personal Information -- Politics Edition
- 創建 1,400 個假身份,各僅訂閱一次政治電子報
- 民主黨寄信量為共和黨近 2 倍;拜登單日平均 10.2 封
- 收超過 34,000 通來電,其中半數以上語音信箱為詐騙
- "donate"(捐款)出現在 17,000 封信、被提及 52,000 次
Web2 安全
Black Hat USA 2025 | Windows Hell No for Business
- Windows Hello 企業版用非對稱金鑰對身份提供商(AD/Entra ID)進行驗證
- 生物特徵模板以 AES-CBC 加密存於本地資料庫
- 資料庫主金鑰透過 CryptProtectData 保護,本地管理員可直接解密
- 攻擊者可替換資料庫中任意用戶的生物模板,以該用戶身份登入
Web2 安全
Black Hat USA 2025 | Smart Charging, Smarter Hackers: The Unseen Risks of ISO 15118
- ISO 15118 引入 Plug & Charge,以 PKI 數位憑證取代 RFID/信用卡,消除未授權充電工作階段
- 付款管理從充電站轉移至集中式 EMSP,強化一致性但單點外洩規模擴大
- 充電站本身不在標準範圍內,仍有 Raspberry Pi、開放 debug port 等漏洞
- V2G 通訊新功能引入電網攻擊面,攻擊者可操控多站同步充放電誘發大規模停電
Web2 安全
Adam Laurie (Major Malfunction) - AI go Beep Boop! | [un]prompted 2026
- Python腳本故障注入嘗試6週無果
- 向Claude提出3個具體問題(WHERE/WHEN/HOW MUCH)獲得精確參數
- 按參數執行結果:7分鐘成功破解
- 用Claude設計樹莓派Pico方案,成本$7取代>$1000設備
Web2 安全
Black Hat USA 2025 | "Dead Pixel Detected" - A Security Assessment of Apple's Graphics Subsystem
- Apple 圖形子系統橫跨 AMD、Intel、AGX GPU 驅動及 DCP 韌體,複雜度高、防不勝防
- 找到 AMD GPU 驅動缺乏輸入驗證導致任意記憶體寫入、Intel ME 型別混淆、Apple GPU 通知佇列 OOB 寫入等多個核心漏洞
- IO Mobile Frame Buffer 因 2020 年大規模重構,兩年內漏洞數量暴增
- Apple 將部分攻擊面下移至 DCP 韌體層,只是提高門檻、未修根本問題
Web2 安全
Black Hat USA 2025 | HTTP/1.1 Must Die! The Desync Endgame
- HTTP/1.1 無法可靠界定請求邊界,前後端解析差異可被利用為 Desync 攻擊
- 業界過去六年只封鎖偵測工具(用正規表達式),未修復根本漏洞
- 忘記加 cache buster 可導致 Cloudflare 內部 Desync,影響 2,400 萬網站
- 新工具 HTTP Request Smuggler v3 使用 Host header 隱藏技術繞過現有封鎖
Web2 安全
Want to be a Penetration Tester in 2026? Watch this first!
- 美國僅有約 4,600 個滲透測試職缺,安全工程師職缺超過 46,000 個,相差 10 倍
- 多數滲透測試職位要求 3-5 年經驗與 OSCP 證照,幾乎無入門級職缺
- 先做 SOC 分析師(藍隊)1-2 年,再轉攻擊方,成功率遠高於直接硬闖
- 從零起步到具競爭力約需 2 年;OSCP 出現在 35% 的職缺需求中
Web2 安全
Black Hat USA 2025 | Racing for Privilege
- 利用 Intel 分支預測器的「延遲寫入佇列」設計缺陷
- 在預測尚未完成時執行 syscall 切換特權,致使預測以錯誤特權層級被寫入
- 繞過 Intel 自 2018 年推出的 EIBRS 與 IBPB 兩大 Spectre 緩解措施
- 影響所有近代 Intel 處理器,含尚未發布的型號
Web2 安全
Black Hat USA 2025 | Peril at the Plug: Investigating EV Charger Security and Safety Failures
- 電動車充電器普遍存在緩衝區溢位、命令注入、身份驗證繞過等基礎漏洞
- 攻擊者可操控 PWM 佔空比訊號,迫使充電器輸出超過額定電流
- 測試中充電纜線達 340°F,電纜支架熔化、可燃氣體爆炸
- 所有受測充電器均無獨立硬體過電流保護機制
Web2 安全
Black Hat USA 2025 | Unix Underworld: Tales from the Dark Side of z/OS
- 大型主機運行全球金融、航空、醫療交易,幾乎人人每天都在用
- ZOS 內建 Unix 子系統,可直接 SSH 登入,語法與 Linux 相同
- 攻擊路徑:找憑證 → 提權至 APF 授權 → 切換 ACE 取得任意帳號特權
- su 至 root 在主機上僅影響 Unix 層,真正的 game over 是拿到 RACF special/operations 屬性的帳號
Web2 安全
Black Hat USA 2025 | Hackers Dropping Mid-Heist Selfies
- 竊密惡意軟體竊取憑證、加密錢包等資訊後上傳至 Telegram 轉售
- 感染日誌內含螢幕截圖,等同攻擊者在犯罪現場自拍
- 雙層 LLM:第一層視覺描述,第二層識別感染向量與 IOC
- 處理 1,500 萬張截圖,每張成本 0.3 美分、耗時 5-10 秒
Web2 安全
Black Hat USA 2025 | Booting into Breaches: Hunting Windows SecureBoot's Remote Attack Surfaces
- 提交 155 份漏洞報告至 MSRC,覆蓋 Windows 引導載入程式
- 發現漏洞包含堆疊溢出、堆積 OOB 寫入、任意記憶體寫入
- 所有漏洞可透過 PXE 網路遠端利用,無需實體存取
- PCA 2011 憑證鏈為預設信任錨,2026 年才汰換
Web2 安全
Black Hat USA 2025 | I'm in Your Logs Now, Deceiving Your Analysts and Blinding Your EDR
- ETW(Event Tracing for Windows)是 EDR 收集遙測資料的核心機制
- 低權限使用者可向現有 ETW provider 注冊並偽造事件,EDR 無法區分真偽
- Defender for Endpoint 設有全域上限(每 Provider 每 24 小時 1,000 筆),可被惡意刷爆
- 刷爆 buffer pool 可使該 provider 對所有 trace session 失效,包含 EDR
Web2 安全
Black Hat USA 2025 | Analyzing Smart Farming Automation Systems for Fun and Profit
- 拆解售後拖拉機自動化套件(HMI 平板 + GPS + 電動方向盤),售價 $5,000–$10,000 美元
- MQTT 代理無 TLS 憑證驗證,用 Frida 提取客戶端憑證後完整接入雲端
- 以 MQTT 萬用字元 `#` 訂閱全部主題,瞬間存取 600 台連線拖拉機、8 萬條訊息
- Android 平板被供應商預先 root,5 分鐘取得 shell
Web2 安全
Black Hat USA 2025 | BitUnlocker: Leveraging Windows Recovery to Extract BitLocker Secrets
- 攻擊者持 Shift+重新啟動即可進入 WinRE,無需任何憑證
- 發現 4 個漏洞:Boot SDI 偏移劫持、TTTracer 離線掃描濫用、SetupPlatform 熱鍵時間差、BCD 磁碟區查找順序錯誤
- 全部漏洞已於 2024 年 7 月 Patch Tuesday 修補並發布 CVE
- 啟用 TPM + PIN 可完整阻斷所有 WinRE 層的 BitLocker 繞過攻擊
Web2 安全
Black Hat USA 2025 | ECS-cape – Hijacking IAM Privileges in Amazon ECS
- 使用 IMDS 取得 EC2 實例角色憑證
- 呼叫 DiscoverPollEndpoint API 取得 ACS WebSocket 端點
- 使用容器自省 API 取得 Container Instance ARN
- 建立合法 ACS WebSocket 連線,收到同一實例所有任務憑證
Web2 安全
Black Hat USA 2025 | Shade BIOS: Unleashing the Full Stealth of UEFI Malware
- 現有 EFI 啟動套件共約 9 個,全部依賴 OS 或特定硬體才能運作
- SMM 模組因 SMM Isolation 機制逐漸失效
- Shade BIOS:竄改記憶體映射,讓 BIOS 在 OS 啟動後仍留存記憶體中
- 惡意行為繞過 Windows Defender 防火牆,透過 UEFI 協定直接對外通訊
Web2 安全
Black Hat USA 2025 | Ransomware, Tracking, DoS, and Data Leaks on Xiaomi Electric Scooters
- 小米 M365 與 ES3 的藍牙控制器韌體未加密、未簽名,可空中刷入惡意韌體
- 過電壓攻擊將閾值拉高至 4.7V(正常 4.2V),5 分鐘內電池升溫至 80°C
- 欠壓勒索攻擊將閾值降至 1.58V,M365 在 3.5 小時內電量從 5% 放到極端欠壓
- 漏洞已向小米負責任披露,獲中等 CVE 等級與最高漏洞賞金
Web2 安全
Top 4 Web hacking demos for aspiring hackers (with labs and CTF)
- 示範 IDOR、Broken Access Controls、XSS、CSRF 四類漏洞,全部可在瀏覽器內操作
- 四種漏洞在 2026 年仍真實存在於 Google、Uber、Meta 等大廠
- 入門需投入約 200 小時學習,前 100–200 次嘗試必然失敗
- 建議先做到 Part-time Bug Bounty 收入覆蓋正職薪資再辭職
Web2 安全
Q&A - AI's Journey Through Zero-Days And A Thousand Bugs | Bug Bounty Village, DEF CON 33
- 構建協調員主導的多代理滲透測試系統
- 驗證器消除 LLM 誤報和幻覺
- 支援 RCE、SQL 注入、XSS、快取中毒等多類漏洞
- 合金模型混合多個 LLM,性能優於單模型
Web2 安全
Inside a large self-hosted VRP by Sam Erb | Bug Bounty Village, DEF CON 33
- Google VRP 每週處理 250 份報告,15-25% 升級、50% 最終獲獎
- 發現可操縱 GZIP 霍夫曼編碼表將任意字符注入壓縮輸出
- Google 不用 CVSS 評分,按實際使用者影響力決定獎勵金額
- 鼓勵公開披露漏洞並對意外洩露文件給予 500 美元獎勵
Web2 安全
DEF CON 33 - DisguiseDelimit: Exploiting Synology NAS with Delimiters and Novel Tricks - Ryan Emmon
- 目標:Synology DSM(約 100 萬台公網暴露設備)
- 漏洞類型:未授權環境變數注入 → 任意 cron 任務寫入
- 核心新技術:LD_DEBUG + LD_DEBUG_OUTPUT 寫入 /etc/cron.d/
- 繞過空格問題:用 Tab 字元替代 crontab 欄位分隔符
Web2 安全
DEF CON 33 - Can't Stop the ROP: Automating Universal ASLR Bypasses - Bramwell Brizendine
- Windows 高熵 ASLR 存在設計缺陷,可透過 ROP 鏈 100% 可靠繞過
- 攻擊前提:目標須有既有記憶體損壞漏洞且可執行 ROP gadget
- 核心手法:遍歷 PEB → LDR → 雙向連結模組列表 → 取得 DLL base address
- 支援四種 PEB 洩漏途徑:GS 暫存器、RDGSBASE、NtQueryInformationProcess、NtQueryInformationThread
Web2 安全
DEF CON 33 - Browser Extension Clickjacking: One Click and Your Credit Card Is Stolen - Marek Tóth
- 傳統 ClickJacking 因 X-Frame-Options 等防護已失效,但擴充套件例外
- 分兩類:iframe 型(載入擴充套件 HTML 於透明框架)和 DOM 型(操控注入頁面的 UI 元件)
- 測試 11 款主流密碼管理器,10 款存在信用卡/個人資料洩漏漏洞,8 款可被利用
- NordPass 漏洞獲 $10,000 賞金;風險裝置數達 4,000 萬個
Web2 安全
Manual Hacking FULL GUIDE | Bug Bounty Explained
- 選擇「廣度」或「深度」偵測策略,最佳做法是兩者結合
- 用 Link Finder + 自訂 regex 從 JavaScript 提取 API endpoint
- 將 GraphQL 查詢結果餵給 ChatGPT,讓 AI 排定漏洞優先順序
- 用 JX Scout 下載並美化所有 JS 檔案,再以 VS Code 跨檔執行 regex
Web2 安全
Account Takeover Bug Bounty Tutorial – Step by Step 2026
- 帳戶接管在 Bug Bounty 評級為 Critical 或 High
- 零點擊(Zero-click)ATO 影響力高於需使用者互動的版本
- 涵蓋六種技術:OAuth 錯誤設定、QR Code 劫持、Open Redirect、Business Logic、OTP Rate Limit Bypass、Stored XSS
- 每種技術均有對應真實 PoC 與 Burp Suite 操作示範
Web2 安全
Day 1 Bug Bounty Class 🔥 | WHY XSS Exists? Reflected XSS Explained with Fix | hacker vlog
- XSS = 攻擊者將惡意 JavaScript 注入受害者瀏覽器執行
- 根本原因:伺服器信任使用者輸入、瀏覽器信任伺服器回應
- 三種類型:Reflected(URL 反射)、Stored(資料庫永久儲存)、DOM-Based(純前端)
- 主要危害:竊取 Cookie、Session Hijacking、假登入表單、網站重新導向
Web2 安全
“主钥匙”漏洞:CVE-2025-37164 如何破坏企业安全 #网络安全 #漏洞
- CVSS 評分 10.0,HPE OneView 版本低於 11.00 全面受影響
- 漏洞在 REST API 端點上完全無身份驗證,三步即可執行任意指令
- 從補丁發布到攻擊程式碼公開:不到三天
- CISA 確認已有真實攻擊在野外發生
Web2 安全
Master Kali Linux: Ethical Hacking & Penetration Testing Tutorial 2026
- Kali Linux 由 Offensive Security 維護,前身為 BackTrack
- 從 kali.org 可直接下載 VMware/VirtualBox 映像,數分鐘內可運行
- 工具分 13 大類:資訊蒐集、網路掃描、Web 應用分析、資料庫注入、密碼攻擊、無線攻擊、逆向工程、漏洞利用、社交工程、後滲透、報告
- MITRE ATT&CK 框架可對照每類攻擊技術的防禦策略
Web2 安全
IDOR Infinite Money Glitch? | Bug Bounty Hacktivity Explained
- IDOR 是將請求中的資源 ID 替換成他人 ID,伺服器未驗證權限即回傳資料
- Mozilla:知道他人 Email 即可刪除其 Firefox 帳號(SSO 路徑繞過驗證)
- HackerOne:更換 organization_id 可讀取任何組織的私人漏洞報告
- PayPal:更換 secondary account ID 可將自己加入他人帳號並轉走資金
Web2 安全
Bug Bounty Secrets The attack Technique No One Talks About
- 網站支付頁面存在 Client ID 參數未驗證的漏洞,移除後仍回應 200 OK
- CORS 設定允許任意來源請求,Cookie 的 SameSite 屬性為 None
- 攻擊者構造 HTML 表單(enctype=text/plain)自動提交 JSON 格式 Payout 請求
- 受害者一旦載入惡意頁面,其提款帳戶即被替換為攻擊者帳戶
Web2 安全
Become a Web App Pentester in 2026.
- 課程平台為 HackSmarter,預計明年二月上線
- 涵蓋 Burpsuite、Kaido、Information Gathering、Exploitation 四大模組
- 正式售價 $49.99,首發 50% 折扣為 $29.99 終身制
- 附贈真實法律文件範本(MSL、SAO、合約)可直接重用
Web2 安全
Penetration Testing in 2026 | Is It Still Worth It?
- 網路攻擊持續增加,滲透測試需求不減
- AI 不會取代滲透測試師,只會擴大攻擊面
- 美國初級滲透測試師薪資應達 80–100k USD,資深至少 120k USD
- 顧問計費約 150–300 美元/小時,或 2,000 美元/天
Web2 安全
Market Moves, Adoption News & Wallet Security | CryptoDad Live Q&A
- 比特幣維持 90k 美元上方,90k 阻力位可能轉為支撐
- 現貨比特幣 ETF 在 2026 年首週淨流出 6.81 億美元
- Global E(Ledger 第三方電商後端)遭入侵,洩露客戶姓名與聯絡資料,錢包未受影響
- 美國參議院加密立法 1 月 15 日進入 markup 審查
Web2 安全
Learn Hacking Now In 2026 (No BS Guide)
- 跳過工具直學是初學者失敗的根本原因
- 正確順序:網路基礎 → Linux → 密碼學 → 網路攻擊 → 逆向工程
- 免費平台可覆蓋全部學習需求
- 每日練習與做筆記比任何工具都重要
Web2 安全
Ledger Wallet Data Breach (everything you need to know)
- Global-E 外洩客戶姓名、電郵、電話、實體地址、訂單內容
- 加密貨幣本身安全,無金融或種子助記詞外洩
- 受害者於 5 月 5 日收到來自 noreply@globale.com 的通知信
- 詐騙者會用實體信件、電話、電郵發動網釣攻擊
Web2 安全
Master Recon in Bug Bounty (2026) 🔥 | Complete Beginner to Pro Guide
- 先讀懂目標的商業邏輯與 HackerOne 計畫規則,再動手
- 查 Hacktivity 公開報告,掌握該計畫歷史漏洞類型分佈
- 建立帳號、用 Burp Suite 攔截每個操作的請求,理解 API 與參數結構
- 用 AssetFinder、FindDomain、Subfinder + Google Dork 收集子域名並去重
Web2 安全
DEF CON 33 Recon Village - Mapping the Shadow War From Estonia to Ukraine - Evgueni Erchov
- 俄羅斯每次軍事衝突都在前次基礎上升級網路戰術
- 愛沙尼亞 (2007) 首創眾包 DDoS,整國斷網數天
- 喬治亞 (2008) 加入 BGP 劫持,將全國流量路過俄羅斯基礎設施
- 克里米亞 (2014) 部署 SORM 合規電信商+電子戰干擾,逼使烏軍撤退
Web2 安全
DEF CON 33 Recon Village - A Playbook for Integration Servers - Ryan Bonner, Guðmundur Karlsson
- WebMethods 是連接舊系統與新系統的企業中介軟體,AFLAC、Google、AT&T 等大廠都在用
- 正規培訓費用每週 $8,000–$10,000,文件多達 3 萬頁,安全研究門檻極高
- Shodan 可查到 600–700 台暴露在外的集成伺服器,FOFA 可查到 3,500–3,800 台
- 匿名用戶預設屬於 Default 群組,導致大量 API 未經認證即可存取
Web2 安全
DEF CON 33 Recon Village - Autonomous Video Hunter AI Agents for Real Time OSINT - Kevin Dela Rosa
- 建立四層管線:影片監聽 → 影片處理 → 可查詢上下文庫 → 分析代理人
- Demo 1:從 50 支蘇黎世 TikTok 影片中自動定位 Will Smith 並產出行程報告
- Demo 2:在 15 支影片中找出 Starbucks 標誌出現的 4 支,彙整品牌情境
- Demo 3:連接螢幕錄影 + MCP + Claude Desktop,即時摘要 Discord 討論並生成知識圖
Web2 安全
How to Learn Web & API Hacking in 2026 (Complete Roadmap)
- 學 JavaScript、Python、SQL、Bash 建立程式基礎
- 掌握 HTTP 協定、請求結構、Headers、CORS 等 Web 基礎
- 熟練 Burp Suite、Postman、curl、Nuclei、SQLmap 等工具
- 理解 Client-Server 架構、REST/GraphQL API、認證與授權機制
Web2 安全
DEF CON 33 Recon Village - CTI Agent Automated Battlecards from CTI Reports - Mohamed Nabeel
- 威脅報告用自然語言寫成,信息矛盾不完整,TTP 隱含,難以自動化
- 用 LLM 摘要嵌入分組報告,效果優於直接文檔嵌入
- MapReduce 模式並行提取戰鬥卡,避免一次性處理超載
- 圖擴展技術利用基礎設施輪換行為,自動發現新的 IOC
Web2 安全
DEF CON 33 Recon Village - OSINT Signals Pop Quiz - Master Chen
- 開源信號分三層:公開(所有人可見)、組織制度(特定群體標誌)、秘密隱蔽(內行人才懂)
- 同一信號在不同文化中含義不同,識別時需注意語境
- 結婚戒指、花朵位置、帽子顏色、硬幣擺放等日常細節都能洩露身份意圖
- OSINT 研究人員應觀察目標的穿著、手勢、握手方式
Web2 安全
DEF CON 33 Recon Village - Investigating Foreign Tech from Online Retailers - Michael Portera
- 30美元智能手表來自1,600+商標的同一卖家
- 中國卖家占亞馬遜前10,000名卖家的50%,以隨機品牌繞過商標審核
- 硬體無特殊風險,使用常見低成本晶片(瑞昱、上海普亞、深圳製造)
- Android應用以明文傳輸用户位置、心率、睡眠數據至中國伺服器
Web2 安全
DEF CON 33 Recon Village - Plug and Prey Scanning and Scoring Browser Extensions - Nishant Sharma
- Chrome應用商店150,000個擴展,2023年移除32個惡意擴展卻已7,500萬下載
- 傳統權限檢查與靜態分析無法捕捉運行時竊聽、重導向等真實威脅
- Square開發整合LLM的6層評分框架:權限+元數據+代碼+成分+動態+增量分析
- 修改Chromium作MITM代理記錄所有API呼叫與網路流量,用AI模擬真實操作
Web2 安全
DEF CON 33 Recon Village - Inside the Shadows Tracking RaaS Groups, Cyber Threats - John Dilgen
- 美國年度勒索軟體損失成本達1240億美元
- 分析Black Basta內部聊天紀錄揭露組織結構、成員角色、工具採購
- 追蹤Dragon Force積極招募行為及跨組織襲擊,Lockbit遭執法打擊後衰退
- 識別電郵轟炸+Teams釣魚的演變戰術,建立威脅獵捕與檢測規則
Web2 安全
DEF CON 33 Recon Village - Discord OSINT - Zach Malinich
- 演示四種 Discord 資訊蒐集方法:搜尋功能、鏈結帳戶、伺服器昵稱、互關伺服器。披露三個數據爬蟲案例及其規模。提供用戶與伺服器管理員的防護措施。強調公開頻道訊息已被大規模收集。
Web2 安全
DEF CON 33 Recon Village - Pretty Good Pivot - Simwindie
- 分析710個暗網供應商,發現79個保留可識別的電子郵件地址
- 約30%供應商重複使用同一公鑰,削弱隱匿性
- 通過電子郵件追蹤數據洩露、社交媒體、域名註冊等關聯,成功識別3起真實案例
- PGP密鑰是被忽視但高效的OSINT切入點,直接鏈接加密身份到現實身份
Web2 安全
DEF CON 33 Recon Village - OSINT & Modern Recon Uncover Global VPN Infrastructure - Vladimir Tokarev
- 在 ExpressVPN 驅動中發現緩衝區溢位漏洞
- Yara 規則搜索發現 50 個同類漏洞,源於 OpenVPN 核心代碼
- 利用 SMB/名管道 + 雲端 GPU 破解 NTLM 雜湊獲得遠端存取
- 串聯遠端程式碼執行 (RCE) + 本地提權 (LPE) + 核心寫入原始值 (kernel RW)
Web2 安全
DEF CON 33 Recon Village - Building Local Knowledge Graphs for OSINT - Donald Pellegrino
- 以 RDF 三元組存儲建立本地知識圖譜,取代重複查詢外部 API
- 批量下載大量資料,將目標埋入更大集合以隱藏調查意圖
- LLM 從 HTML 提取演講者名單,發現人工遺漏的 4 位演講者
- SPARQL 查詢圖譜,跨資料集連接演講者與公司成立年份
Web2 安全
DEF CON 33 Recon Village - Attack Surface in Motion - Muslim Koser
- 2005-2015年:激進組織(Anonymous、LulzSec)用DOS攻擊和IRC協調
- 2015-2019年:銀行木馬、勒索軟體興起,加密貨幣普及
- 2019年後:信息竊取者取代傳統漏洞利用,IAB轉售凭證成主流
- 當今現狀:購買10美元VPN凭證即可入侵企業,無需技術技能
Web2 安全
DEF CON 33 Recon Village - How to Become One of Them: Deep Cover Ops - Sean Jones, Kaloyan Ivanov
- 自動化工具無法進入私密社群或獲得信任,人類情報仍最高價值
- 通過建構虛擬身份進行長期滲透,需耗時數週至數月建立信譽
- 被動監控與主動對話雙軌並進,從威脅行為體處提前獲取未公開情報
- 法律、倫理、心理三重風險須評估,檔案與監督機制不可或缺
Web2 安全
TryHackMe Brute-It Walkthrough 🔐 | CTF Writeup for Beginners
- 用 nmap 掃描發現 2 個開放端口(SSH、HTTP)
- 用 gobuster 枚舉隱藏目錄,找到 admin 登入頁
- 用 Hydra 對 HTTP POST 表單暴力破解,取得 admin 密碼
- 用 John the Ripper 破解 SSH 私鑰(IDRSA)的 hash
Web2 安全
Cracking Broken Access Control (BAC) in Bug Bounty
- 下載 GitHub 上的 SecretApp 練習實驗室,模擬真實漏洞場景
- 用 Firefox Container 擴充功能在同一瀏覽器操作多帳號
- 用 Burp Suite 攔截 Admin API 請求,替換為低權限用戶 Token,成功取得機密資料
- 將 API 回應中 `paid=false` 改為 `paid=true`,繞過付費牆存取付費課程內容
Web2 安全
The Fun Way To Learn Hacking
- 遵守三規則:親自試用工具、做自己有興趣的小專案、用正確方法執行
- 用 Nmap 掃自己的機器,親身理解 `-sS` 半開放 TCP 掃描的原理
- 用 Python 腳本對多個 Bug Bounty 目標自動執行 Nmap,搭配 Eyewitness 截圖
- 正確偵察順序:DNS → Nmap → 服務識別 → 漏洞利用
Web2 安全
Bug Bounty for Beginners (2026 Roadmap) — How to Start, Find Real Bugs & Get Paid
- Bug Bounty 無需學歷、年齡、證照,只要技術與時間
- 新手最常敗在:只用掃描器、搶大平台、不寫好報告、兩個月內放棄
- 入門首選漏洞類型:IDOR、XSS、資訊洩漏、Broken Access Control
- 練習平台:PortSwigger Web Academy(免費)、TryHackMe、HackerOne VDP
Web2 安全
How to Get Started in Bug Bounty 🔥 | Complete Beginner Guide (Step-by-Step) | 2026
- Google 單筆 Bug Bounty 最高支付 30–40 萬美元,Marks & Spencer 支付 20 萬美元
- Bug Bounty 指在合法授權範圍內找出網站或應用程式的資安漏洞並獲得獎金
- 必學基礎:HTTP/HTTPS、SSL/TLS、網路安全原理
- 必學工具:Burp Suite、NMAP、OWASP ZAP、Acunetix
Web2 安全
前端安全大地震!React2Shell 漏洞重构 React 项目安全规则#网络安全 #区块链 #ageixe#Aegixe security
- React 19 引入 Server Components,設計時未嚴格驗證使用者輸入
- CVE-2025-55182:RCE 漏洞,嚴重度 10.0,攻擊者免登入即可遠端執行代碼
- CVE-2025-55184:DoS 漏洞,嚴重度 7.5,可讓伺服器無限循環崩潰
- CVE-2025-55183:嚴重度 5.3,可洩漏伺服器原始碼
Web2 安全
DEF CON 33 - Breakin 'Em All – Overcoming Pokemon Go's Anti Cheat Mechanism - Tal Skverer
- 逆向Pokémon GO的protobuff通信協議,發現GetMapObjects請求獲取寶可夢座標
- 繞過證書固定防禦,使用Frida動態逆向攔截與替換運行時證書驗證
- 破解新增的Unknown 6加密簽名欄位,識別為CBC模式加密
- 通過IDA靜態分析與被動測試,發現簽名需要xxhash32/64哈希運算
Web2 安全
Beyond “Just Read the Code”: Auditing Strategies & Tactics
- 「只要讀代碼」是過度簡化的迷因,無法解釋頂尖審計師為何能找到更多漏洞
- 技術一:逐行將代碼改寫成最簡單的英文注釋,強迫理解開發者假設
- 技術二:對著橡皮鴨大聲解釋代碼,研究證明效果優於寫下來或默想
- 講者已將 50+ 審計方法資源彙整至公開 repo「优秀的审计方法」
Web2 安全
The Rise of Phishing - How to Protect Your Team
- 加密領域 80% 駭客事件源自網路釣魚(Google 數據)
- 攻擊向量:惡意 GitHub repo、假 Zoom 通話、深偽技術冒充同事、Telegram 帳號劫持
- 對策:面試禁用公司設備、Telegram 隱藏電話號碼、DNS 層封鎖惡意域名、自訂 Gmail 規則過濾釣魚郵件
Web2 安全
Secure if True: Proving Security with TEE Attestations
- Turnkey 是私鑰管理 API,支援細粒度政策引擎(例如允許 Uniswap swap 但禁止 USDC transfer)
- 可驗證系統需具備四要素:開源、可重現建構、遠端認證、執行期驗證
- 使用 AWS Nitro Enclave + Stage X 工具達成端到端可重現建構,從 96 bytes 組語碼起始自舉
- App Proofs 以短暫非對稱金鑰對整個 Enclave 回應簽章,確保請求確實打到驗證過的機器
Web2 安全
From Bulletproof to Blockchain The Rise of EtherHiding
- Ether Hiding:將惡意程式碼或 C2 配置存入鏈上,取代傳統子彈頭托管服務
- 疑似北韓組織 UNC 5342 透過假徵才(Contagious Interview)感染開發者
- 每筆鏈上交易成本僅 $137,換取永久上線的惡意程式存放
- 下載方式為呼叫 RPC/API 端點讀取鏈上資料,不產生新交易,難以偵測
Web2 安全
Verifiable Bug Bounties in the Age of AI slop
- 漏洞回報平台被 AI 產生的假報告淹沒,核實成本高
- 回報漏洞需公開 payload,造成攻擊手法洩露
- ZKTLS 將零知識證明與 TLS 整合,可隱藏 HTTP 請求輸入、只公開回應
- 示範:提示注入取得 CTF 旗標,隱藏 prompt 但加密證明結果有效
Web2 安全
The One Click
- 99% 被盜資金源於操作安全不足,非智慧合約漏洞
- 最大威脅:社會工程攻擊 + 供應鏈攻擊
- 2025 年 9 月:一名 npm 維護者被釣魚,18 個套件被植入後門錢包竊取程式
- Bybit 事件為史上最大加密貨幣盜竊案
Web2 安全
Are We Creating More Blackhats Than Whitehats?
- 漏洞賞金標準持續下滑,項目方拒付、降級評等已成普遍現象
- 白帽黑客遭受法律威脅與合約陷阱,正加速轉向灰帽或放棄參與
- Immunefi 推出鏈上仲裁系統(UniFi Arbitration),仲裁費用僅 $5–10
- Safe Harbor 機制在 Balancer 事件中首次驗證:預授權白帽在 24 小時內救援資金
Web2 安全
When Trust Gets Tricky: The State of TEE Security Today
- TEE 提供記憶體機密性與完整性,即使 Hypervisor 也無法讀取其內容
- 證明流程分三階段:測量 → 報價簽署 → 驗證
- GCP 提供 JSON 結構報價,包含容器版本、韌體版本、環境變數等可驗證欄位
- 物理攻擊耗費不到 500 美元即可執行,是目前主要威脅向量
Web2 安全
Apple Stack Hardening: Security Essenials for macOS, iOS & AppleID - DeFi Security Summit 2025
- 確立威脅模型,先知道自己在保護什麼、對抗誰
- Apple ID 必須私密,移除公開電話號碼,強制啟用實體 YubiKey 作為 2FA
- 啟用 File Vault 磁碟加密,選「建立還原金鑰」而非 iCloud 解鎖
- 安裝 Lulu 防火牆 + Objective-See 工具套件偵測惡意行為
Web2 安全
DEF CON 33 Voting Village - Welcome and Introductions
- 2017年数字千禧法案豁免首次允许安全研究人员逆向工程投票机
- 选举完整性基金会与自由言论人民联合主办投票村
- 强调选票计数准确性直接影响民主代表性
- 普及公众对选举系统脆弱性的理解
Web2 安全
DEF CON 33 -Voting Village - Protecting Election Researchers Globally - Miracle Owolabi
- 全球安全研究人員因發現選舉系統漏洞而遭逮捕、訴訟、騷擾
- 選舉系統軟硬體複雜,單一漏洞可影響數百萬選民
- 各國法律框架分散不一,研究人員缺乏保護
- 需建立統一法律豁免、披露協議、獨立仲裁、跨境合作機制
Web2 安全
DEF CON 33 - Voting Village - A NY Legal Challenge to ExpressVote XL's Barcode Use - Susan Lerner
- 2023 年紐約州認證 ES&S Express Vote XL,但依賴條碼計票,選民無法驗證
- 違反州法和聯邦 HAVA「自主驗證選票」條款
- 提起訴訟;初審駁回,已上訴中級法院待判
- ES&S 遊說阻擋人工選票立法
Web2 安全
DEF CON 33 - Voting Village - When the Paper Trail Leads Nowhere - Ian Patton
- 耗資3億美元的VSAP投票系統2020年首次使用即故障,系統完全沒有重新計票計劃
- 重新計票成本從估計的4萬美元暴增至20萬美元以上,需16人花16天手工分類選票
- 發現機器對手寫郵寄選票的重複投票判定存在持續性錯誤,違反加州選民意願標準
- 選票掃描機擁有21個分類槽位但未告知使用者,Smartmatic未透露該功能
Web2 安全
DEF CON 33 - Voting Village - Is E2E Verifiability a Magic Bullet for Online Voting - John Odum
- 端對端可驗證性被誇大為魔法解決方案,但系統創造者本身反對政府選舉採用
- 客戶端惡意軟體和釣魚攻擊是最大威脅,遠超密碼學漏洞
- 14.5%釣魚點擊率可在單一州欺騙9萬選民,不必改變投票即可改變選舉結果
- 社交工程可針對少數族裔社區進行有目標的投票抑制,變成民權問題
Web2 安全
DEF CON 33 - Voting Village - Regulatory Failures with Ballot Marking Devices - Marnie Mahoney
- 投票機器產生三個相互矛盾的記錄(條碼、印刷列表、掃描圖像),任何一個都可能出錯但無法相互驗證
- 選民平均只花 3.9 秒檢查選票,無法發現隱藏的編碼錯誤
- 約 1/3 美國人相信 2020 年選舉被操縱,儘管無法律證據
- 現有「人類可讀性」標準不足以保證投票準確性
Web2 安全
DEF CON 33 - Voting Village - A Review of Post Election Audits in Swing States - Susan Greenhalgh
- 分析7個搖擺州(內華達、亞利桑那、威斯康星、密歇根、賓州、北卡、喬治亞)的審計品質
- 發現大多數風險限制型審計(RLA)不符合有效標準
- 郵寄投票機記錄選民意圖的可靠性不足
- 審計報告發佈時間過晚、透明度不足、樣本量不夠
Web2 安全
DEF CON 33 - Voting Village - Reflections on TTBR & Everest - Bowen, Blaze, Clark, Hoke, Mulligan
- 2007年加州、2012年俄亥俄州進行投票系統源代碼審查,發現數百個漏洞
- 投票系統實為運行過時軟件(Windows 2000、CE)的計算機,非簡單機器
- 供應商主導設計、保密協議、時間限制等障礙阻礙真正的安全評估
- 軟件獨立性架構成為關鍵解決方案
Web2 安全
DEF CON 33 - Voting Village - "Fortress Island" Physical Security in Voting Systems - Drew Springall
- 從38個州的公開資料中恢復投票機鑰匙
- 大多數投票系統採用廉價商用標準鑰匙,非專屬設計
- 防篡改封條存在設計與執行缺陷,易被破壞
- 物理防護依靠「難度嚇阻」而非真正的不可破解性
Web2 安全
DEF CON 33 - Voting Village - It's Not Safe Yet: Online Voting in Practice - Michael Specter
- 美國西弗吉尼亞、特拉華、新澤西州已部署互聯網投票系統供選民使用
- 對Voatz和Democracy Live系統的安全分析發現多個設計缺陷與實現漏洞
- 攻擊者可通過設備惡意軟體、中間人攻擊、ISP監聽等方式竊取或篡改選票
- 現有密碼學技術無法從根本上解決互聯網投票的可擴展遠程攻擊風險
Web2 安全
DEF CON 33 - Voting Village- Evidence Based Elections and Software Independence - Ron Rivest
- 紙質選票是唯一可信的選舉證據,軟體不可信
- 軟體獨立性:未被檢測的軟體錯誤不能導致不可檢測的結果改變
- 風險限制審計透過隨機抽樣紙質選票,比完全手工重新計票快 200%
- 密碼學投票系統複雜度高,不適合強制大規模推廣
Web2 安全
DEF CON 33 - Voting Village - CARVER Vuln Analysis & US Voting System - Moore, Young, Baggett
- 投票系統最大威脅是公眾信任喪失,非技術攻擊
- 用Carver模型評估六個維度:關鍵性、可及性、可復原性、脆弱性、效果、可識別度
- 投票包含選民登記、選票運輸、計票、審計等多層環節,每層都需要防禦
- 馬里科帕縣採紙質選票加機器驗證的多重備份機制
Web2 安全
DEF CON 33 Voting Village - Dominion ICX Simple Hacks Daunting Recoveries - Springall, Davis, Marks
- 發現SQL資料庫以純文本儲存加密密鑰,無簽名驗證保護
- 軟體工程師在一小時內修改資料庫改變選票顯示內容
- 可篡改候選人黨派、禁用候選人、反轉公投問題措辭
- 二維碼與列印選票內容可被攻擊者不同步,導致投票與計票結果相反
Web2 安全
DEF CON 33 - Voting Village - DMCA Security Research Exemption and Election Security - Tori Noble
- DMCA禁止繞過技術保護措施,但安全研究者可獲豁免
- 永久豁免需獲授權,臨時豁免(3年更新)無需授權但需符合「善意」標準
- 2024版豁免明確涵蓋投票機研究,移除2021年前的CFAA衝突限制
- 「合法取得設備」與「防止傷害」定義仍存歧義,廠商利用合約禁止轉售規避豁免
Web2 安全
DEF CON 33 - Voting Village - History and Significance of the TTBR and PEASWG - Debra Bowen
- 2007-2015年任加州國務卿期間進行「縱向審查」(Top-to-Bottom Review)
- 強制投票機供應商開放源代碼供獨立專家測試
- 發現觸屏投票系統存在嚴重漏洞,導致大規模安全認證撤銷
- 推動事後審計工作組,最終演化為「風險限制審計」(Risk-Limiting Audits)
Web2 安全
DEF CON 33 - Voting Village - When Insiders Are the Threat - Burbank, Greenhalgh, Marks, Jefferson
- 2021年1月,喬治亞Coffee County投票軟件被複製
- 同一批人在密歇根、賓州、科羅拉多州重複操作
- Sydney Powell律師資助,軟件流向暗網
- 複製的Dominion/ES&S代碼被全球情報機構取得
Web2 安全
DEF CON 33 Voting Village - Risk Limiting Audits: What They Are and Aren't - Philip Stark
- 發展風險限制審計數學基礎與實踐方法,成為選舉審計金標準
- 透過統計賭博模型(抽樣選票下注)判斷報告結果正確性
- 少於1%樣本可審計數百場選舉議題,遠勝全面驗票
- 前提:可信紙質選票、選票識別、完善選票保管鏈
Web2 安全
DEF CON 33 -BitUnlocker: Leverage Windows Recovery to Extract BitLocker Secrets - Leviev, Ben Simon
- 筆電失竊風險:每53秒竊取一台、平均損失$49,000
- BitLocker在OS體積加密,但恢復環境WinRe在未加密恢復體積
- 發現三類漏洞允許繞過BitLocker並完全解密OS體積
- 已於2024年7月補發修補,建議啟用TPM+PIN防禦
Web2 安全
DEF CON 33 - RF Village - You might be a Wardriver if - MrBill, CoD_Segfault
- 戰爭駕駛是開車時用微控制器和手機掃描 Wi-Fi 網絡並記錄位置的活動。參賽者透過 Wiggle 平台競爭全球排名。典型特徵包括:車頂滿天線、購買大量適配器、擁有多部手機、為競爭而改變生活習慣、優先探測新建築區域。
Web2 安全
DEF CON 33 - BiC Village - B I C Pick DEF CON 33 Badge Walkthrough - Eli McRae
- 使用Waveshare ESP32S3微控制器,內含18顆NeoPixels與無線通訊模組
- AT指令風格交互,通過web介面(badge.shift.us)或串行終端連接
- Badgenet實現徽章間無線通訊,適合協作式CTF挑戰
- 內置邏輯分析儀、GPIO控制、Defcon Next Generation加密教學
Web2 安全
DEF CON 33 - RF Village - Warflying in a Cessna, Part II -Matthew Thomassen, Sean McKeever
- 駕駛塞斯納 172 飛機在 1500 英尺高度飛行
- 使用 Kismet 和 WiFi Coconut 設備蒐集 Wi-Fi 接入點數據
- 測試鞭狀天線與平板天線的性能表現
- 證實飛機機身阻擋信號、5GHz 設備數量遠超預期
Web2 安全
DEF CON 33 - RF Village - Layer 2 Liberation: Things Your AP Never Dreamed Of - Allan Riordan Ball
- 直接操作802.11框架,不需訪問點或認證即可通信
- 使用原始套接字或Scapy庫傳送/接收裸包
- 演示應用:類AirDrop文件傳輸、無線對講機、Meshtastic網狀橋接、Wi-Fi檔案系統
- 代碼簡潔(多數例子單屏),但無重傳機制和加密保護
Web2 安全
DEF CON 33 - RF Village - Airborne WiFi: Rogue Waves in the Sky - m0nkeydrag0n
- 航班 Wi-Fi 由伺服器、數據機、多個接取點組成,需通過 FAA 認可
- Evil Twin 是假冒合法網路的接取點,乘客易誤連並洩露個資
- 澳洲真實案例:攻擊者廣播惡意網路,最終因 MAC 位址 OUI 被逮捕
- 檢測需結合 SIM、Wireshark、ADSB、Wiggle 等工具排除噪音、識別異常
Web2 安全
DEF CON 33 - RF Village - Open Source Cellular Test Beds for the EFF Rayhunter - Ron Broberg
- Stingray 是偽造基站設備,通過信號速度吸引手機連接並捕獲 IMSI
- Ray Hunter 監聽 IMSI 請求異常與 4G 降級到 2G 的特徵行為來檢測劫持
- 需要 SDR 硬件(BladeRF X9 或 USRP B210)、匹配天線、SIM 卡讀卡機、Linux 系統
- 可用樹莓派運行,主要軟體方案為 SRS RAN、Open Air Interface、Yates BTS
Web2 安全
DEF CON 33 - RF Village - Meshtastic Under the Microscope From Chirps to Chat - Allan Riordan Ball
- LoRa 採用啁啾擴頻調制,頻率連續變化而非離散跳轉,能在噪聲基底以下通訊
- 訊號可用 HackRF、GQRX、Inspectrum、GNU Radio 等軟件無線電工具捕獲和解析
- 數據包包含 16 位元組明文頭部和 AES-256 加密有效載荷,內容由 Protobuf 定義
- 任何人可用 Arduino 搭配 LoRa 模組,直接構造和廣播符合協議的任意訊息
Web2 安全
DEF CON 33 - RF Village - The dirty laundry of stored value washing cards - Aidan Nakache, Equip
- My Fair Classic卡片以明文整數存儲余額,無真正加密
- 卡片內存多處鏡像同一數據值,洩露驗證邏輯
- 發現驗證字節遵循公式y = -x + 255(異或運算)
- 用Proxmark和Python腳本可在數秒內修改任意金額
Web2 安全
DEF CON 33 - RF Village - Tactical Flipper Zero You Have 1 Hour and No Other Equipment - Grey Fox
- 掃描Wi-Fi獲取目標iPhone的MAC位址;讀取NFC房卡和信用卡提取唯一識別符;使用頻譜分析器識別汽車鑰匙信號並發送信號確認車輛;結合多個數據源(位置、時間、設備信息)構築目標側寫;推導目標活動模式與社交網絡。
Web2 安全
DEF CON 33 - BiC Village - Following Threat Actors Rhythm to Give Them More Blues - Malachi Walker
- 講者 Malachi Walker(Domain Tools 安全顧問)演示 DNS 威脅狩獵工作流程
- 透過互動式 DNS 寻宝游戏展示如何查詢 TXT、MX、CNAME、DKIM 記錄追蹤威脅
- DNS 記錄揭示威脅行為者的基礎設施模式,是攻擊鏈最早期的偵測點
- 高風險屬性融合(域名後綴轉換、註冊商重複使用)連結隱藏基礎設施
Web2 安全
DEF CON 33 - RF Village - Meshtastic Command & Control - Eric Escobar
- Meshtastic 是基於 LoRa 無線電的加密短訊系統,無需許可證、支援 AES 256 加密
- 傳輸距離遠(可達數百英里)、功耗極低、離網獨立運作
- Mesh C2 將 Meshtastic 轉換為命令控制伺服器,用於無網路狀態下的遠程調試
- 應用場景包括紅隊滲透測試、遠程監控、物聯網感測器部署
Web2 安全
DEF CON 33 - RF Village - Running a Software Defined Radio CTF using challengectl - Dan Perret
- RF CTF 是識別和解碼無線信號的競賽,包括 Wi-Fi、Bluetooth、RFID 等協議。
- Challenge CTL 是管理多個 SDR 設備的 Python 排程工具,同時傳輸多個挑戰。
- 從專用硬體升級到通用 SDR 設備,降低成本、提升可擴展性。
- 支援 Morse、FSK、FM、SSTV、Paging 等多種信號類型。
Web2 安全
DEF CON 33 BiC Village - Sydney Johns RE for the Rest of Us An Introduction to Reverse Engineering
- 逆向工程分為硬體(拆解、識別芯片、測試連通性)與軟體(提取固件、反彙編、分析二進制)
- 使用萬用表檢測電路板、用AVRdude提取固件、用Ghidra反編譯與分析
- 核心工具:Ghidra、Binwalk、AVRdude、Object Dump
- 學習重點:掌握工具使用、記錄過程、反覆練習
Web2 安全
DEF CON 33 - RF Village - So What The Heck Is This Radio Stuff Anyway - Exploding Lemur
- 無線電是非電離電磁波,通過天線振盪傳播
- 頻率與波長反比:100 MHz 波長 3 米、10 MHz 波長 30 米
- 分貝是對數單位:10 dB = 10倍、3 dB = 2倍功率
- 混頻器將高頻訊號轉換到 ADC 可處理的低頻範圍
Web2 安全
DEF CON 33 - RF Village - McJumpBox Leveraging free corporate Wifi for fun/profit - Loaning
- 802.11ah(900MHz)無線電可傳輸數公里且速度達347Mbps
- 用Heltech Halo Dongle($70)或DIY方案($40)建置遠端網路中繼
- 測試達1.67英里視線距離,天線方向影響連接但不影響速度
- 使用OpenWRT固件比自寫固件更簡單可靠
Web2 安全
DEF CON 33 - RF Village - Small Packet of Bits That Can Save or Destabilize a City - Manuel Rabid
- 墨西哥城利用無線電比地震波快 6-90 秒的原理設計警報系統,1991 年啟用至今保護 3000 萬人
- 美國 EAS 系統使用 162.55 MHz、AFSK 調制、簡單數字協議,覆蓋 50 州 90% 地區
- 任何人用軟體定義無線電(SDR)和 Python 都能接收、解碼、甚至生成這些信號
- 系統優點:簡單、開放、資源效率高;缺點:無來源驗證、易被篡改、語言限制
Web2 安全
DEF CON 33 - BiC Village - The African Cybercrime Economy -Remi Afon
- 非洲網路犯罪已從簡單詐騙演進為高度組織化的犯罪企業,涉及層級分明的角色分工
- 主要詐騙手法包括 419 詐騙、BEC(商業電郵洩露)、SIM 卡交換、勒索軟體、虛假加密貨幣投資平台
- 高失業率、社會模仿文化、缺乏技能機會是驅動因素
- Go Legit Africa 透過技能培訓、就業安置、社區支持幫助網路犯罪分子改邪歸正
Web2 安全
DEF CON 33 - BiC Village - The Truth, Whole Truth and Nothing b/t Truth of Cybersec - Louis Deweaver
- 黑帽大會98%參展商販賣無用產品,行業被Microsoft、Cisco等12家大廠壟斷
- 投資全流向檢測與響應,預防領域被忽視
- 認證文憑無價值;黑客沒證照卻能日入侵公司
- 回歸基礎:監控東西向流量、實施零信任架構、停止過度依賴供應商
Web2 安全
DEF CON 33 - Data Duplication Village - Fungible Threats - Mauro Edritch, Nelson Colon
- 演講者展示四種合法分散式技術的濫用方式建立C2伺服器
- 利用去中心化特性使惡意內容難以追蹤和同步移除
- 攻擊流量偽裝成Google、Cloudflare等信譽良好服務的合法連線
- 管理員無法直接阻止而不影響正常業務運作
Web2 安全
DEF CON 33 - Live Music - Saturday Night - 0xdade
- 演唱 APT(高級持續性威脅)駭客文化的虛構敘事
- 討論編碼工作的成癮性與注意力缺陷症患者的心境
- 講述青少年駭客成為倫理安全研究員的自傳歷程
- 批評漏洞披露時供應商的敷衍態度
Web2 安全
DEF CON 33 - Live Music - Saturday Night - Dual Core
- MC 80和DJ Exarak代表Dual Core在Defcon舞台表演。涵蓋紅隊精神、城市探險、駭客十誡、逃亡風險、龍與地下城、反恐精英遊戲等主題。邀請安全研究者Danilo和藝術家MCOMI參與。強調技術卓越、社群歸屬和保持隱蔽的駭客倫理。
Web2 安全
DEF CON 33 - Gateways to Chaos - How We Proved Modems Are a Ticking Time Bomb - Chiao-Lin Yu
- 發現30+個漏洞涉及10多個設備型號,約60,000個在線設備受影響
- 漏洞類型包括命令注入、認證繞過、隱藏後門、MQTT遠程控制
- 可導入水處理廠、電網、ATM系統等關鍵基礎設施被黑客控制
- ISP與廠商拒絕修補EOL設備,政府網絡亦有易受攻擊的設備部署
Web2 安全
DEF CON 33 - Recording PCAPs from Stingrays With a $20 Hotspot - Cooper Quintin, oopsbagel
- Stingray是冒充基地台的設備,竊取手機IMEI、IMSI、攔截通話與簡訊
- 美國執法機關、間諜、犯罪集團廣泛使用
- 前期檢測工具(Crocodile Hunter)需花$300+買軟體定義無線電,安裝困難
- Ray Hunter運行在$20熱點,用Rust寫,自動分析異常訊號
Web2 安全
DEF CON 33 - 7 Vulns in 7 Days - Breaking Bloatware Faster Than It’s Built - Leon 'leonjza' Jacobs
- 華碩驅動中心:字符串包含驗證缺陷 + 簽名驗證繞過 = 遠程代碼執行
- 微星中心:競態條件提權 + 簽名檢查繞過 = 本地權限提升
- 宏碁控制中心:命名管道權限配置不當 = 遠程代碼執行加提權
- 雷蛇Synapse 4:客戶端簽名驗證可直接修補 + COM對象暴露 = 本地權限提升
Web2 安全
DEF CON 33 - Building a Malware Museum - Mikko Hypponen
- 數位文化如遊戲、軟體面臨消亡風險,無法像油畫般傳承700年
- 講者(Mikko Hyppönen)自1991年起收集舊病毒樣本,保存30年電郵與檔案
- 與互聯網檔案館合作建立惡意軟體博物馬,展示1987年至今的病毒樣本
- 邀請國際藝術家以病毒為靈感創作現代藝術作品
Web2 安全
DEF CON 33 - Redefining Purple Teaming for Max impact - A Pennington, S Marrone, L Proehl
- 定義紫隊:紅藍隊透明協作,共同規劃與學習,打破各自為營的孤立
- 選擇對手:使用威脅情報,優先針對已入侵過組織的真實對手,勿盲目創造虛構攻擊
- 模擬真實性:在生產環境或接近生產環境測試檢測邏輯,虛擬環境驗證無效
- 展示價值:用敘事報告向管理層傳達故事,追蹤新檢測數、技術覆蓋百分比、文檔數量
Web2 安全
DEF CON 33 - Help! Linux in my Webcam! (•_•) - Mickey Shkatov, Jesse Michael
- 攻擊者可通過 USB 接口獲得攝像頭 root 權限
- 固件更新機制缺乏簽名驗證和完整性檢查
- 可將攝像頭改造成鍵盤、網路設備或反向殼層工具
- Sigma Star SoC 驅動多家廠商(聯想、Nexigo、OBS)產品
Web2 安全
DEF CON 33 - Ghost Calls - Abusing Web Conferencing for Covert Command & Control - Adam Crosser
- 視頻會議廠商建議排除TLS檢查和分流,使其基礎設施成為天然的低延遲、高吞吐C2通道。
- 反向工程發現Zoom和Teams都向用戶端返回TURN伺服器認證,無需漏洞。
- 開發TURN Tunneler工具,支援SOCKS代理、遠程埠轉發、點對點通信。
- 互聯網路由和跨境交換點位置影響隧道速度,有時比最後一公里連接更關鍵。
Web2 安全
DEF CON 33 - Carding, Sabotage & Survival: A Darknet Market Veteran’s Story - Godman666
- 讲者自16岁开始参与信用卡诈骗,逐步升级至暗网市场运营
- 经历丝绸之路、AlphaBay、Empire Market等平台的兴衰
- 采用钓鱼、恶意软件等手段对竞争平台进行破坏与渗透
Web2 安全
DEF CON 33 - New Red Team Networking Techniques for Initial Access and Evasion -Shu-Hao, Tung 123ojp
- 防火牆若未禁用 NAT,攻擊者可從公網用偽造 IP 攻擊內網
- GRE 隧道預設無加密無驗證,可直接偽造隧道包進入內網
- VXLAN 掃描發現 900+ 易受攻擊終端,可被劫持與中間人攻擊
- BGP/OSPF 路由協議允許攻擊者劫持域控等關鍵服務 IP
Web2 安全
DEF CON 33 - Hacker v. Triage - Inside Bug Bounty Battleground - Richard Hyunho Im, Denis Smajlović
- 企業 Bug Bounty 計劃常出現延遲回應、報告被貶低嚴重性、無解釋地拒絕的問題
- 內部原因:缺乏專任人員、優先級低、法務 PR 等多部門干涉導致流程不清
- 研究員應提交簡潔清晰的報告、主動溝通推動進展、禮貌地質疑決定
- 企業應備妥測試帳號、明確支付指南、建立內部共識、設置專責團隊
Web2 安全
DEF CON 33 - Go Malware Meets IoT - Challenges, Blind Spots, and Botnets - Asher Davila
- Go因跨平台、靜態編譯、自包含二進制而成恶意软件新宠,2025年检出峰值在2-3月
- Go二進制文件大得多(Hello World: C 16KB vs Go 2.2MB),函數數眾(1800+ vs 10)導致分析困難
- Go字符串非null終止、特殊結構需專門工具(go strings、gore、Ghidra插件)處理
- 展示Botana Go和PumaBot IoT惡意軟體具體分析過程,利用R2 AI、Ghidra MCP、Sidekick等AI工具輔助
Web2 安全
DEF CON 33 - Regex For Hackers - Adam 'BuildHackSecure' Langley, Ben 'nahamsec' Sadeghipour
- 正規表達式用於匹配、提取、驗證文本,是漏洞成因的核心
- 常見錯誤:缺少結尾錨點 ($)、未轉義通配符 (.)、子域名驗證不當
- GitHub + Regex 搜索可發現子域名、API 路由、密鑰、原始碼
- 堆轉儲、代碼審查、參數列表提取是進階實戰技巧
Web2 安全
DEF CON 33 - Gold Bug - Puzzle Panel with Friends - The Gold Bug Team 2025
- 金蟲競賽已舉辦六或七年,去年242隊報名、44隊獲分、無「送分題」
- 13道謎題基於維多利亞時代客廳遊戲主題,採多階段URL接力設計
- 冠軍隊Psycholics破解12/14謎題,剩餘2題在機場解決
- 謎題融合視覺隱藏、密碼學、文字遊戲、音樂理論、翻譯陷阱
Web2 安全
DEF CON 3 3 - Exploiting Vulns in EV Charging Comms - Jan Berens, Marcell Szakály, Sebastian Köhler
- 測試397個充電器插頭,發現超過60%固件版本10年未更新
- 全球僅2款芯片(QCA7000、QCA7050),製造商無法自行研發修復
- 配置文件可被遠程寫入,攻擊者可永久毀損設備或進行拒絕服務攻擊
- 通過接地線可從數百米外干擾電力線通信,無有效防禦手段
Web2 安全
DEF CON 33 - The Anatomy of a Crypto Scam - Nick Percoco & Kitboga
- 2024年90億美元被詐騙犯竊取,全球總額達1兆美元
- 詐騙分廣撒網(數百萬短信)與定向(竊取個人信息)兩種
- Kraken建假交易所蜜罐,捕獲1,300個詐騙錢包、身份資料
- Kit Boga開發AI機器人軍隊,可同時運行百到千個虛假客服
Web2 安全
DEF CON 33 - From Pwn to Plan: Turning Physical Exploits Into Upgrades - Shawn
- 掌握對抭性思維、技術技能、專業技能三項能力
- 獲得明確書面授權是法律前提,對象必須有實際權限
- 先做對抭性演練而非直接紅隊測試,降低抗拒度
- 發現漏洞後進行根本原因分析,提出成本效益解決方案
Web2 安全
DEF CON 33 - Intro to Physical Security Bypass - Karen Ng, Matthew Cancilla
- 展示門閂、密碼鎖、對講機、電梯等12種繞過漏洞
- 大多數繞過方法耗時秒級至數分鐘,比撬鎖更快
- 安裝不當是主要弱點,而非鎖本身設計缺陷
- 防護需多層防線:死閂啟動、適當安裝、門框密封、監控回應
Web2 安全
DEF CON 33 - Hacker Jeopardy Saturday
- 三支隊伍參加DEF CON年度Hacker Jeopardy競賽
- 題目涵蓋密碼學、網路安全、黑客歷史、文化梗等領域
- Chalupas隊最終獲勝,獲得年度冠軍
- 活動期間舉辦拍賣籌款,所得捐贈給電子前沿基金會(EFF)
Web2 安全
DEF CON 33 - Hacker Jeopardy Friday
- 九支隊伍參與多輪答題競賽
- 題目涵蓋駭客大會、技術術語、駭客歷史、網路安全知識
- 整合啤酒飲用的計分機制
- 設備故障與混亂是節目的特色
Web2 安全
Prompt. Scan. Exploit - Ai's Journey Through Zero-Days And A Thousand Bugs
- 開發 AI 代理系統自動化滲透測試,6 個月內發現 1,600 個漏洞
- HackerOne 排名美國第一、全球前二,獲得 15 萬美金賞金
- 經歷三個階段:CTF 題目 → Docker Hub 開源應用 → 漏洞賞金計畫
- 成本高昂但可優化,關鍵在目標評分、去重、驗證與模型組合
Web2 安全
Top War Stories from a Try Hard Bug Bounty Hunter, Rhynorater | Bug Bounty Village, DEF CON 32
- Nginx 反向代理 403 繞過洩露 450 萬使用者 PII,賞金 $15-20k
- OAuth 文件憑證 + 密碼注入實現千萬級賬戶接管,賞金 $40-60k
- SMS 盲 XSS 連結 IDOR 與 Cookie 竊取,洩露千萬級 PII,賞金 $20-40k
- 惡意 Perforce 伺服器實現遠端檔案寫入 RCE,賞金 $15-30k
Web2 安全
Reflections on a Decade in Bug Bounties | Bug Bounty Village, DEF CON 32
- 2013年因同事介紹接觸Bug Bounty,初期報告全遭拒絕或重複
- 專注單一技術領域(SQLi)直到成為專家,成功率大幅提升
- 報告撰寫品質、冲擊性證明、反饋學習是關鍵因素
- 各平台規則不同(先到先得 vs 品質評分),需主動適應
Web2 安全
From Easy Wins to Epic Challenges: Bounty Hunter Edition | Bug Bounty Village, DEF CON 32
- 環境隔離缺失導致認證完全繞過:Swisscom測試環境與生產環境共享密鑰存儲庫,測試環境固定PIN碼111可直接登入生產系統,雖然簡單卻影響數百萬用戶個人資訊。
- 加密cookie的設計漏洞可被簡單利用:三個加密cookie中的SMS令牌可複製到驗證碼顯示cookie中洩露,因為兩者使用相同加密密鑰與演算法,攻擊難以自動化但低成本高收益。
- 複雜漏洞鏈需多層技術結合:路徑遍歷繞過 → 刪除保護文件 → XML注入 → XInclude包含日誌 → XPath盲注逐字竊取會話令牌 → RCE,每一步都基於對應用實現的深度理解。
- 標準規範的邊界情況隱藏重大漏洞:郵件RCE鏈利用PHP double escaping、RFC 2047 MIME編碼、底線當空格等規範邊界,通過MTA配置注入實現任意檔案寫入與PHP代碼執行。
Web2 安全
Practical Exploitation of DoS in Bug Bounty, Roni Carta | Bug Bounty Village, DEF CON 32
- 講者Ronnie Carter分享兩年研究成果,展示前端崩潰、N+1查詢、Slowloris攻擊、快取投毒、GraphQL漏洞等DOS技術,在150家公司賺取近150,000美元賞金。核心洞察:許多程式雖將DOS標記為超出範圍,但透過負責任的測試方式仍可發現高價值漏洞。
Web2 安全
Efficient Bug Bounty Automation Techniques, Gunnar Andrews | Bug Bounty Village, DEF CON 32
- 避免過度暴力破解,優先依賴被動資訊源與 SSL 證書、DNS 反查等技術
- 構建自有 DNS 解析叢集(月成本 $25)替代公開解析器,處理日均 6-8 億次請求
- 用 S-Map + Shodan 進行被動埠查詢,僅驗證已知開放的埠
- 同時維護子域名與 IP 地址的交叉引用,實現正確的資料組織
Web2 安全
Deobfuscating Angel Drainer JS Kit | Shahar Madar (Fireblocks)
- 資產清空器已造成逾 20 萬受害者、2000 萬美元損失
- 惡意 JS 以 XZ 壓縮 + Base64 編碼封裝,單行近 50 萬字元
- 解包後受 obator.io 保護,共 28,000 行混淆程式碼
- 使用 Unminify、WebCrack、Babel AST 三層工具鏈逐步去混淆
Web2 安全
Paradigm Shift: Building Invariant-focused codebases - Nat Chin
- 理解開發者意圖是代碼審查最耗時的環節,越快理解越能發現複雜的 bug
- 不變性開發(invariant-driven development)和安全代碼審查高度重疊
- 準確命名函數、記錄假設、標註資料驗證能大幅降低安全研究人員的工作難度
- 開發者和安全研究人員各有優勢,協作溝通對理解系統至關重要
Web2 安全
Professionals hack people, not systems | Pablo Sabbatella (Opsek)
- 密碼貨幣竊盜 80% 源於社工而非技術漏洞
- 詐騙者使用身份偽造、域名劫持、釣魚攻擊瞄準業內人士
- 零日漏洞市場活躍,Android 獨家漏洞價格達 250 萬美元
- 70% 安全公司使用易被劫持的域名註冊商(GoDaddy 等)
Web2 安全
Black Hat USA 2018 Keynote: Parisa Tabriz
- 停止只修補症狀,用「五個為什麼」找根本原因
- Project Zero 的 90 天強制揭露政策,將漏洞修補率從 25% 提升至絕大多數
- HTTPS 採用率:桌機從 45% 升至 87%,Android 從 29% 升至 77%
- Chrome Site Isolation 2012 年啟動,6 年後幫助應對 Spectre 攻擊
Web2 安全
Black Hat USA 2003 - SPIDeR
- 開發 SPIDER 系統:分散式多代理入侵檢測與防護框架
- 整合簽章檢測、異常檢測、事件分類三層平行架構
- 採用決策樹、自組織地圖、基因演算法、模糊邏輯等軟計算方法
- 透過投票機制與強化學習動態調整各代理的信任權重
Web2 安全
Black Hat USA 2003 - Brute Forcing Terminal Server Logons with TSGrinder
- 開發 Windows Terminal Services 暴力破解工具 TS Grinder
- 利用 Microsoft RDP 客戶端隱藏的未公開 API 與 TSClient.dll
- 支援多執行緒並行連線(最佳配置 2-3 個)
- 每連線嘗試 5 次密碼後斷線,規避第六次時觸發的日誌記錄
Web2 安全
Black Hat USA 2003 - Covering Your Tracks
- Encovert 將數據編碼於 TCP 初始序列號,實現匿名通訊與防火牆繞過
- Encrypt 提供 AES/Rijndael、Serpent、Twofish 加密及安全刪除功能
- NSA 標準建議三遍刪除;古特曼法則建議 2-3 遍(35 遍為過度)
- 目標用戶涵蓋 ISP 用戶、人權工作者、滲透測試人員、隱私倡導者
Web2 安全
Black Hat USA 2003 - Attacks on Anonymity Systems (Practice)
- 設計匿名系統須先界定攻擊者能力(全域觀察、局部監控、單節點控制)
- 三類主要攻擊目標:破壞匿名性、拒絕服務、降低系統可用性
- 實際威脅排序:流量監控>重播攻擊>大文件行為>混合攻擊>分區攻擊
- 多節點運營商是現實中最容易實施多種攻擊的對手
Web2 安全
Black Hat USA 2003 - The Law of 'Sploits
- DMCA禁止繞過技術保護措施,範圍超越著作權保護
- 漏洞資訊具雙刃性:修復與惡用需同一資訊
- 披露方式與受眾決定法律風險大小
- 第一修正案對代碼言論有限保護
Web2 安全
Black Hat USA 2003 - Introduction to Corporate Information Security Law
- 服務協議需包含IP歸屬、機密性、資料控制等10項關鍵內容
- 商業秘密保護因州而異,可透過選擇法律管轄權獲得更有利條件
- 必須建立涵蓋所有員工與承包商的全面保密協議體系
- 兒童資料(COPPA)、金融資料(Gramm-Leach-Bliley法)、健康資料(HIPAA)需特殊保護
Web2 安全
Black Hat USA 2003 - Locking Down Mac OS X
- 關閉不必要的啟動服務(CUPS、Rendezvous、自動掛載)。設置開放固件密碼與單用戶密碼保護。審計所有監聽端口與 setuid 程序。檢查 cron 作業與全局可寫權限。使用防火牆和加固腳本自動化安全配置。系統預設設置不足以應對高風險環境。
Web2 安全
Black Hat USA 2001 - Layer 2 Attacks
- ARP 是第二層協定,用於 MAC 位址與 IP 位址的轉換,完全缺乏身份驗證
- 不同作業系統對 ARP 實現差異,允許攻擊者透過構造特殊封包繞過防禦
- Cisco 設備的路由器介面 ARP 條目永不過期,可被污染導致連線中斷
- 防禦方案:靜態 ARP 條目、網路分段、異常檢測監控
Web2 安全
Black Hat USA 2001 - Building A Blind IP Spoofed Portscanning Tool
- 攻擊者利用受信任的「誘餌主機」作為代理進行掃描
- 監測誘餌主機 ID 號增量推斷目標端口是否開放
- 目標日誌無法記錄真實攻擊者 IP 位址
- 需要多次探測和精確延遲控制達到實際可用準度
Web2 安全
Black Hat EU 2001 - Hackproofing Lotus Domino
- Lotus Domino 允許多種方式遠端存取資料庫,無需授權即可列舉內容
- 透過註釋 ID 枚舉可發現隱藏視圖、表單、代理等所有資料庫元件
- 緩衝區截斷和副本 ID 技巧可繞過限制存取模板檔案
- 只依賴隱藏無法防護,需使用 ACL 存取控制清單才能真正保護
Web2 安全
Black Hat USA 2002 - An Introduction to Gateway Intrusion Detection Systems
- 網關 IDS 位於網路入口,檢查流量內容並主動丟棄惡意封包,比防火牆檢查更深入
- Hogwash 是基於 Snort 的開源網關 IDS,提供丟棄、忽略、靜默丟棄等多種處理規則
- 內聯 Snort 使用 Linux IPtables 和 netfilter 的 IPQ 機制,替代 Hogwash 的橋接程式碼
- 內聯 Snort 整合了流重組、碎片整理、端口掃描偵測、內容替換等功能
Web2 安全
Black Hat USA 2001 - Promiscuous Node Detection Using ARP Packets
- 混雜模式網卡會接收所有通過 NIC 的數據包,不只是目標地址相符的
- 利用未在多播列表中的特製 ARP 數據包,能區別混雜模式與正常模式
- Windows 和 Linux 的軟體過濾機制不同,需採用不同的檢測地址
- 工具 ProMiscan 可自動化檢測區域網路中的混雜模式節點
Web2 安全
Black Hat USA 2002 - Putting 2 and 2 Together
- 傳統三層設計高度依賴生成樹協定與 HSRP,存在多層安全漏洞
- 二層協定(STP、HSRP)和三層協定(OSPF、EIGRP、BGP)均可被利用進行攻擊
- 提議將每個使用者連接埠配置為獨立 VLAN 與路由介面,消除 STP 與 HSRP 的需求
- 新設計可解決根橋接管、VLAN 間攻擊、拒絕服務等問題
Web2 安全
Black Hat USA 2001 - Computer Forensics: A Critical Process in Your Incident Response Plan
- 定義事件應對六階段:準備、識別、隔離、根除、復原、追蹤
- 取證須維護證據完整性、保持責任鏈、遵守法律程序
- 取證流程:準備→保護→映像→檢驗→文件
- 工具包括磁碟映像軟體、網路嗅探器、檔案恢復程式
Web2 安全
Black Hat USA 2002 - IP Backbone Security
- BGP以明文傳輸,缺乏前綴驗證,易遭路由注入與誤設置
- OSPF/ISIS可被LSA注入攻擊,內部威脅風險最大
- NetFlow監測流量異常;Unicast RPF驗證封包來源合法性
- MPLS無加密機制,安全依賴邊界過濾與BGP/ISIS保護
Web2 安全
Black Hat USA 2002 - Syscall Proxying
- 在進程與內核間插入代理層,攔截系統呼叫
- 客戶端編排參數、伺服器直接調用系統呼叫,實現完全透明遠端執行
- Linux 伺服器代碼僅 100 位元組,Windows 伺服器透過動態函式庫載入擴展功能
- 渗透測試中用途:突破 chroot 監獄、權限降低、避免修改 shellcode
Web2 安全
Black Hat USA 2002 - Why is Anonymity So Hard?
- 單跳代理有單點故障風險,級聯混合與洋蔥路由透過多跳冗余提高安全性
- 需要大量使用者產生訊息混淆,少量使用者反而暴露身份
- 洋蔥路由可支援低延遲,但易受時序與流量篡改攻擊
- 匿名性與效率、可用性存在根本矛盾
Web2 安全
Black Hat USA 2003 - More (Vulnerable) Embedded Systems
- 發現Matrix交換機連接資源耗盡漏洞、支援過時協議版本
- GSM GPRS骨幹網透過GTP協議設計缺陷允許任意用戶上下文修改
- 行動手機藍牙、Java應用、彩信GIF解析存在多個遠端崩潰漏洞
- 思科IOS UDP echo洩漏記憶體、HTTP整數溢位可實現可靠遠端程式碼執行
Web2 安全
Black Hat EU 2005 - Injecting Trojans via Patch Management Software & Other Evil Deeds
- 補丁管理系統是企業基礎設施核心,卻缺乏公開安全審計資料
- 微軟年發150-170個安全補丁,體量巨大且影響全球
- 簽名驗證、身份驗證、訪問控制普遍存在漏洞
- 內部人員可透過帳戶訪問竄改補丁包;外部攻擊可利用中間人攻擊攔截傳輸
Web2 安全
Black Hat EU 2003 - Design and Software Vulnerabilities In Embedded Systems
- Pocket PC 可透過 SD 卡啟動模式執行自訂代碼,完全繞過密碼保護
- HP 印表機的 PGL 協議允許未驗證的遠端檔案系統存取和代碼執行
- Cisco 路由器存在堆溢位漏洞,可遠端覆寫 NVRAM 配置取得控制權
- 嵌入式系統因無法即時更新、資源有限,導致安全防護嚴重不足
Web2 安全
Black Hat EU 2003 - Hunting Flaws in JDK
- 發現 Java JDK 中因參數檢查不足導致的整數溢位漏洞,可引發 JVM 崩潰
- 透過反射 API 和工具自動化檢測跨平台本機程式碼漏洞
- HoneyNet 計畫以全志工開源蜜罐網路捕捉駭客行為,記錄攻擊工具與策略
- 開發 Sebek 核心模組實現隱形數據捕獲,即使在被入侵系統中也能監控
Web2 安全
Black Hat Windows 2002 - NIST Recommendations for System Admin: Securing Windows 2000 Professional
- 基於NSA準則開發,但降低複雜度供普通管理員使用
- 全新安裝後立即修補,停用不必要服務和特權
- 防毒軟體保持更新,Outlook和瀏覽器設置受限安全區域
- 密碼90天輪換、帳號3次失敗後鎖定15分鐘
Web2 安全
Black Hat Windows 2002 - Taranis
- 利用交換機自動更新CAM表的機制,發送虛假MAC地址封包欺騙交換器
- 將目標流量重定向至攻擊者連接埠,實現透明劫持
- 二層運作完全無法偵測,比ARP污染攻擊隱蔽得多
- Tyrannis工具冒充郵件伺服器竊取登入憑證
Web2 安全
Black Hat EU 2001 - injectso: Modifying and Spying on Running Processes Under Linux pt2
- 開發專為 Unix 的遠端進程注入工具,透過 Ptrace 偵錯機制附加到目標進程
- 使用動態連結器(dlopen)載入任意共享庫,克服 Unix 缺乏遠端線程建立函數的限制
- 使用棧上執行程式碼搭配故意觸發 Segfault 來呼叫遠端函數
- 實現動態函數攔截機制,可在執行時修補 PLT 表改變函數行為
Web2 安全
Black Hat Windows 2002 - MS SQL Server Security Mysteries Explained
- 安裝時建立低權限服務帳戶,勿用Local System
- 停用未使用的服務與擴展存儲程序,移除混合認證漏洞
- 啟用稽核記錄並設置失敗登入警報
- 使用Windows驗證優於SQL認證
Web2 安全
Black Hat EU 2001- Third Generation Exploits on NT/Win2k Platforms pt2
- 演示緩衝區溢位漏洞在NT系統上的利用機制與困難
- 格式字串漏洞可讀寫任意記憶體地址,比緩衝區溢位更隱蔽
- Windows結構化異常處理(SEH)比Unix方式更容易被劫持
- 多執行緒環保下執行緒環境區塊(TEB)位置可預測,利用成功率達80-90%
Web2 安全
Black Hat USA 2002 - Third Generation Exploitation
- 第一代漏洞是棧溢位,直接覆蓋返回位址
- 第二代利用框架指標操縱,透過編譯器標準函數前言
- 第三代包含格式字串和堆溢位,可寫入任意位址但隱蔽性高
- 堆溢位難以透過模糊測試偵測,需人工程式碼審查才能發現
Web2 安全
Black Hat USA 2000 - Routers, Switches & More
- 網路層基礎協議(ARP、DHCP、IRDP)缺乏身份驗證,易被欺騙與中間人攻擊
- 路由協議(RIP、OSPF)預設安全性不足,應啟用MD5認證或禁用
- 身份驗證系統(RADIUS、TACACS、NIS)存在密鑰洩漏、重播、明文傳輸風險
- SNMP、路由器、交換器、印表機等常見設備埋藏大量後門與預設帳戶
Web2 安全
Black Hat USA 2001 - New Tools at rfp.labs
- HTTP 無狀態協定導致購物車、使用者追蹤等功能依賴自訂程式碼,成為主要漏洞源頭
- 現有 CGI 掃描器只能檢測檔案存在/否,無法識別邏輯漏洞、Unicode 編碼繞過、緩衝區溢出
- 開發 LibWhisker 函式庫統一 HTTP/代理/SSL 支援,RF Proxy 提供中介人位置進行流量監控與篡改
- Weaver 漏洞庫和 VulWatch 公告列表分散更新負擔,實現社區驅動的威脅情報
Web2 安全
Black Hat USA 2001 - Hit Them Where It hurts: Finding Holes in COTS Software
- 逆向工程的法律風險因國家而異,需要謹慎。尋找漏洞的三種方法各有優缺:壓力測試自動化但易漏掉複雜情況,完整追蹤需要專家但耗時,掃描可疑結構最省時但可能漏洞。IDA Pro是必備工具。常見漏洞源於字串複製、sprintf、scanf、strncat等標準函式誤用,以及符號轉換錯誤。格式字串漏洞易於自動檢測與利用。
Web2 安全
Black Hat Windows 2002 - Vulnerability/SQL Inj. Counters: Securing Servers From Insidious Attacks
- 攻擊者優先目標弱開發者而非強硬系統
- 所有用戶輸入必視為惡意,需驗證淨化
- 正則表達式移除特殊字符,存儲過程替代ad hoc查詢
- 使用命令對象+參數綁定完全隔絕SQL注入
Web2 安全
Black Hat Windows 2002 - Routing and Tunneling Protocol Attacks
- 網路協議缺乏認證機制,允許攻擊者重新路由、竊聽或阻斷流量
- 第二層協議(CDP、STP、VLAN)可被濫用進行中間人攻擊
- 第三層路由協議(IGRP、RIP、OSPF、BGP)易受偽造更新注入攻擊
- ICMP 重定向、IRDP、DHCP 等通用協議存在遠端濫用風險
Web2 安全
Black Hat USA 2001 - Fnord: A Loadable Kernel Module for Defense and Honeypots
- 核心模組型 rootkit 透過修改系統呼叫表劫持核心,用戶層工具無法偵測
- Fnord 在核心內監控系統呼叫表變化,記錄任何核心完整性破壞
- 採用隱形設計:動態裝卸字元設備、dev/inode 隱藏、環境變數認證、檔案內容篡改
- 允許攻擊者執行核心程式碼換取隱形與情報蒐集能力
Web2 安全
Black Hat Windows 2002 - NT/2K Incident Response & Mining for Hidden Data: PostMortem of Windows Box
- 介紹 10+ 種 Windows 隱藏資料技術:檔案擴展名、檔案簽章、NTFS 交替資料流、MAC 時間竄改、檔案分割、檔案綁定、加密、隱寫術、登錄表隱藏
- NTFS 交替資料流是最強大的隱藏機制,系統預設無法查看
- 攻擊者可組合多種技術進一步混淆活動痕跡
- 防護需即時監控、檔案完整性驗證、稽核日誌,單純權限限制不足
Web2 安全
Black Hat Windows 2002 - NT/2K Incident Response & Mining Hidden Data: PostMortem of Windows Box pt2
- 建立事件回應政策與程序是最基礎工作,避免臨時應變
- 事件回應涵蓋事前準備、事中應對、事後追訴整個流程
- 區分揮發性與非揮發性資料,用適當工具採集證據而不破壞系統
- 重點不在用什麼掃描工具,而在有無文件化方法與跨部門協作
Web2 安全
Black Hat Windows 2002 - Deploying & Securing Microsoft Internet Security & Acceleration Server
- ISA 分企業版($59.99/處理器)與獨立版($1499/處理器),功能與成本差異大
- 三種客戶端:Web 代理(無軟體)、SecureNAT(協議受限)、防火牆客戶端(最通用)
- Web 發布可單一 IP 發布多個內部服務器;服務器發布支持全協議但無端口重定向
- DNS 快取、日誌對比、VPN 配置是常見故障根源
Web2 安全
Black Hat USA 2001 - Hacker Jeopardy Final
- 駭客社群舉辦現場 Jeopardy 遊戲競賽
- 多支隊伍競爭電腦歷史、技術、安全等領域題目
- 加入飲酒罰則與脫衣懲罰增強娛樂性
- CCH 隊最終勝出,獲得 2400 美元獎金
Web2 安全
Black Hat Windows 2002 - One-Way SQL Hacking: Futility of Firewalls in Web Hacking
- HTTP流量被視為友善,卻隱藏致命漏洞
- 防火牆阻止不了URL解析、輸入驗證缺陷、SQL注入攻擊
- 單一Web漏洞加上SQL注入可導致完整系統淪陷
- 組織內缺乏跨部門協調導致防禦能力嚴重不足
Web2 安全
Black Hat Windows 2002 - How to Stay Up-To-Date On Security Patches
- HFNET Check 掃描機器判斷缺失的補丁,檢查註冊表與檔案版本和校驗和
- XML 資料檔案(mssecure.xml)記錄每個補丁的詳細資訊,微軟簽名防止被竄改
- 補丁部署可透過 SMS、群組原則或企業版 Windows 更新伺服器完成
- 部署後再執行 HFNET Check 驗證補丁確實安裝
Web2 安全
Black Hat USA 2000 - Secure Hardware Design pt.2
- 時鐘操縱可破解密鑰,多層防護需透過速度控制與檢測
- IBM 4758 用三層編織物、環氧樹脂、輻射探測器達 FIPS 140-1 四級認證
- iButton 密鑰在晶片上生成永不洩露,防篡改時自動清除記憶體
- 物理銷毀用鋁熱劑、電磁屏蔽用金屬噴漆皆為成本效益方案
Web2 安全
Black Hat USA 2000 Keynote - Anatomy of Common
- 電腦犯罪年增三位數百分比,全球損失達1.6兆美元
- 執法人員嚴重不足,分析208名專家才能應對每週兩起案件
- 現有取證工具銷售額僅1000萬美元,主要針對Windows和執法需求
- 企業無法依賴執法部門,必須自行進行初步取證分析
Web2 安全
Black Hat USA 2000 Keynote - WhiteHat Trick
- 完全披露製造大量腳本小子,讓安全變差不是改善
- 漏洞披露後工具即刻分發,用戶卻遲遲不裝補丁
- 真正危害來自工具開發者與分發者,需要民事責任追究
- 安全專家應建造東西而非破壞東西
Web2 安全
Black Hat USA 2000 - The Internet and the Death of Security
- 密碼學無法保護我們,現實攻擊多與數學無關
- 複雜性帶來六大安全危機:程式缺陷、模組化風險、系統相互連接、難以理解、難以配置、難以測試
- 軟體規模爆炸(Windows 從 300 萬行增至 5,000 萬行),導致漏洞無法避免
- 完全預防不可能,應採三層防禦:預防、偵測、應對
Web2 安全
Black Hat USA 2000 - We Need Assurance
- 當今商用安全產品於預期環境表現尚可,但面對惡意攻擊時崩潰
- 關鍵問題:缺乏保障(assurance),不是缺乏功能
- 保障須貫穿設計、測試、製造與生命週期全程
- 需在五年內於作業系統、軟體模組、硬體與系統工程三領域取進展
Web2 安全
Black Hat USA 2000 - National Information Assurance Partnership
- 建立國家層級IT安全評估標準,12國達成互認協議
- 推廣通用準則(CC)作為產品安全需求的共同語言
- 開發ICAT漏洞索引,統一編碼CVE漏洞標準
- 簡化保護設定檔和安全目標制定流程
Web2 安全
Black Hat USA 2000 - Proactive Defense Against Malicious Code
- 行動代碼(指令碼、插件、ActiveX 等)已成網路攻擊主要載體,自動執行風險高
- 傳統反病毒以特徵庫為基礎,無法應對未知威脅與新型變種
- 提出 Gatekeeper 技術,在系統呼叫層監控代碼行為,對危險操作進行攔截
- 數位簽章與政策管理是防護關鍵,但在企業部署面臨重大困難
Web2 安全
Black Hat USA 2000 - A Stateful Inspection of FireWall-1
- 揭示 Checkpoint FW1 防火牆三種身份驗證機制都存在可繞過的漏洞
- SK 金鑰因時間解析度低(秒級)可在 1000 秒內被暴力破解
- FWN1 身份驗證可透過隨機數重放攻擊繞過
- FWA1 加密部分仍可抵禦攻擊,但認證層已可突破
Web2 安全
Black Hat USA 2000 - Threats from Organized Crime & Terrorists
- 破解英國密碼的信號情報直接導致 Yorktown 戰役勝利,改變了獨立戰爭進程
- 冷戰期間蘇聯指揮東歐情報機構向美國輸入毒品,意圖削弱軍隊與社會
- 蘇聯解體後,失業的克格勃人員轉身創立俄羅斯黑手黨,建立全球犯罪帝國
- 俄羅斯黑手黨、中國堂口、多明尼加幫派、愛爾蘭共和軍等跨境結盟,涉及毒品、武器、洗錢等犯罪活動
Web2 安全
Black Hat USA 2000 - Briefing
- 國防部依賴民營商業基礎設施;資訊優勢 = 資訊暢通+阻止對手獲取
- 2022年遭22,144次網路攻擊;千年蟲測試發現33個系統介面問題
- 實施PKI公鑰基礎設施,覆蓋200萬→400萬→700萬用戶規模
- 國防部預算3000億美元/年,IT支出150億,實際含武器系統約1000億
Web2 安全
Black Hat USA 2000 - Defending Windows 2000 on the Internet
- 2000 年 8 月上線,90 天內遭 1000 萬次訪問、50 萬次攻擊
- 產生超過 10GB 日誌檔案,日均流量飽和度三分之一
- 沒有資料外洩,發現並修復 TCP 協定棧、記憶體洩漏等漏洞
- 驗證 IPSec 連接埠過濾、強密碼政策、審計機制等安全設置有效性
Web2 安全
Black Hat USA 2000 - Intrusion Detection in High Speed Networks
- 傳統IDS在100 Mbps高速網路上性能不足,吞吐量僅15-45 Mbps
- Solaris系統表現遠劣於NT系統,成本過高難以擴展
- 應用交換機結合IDS感測器可改善但仍有瓶頸
- 開源Snort在高速網路上性能優於商用ISS產品
Web2 安全
Black Hat USA 2000 - Advanced Windows NT/2K Security (II)
- 演講介紹 Windows NT/2000 漏洞利用的技術演進階段。從初期簡單的緩衝區溢位與 Shell 生成,進化到反向 Shell、級聯代碼等複雜手法,再升級到內核模式注入(驅動程式、設備物理記憶體、ZwSetSystemInformation API)。揭示一旦攻擊進入 Ring Zero,信任計算基礎完全被破壞,所有傳統防禦機制失效。
Web2 安全
Black Hat USA 2000 - Secure Hardware Design pt.1
- 硬體安全必須從設計初期融入,不能事後補救
- 攻擊者透過購買、租賃、物理接觸、遠端四種方式存取產品
- 防護需涵蓋固件保護、防篡改機制、電路設計、密鑰管理等多層面
- 建立可信基礎(片上加密系統)是成本效益最優的防護
Web2 安全
Black Hat USA 2000 - Strategies for Defeating Distributed Attacks
- 分散式攻擊分為模式識別(即時發現異常流量)和效果識別(事後發現結果),混合攻擊最難防禦
- 攻擊者利用被入侵的上游主機冒名發起攻擊,結合隱藏通道與嗅探隱蔽真實身份
- 防禦需分割DNS、限制ICMP、使用狀態表防火牆、強制代理出站流量、部署可自訂規則的入侵偵測系統
- 檢測TTL值差異可90-95%準確度識別偽造封包
Web2 安全
Black Hat USA 2000 - Hard-core Web Defacement Statistics Trends and Analysis
- attrition.com 自 1998 年起紀錄網站篡改事件,已收集近 7000 筆案例
- Windows NT 伺服器被篡改比例達 65%,遠高於部署比例,因為簡易攻擊工具降低門檻
- 篡改事件年增長率約 100%,但與伺服器部署量比例基本穩定
- 駭客多數動機為電子塗鴉與虛榮心,自稱政治行動主義者多為掩飾
Web2 安全
Black Hat USA 2000 - Bypassing Intrusion Detection Systems
- 網路型 IDS 透過重組 IP 分片和 TCP 工作階段進行簽名比對,但重組過程易被欺騙
- 攻擊者可利用 IDS 與目標主機的解釋差異(IP 分片、TCP 序號、時間活躍值等)來插入惡意數據
- 主機型 IDS 依賴日誌分析和檔案完整性檢查,可透過核心模組修改來隱藏痕跡
- 應用層協定變體(HTTP 斜線、Telnet 退格等)無法被窮盡列舉的簽名涵蓋
Web2 安全
Black Hat USA 2000 - Advanced Buffer Overflow Techniques
- 緩衝區溢位分為兩部分:注入向量(如何入侵)和有效載荷(入侵後執行什麼)
- 棧溢位透過覆寫返回地址控制處理器執行流程,異常處理並無防禦效果
- 有效載荷受空間嚴格限制,需使用 NOOP sled、寄存器技巧、雜湊載入等優化
- 利用預載函數、XOR 編碼、動態 DLL 載入來節省空間並增強可靠性
Web2 安全
Black Hat USA 2000 - Making Unix Secure for the Internet
- 標準Unix系統中root權限過於集中、無法限制管理員跨網路的權限差異、自主存取控制易被繞過。可信任作業系統將權限細分為獨立能力、強制所有進程遵循安全等級、透過網路規則根據連線介面與來源指派不同權限層級,使系統即使被攻破也能自動隔離損害範圍。
Web2 安全
Black Hat USA 2000 - John McDonald's Group Talk
- 通過冒充管理模組 IP 可繞過 FWA1 認證
- 利用 FTP 協議解析差異執行反彈攻擊
- FWZ 封裝允許未認證封包穿透防火牆
- 反向欺騙攻擊可在未設定反欺騙保護時開啟後門連線
Web2 安全
Black Hat USA 2000 - An Analysis of Tactics Used in Discovering "Passive" Monitoring Devices pt.1
- 入侵機器的攻擊者常啟用混雜模式竊聽網路流量
- 提出 DNS 反向查詢、乙太網位址異常、延遲變化等檢測技術
- 安全應在設計階段納入,主動發掘問題比被動補救更有效
- 負責任地公開漏洞資訊能使其成為防禦力量而非攻擊工具
Web2 安全
Black Hat USA 2000 - Real-world Techniques in Network Security Management
- 定期執行安全審計,掌握漏洞位置
- 部署入侵偵測系統,即使不完美也能發現攻擊
- 制定所有人同意的安全策略,獲得高層支持
- 識別高價值目標及隱藏的安全依賴關係鏈
Web2 安全
Black Hat USA 2000 - Compromising Web Servers, and Defensive Techniques
- 緩衝區溢位發生於程式向固定大小的記憶體區域寫入過多資料
- 堆疊上的返回位址會被攻擊者提供的資料覆蓋,改變程式執行流向
- 攻擊者可在溢位資料中嵌入機械碼,使程式跳轉到該位置執行任意命令
- 七步法:找漏洞 → 計算溢位距離 → 定位資料副本 → 找跳轉指令 → 編寫攻擊碼 → 測試驗證
Web2 安全
Black Hat USA 2000 - The truth about ASPs
- ASP將業務數據委託給第三方,風險在於信任陌生人而非技術本身
- 審計認證非萬全之策,6個月內即告失效
- 客戶須檢查安全策略執行情況、數據隔離、應急程序
- 安全需納入應用設計初期,事後補救成本高且效果差
Web2 安全
Black Hat USA 2000 - An Analysis of Tactics Used in Discovering "Passive" Monitoring Devices pt.2
- 交換機可透過ARP欺騙、強制橋接模式或模擬ISL協議被迫轉發流量
- 層級2設備缺乏安全機制,VLANs非真正安全邊界
- 多種嗅探檢測方法存在弱點,需多層防禦
- 駭客不必成功率100%,只需捕獲少數異常主機即可發現入侵
Web2 安全
Black Hat USA 2000 - Full Disclosure and Open Source
- 完全揭露漏洞細節會增加壞人能力,但隱瞞信息讓防守者無法有效保護
- 大企業應建立內部「戰爭學院」主動測試自己產品,不應被動等待漏洞曝光
- 責任應由企業設計安全系統與用戶自我防禦共同承擔
- 工具本身中立,應以開發者意圖和實際使用方式判斷其責任
Web2 安全
Black Hat USA 2000 - What Internet Service Providers Need to Know About the Law
- ECPA 是聯邦隱私法框架,約束所有運行網路者的通訊監控行為
- ISP 通過登錄橫幅可獲隱含同意進行合法監控
- 執法部門需法庭令(Title III)才能攔截實時通訊內容
- ISP 對第三方發布的誹謗言論享有法定豁免(47 USC 230C)
Web2 安全
Black Hat USA 2000 - Defending Your Network with Active Directory Services
- Kerberos 採票證為基礎,不在網路傳輸密碼,比 NTLM 安全
- 首次驗證 6 次往返,後續快取 TGT 僅 2 次往返,可擴展性優勢明顯
- 跨域驗證透過引用票據導向,但不支援跨林驗證
- EFS 混合對稱與公鑰加密,密鑰存本機絕不存伺服器
Web2 安全
Black Hat USA 2013 Keynote - Gen. Alexander
- NSA運營元數據和FAA 72兩大監控項目,前者涵蓋電話記錄未含內容,後者針對海外目標網絡通信
- 兩項目均受聯邦法院、國會、行政部門三權分立監督
- 2009年建立合規部門對所有查詢進行100%可審計
- 2012年元數據項目批准號碼少於300個,向FBI提交報告涉及號碼不超過500個
Web2 安全
Fighting Ransomware in a Web3 World Best Practices Before, During & After an Attack
- 勒索軟體本質是安全問題,非IT問題
- 加密貨幣成為主要支付方式,但區塊鏈可追蹤
- 攻擊需多學科應對:技術、法律、公關、談判
- 區塊鏈分析可追回贖金,賠率可降低70%