预告:微软漏洞贡献榜中国第一人黄正——如何用正确的姿势挖掘浏览器漏洞|硬创公开课

   

   浏览器就像一扇窗,通过这扇窗,黑客可以攻入电脑的心脏。

就像情场高手,通过眼睛,融化一个人的心灵。

黄正,百度安全实验室 X-Team 掌门人。2016年,这个信仰“技术可以改变世界”的低调黑客大牛以一己之力挖掘无数浏览器漏洞,创下了排名微软 MSRC 2016 年度黑客贡献榜中国区第一(世界第八)的壮举。

从一个安全开发工程师华丽转身,成为安全研究员,黄正最终站在了中国浏览器漏洞挖掘的顶峰。本期硬创公开课,我们将会请到黄正为雷锋网(公众号:雷锋网)宅客频道的读者童鞋们奉献一场纯干货——如何用正确的姿势挖掘浏览器漏洞。

在这里,你将听到:

  • 一个安全开发工程师转型安全研究员的心路历程。。。
  • 浏览器详细运作流程:渲染引擎,DOM,W3C标准。。。
  • 浏览器漏洞类型详解:信息泄露漏洞、内存破坏漏洞、神奇葩漏洞。。。
  • 浏览器漏洞挖掘心法:人工测试,独门 Fuzz 神技(这是大家翘首以盼的重头戏)。。。
  • 怎样用正确地姿势提交漏洞。。。
  • 等等。。。

从上千万行代码中,精准地找到那个微小的漏洞,恰如站在万里之遥,拉弓搭箭。正中靶心。想想就让人汗毛倒竖。

听中国第一黑客讲述浏览器漏洞挖掘心法,机会难得,不要错过。

嘉宾介绍

黄正,安全实验室 X-Team负责人。2016 MSRC Top 100 中国第一, 是2016年全球协助微软修复漏洞数量最多的安全研究员,也发现了多个 Google Chrome、苹果 Safari 漏洞,并获得致谢。

黄正于2010年加入百度安全,在百度参与过网页挂马检测、钓鱼欺诈检测、病毒木马分析、伪基站检测、泛站群打击、漏洞挖掘和漏洞利用等。

活动详情

主题:如何用正确的姿势挖掘浏览器漏洞

嘉宾:百度安全实验室 X-Team 负责人 黄正

时间:12月22日,周四下午3点

报名方式

扫描下方海报上的二维码,关注雷锋网垂直栏目“宅客频道”公众账号后,回复“报名”两字,添加“公开课”管理员为好友,通报姓名、公司(学校)、职位(学位)、联系方式,并分享海报到朋友圈、截图发给管理员,审核通过后即可进群。(网络安全相关从业者、学者,以及对网络安全领域有浓厚兴趣或实践经验的读者优先。)

  

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-11-03 15:04:44

预告:微软漏洞贡献榜中国第一人黄正——如何用正确的姿势挖掘浏览器漏洞|硬创公开课的相关文章

纯干货:微软漏洞中国第一人黄正——如何用正确姿势挖掘浏览器漏洞(附完整 PPT)|硬创公开课

       浏览器就像一扇窗,通过这扇窗,黑客可以攻入电脑的心脏. 就像情场高手,通过眼睛,融化一个人的心灵. 黄正,百度安全实验室 X-Team 掌门人.2016年,这个信仰"技术可以改变世界"的低调黑客大牛以一己之力挖掘无数浏览器漏洞,创下了排名微软 MSRC 2016 年度黑客贡献榜中国区第一(世界第八)的壮举. 从一个安全开发工程师华丽转身,成为安全研究员,黄正最终站在了中国浏览器漏洞挖掘的顶峰.本期硬创公开课,我们将会请到黄正为雷锋网宅客频道的读者童鞋们奉献一场纯干货--如

牛人解读: 如何从一个青年科学家变成首席科学家? | 硬创公开课

相信不少学者在面对艰深的科研课题的时候,心中都有过那么一丝疑惑:这东西何时能实现产业化,真正造福社会?尽管心中的信念不会因此动摇,但疑惑仍然长时间的存在着.一项新技术从在实验室中诞生,到最终投入大规模使用,这其中经历的艰难和磨难会远远多于常人的想象.学术研究和商业化应用可以说是几乎同样困难的两个课题.有人醉心于探索科技最前沿的方向和理论,但也有人更希望自己能帮助将这些技术落地到具体的产品中去,真正的为大家服务.这些人中的很多最后都去到了相关公司的实验室中贡献出自己的一份力量,也有些自己创业,开始

预告:带你走进 AI界 “中国互联网的黄埔军校” | 硬创公开课

微软亚洲研究院成立于1998年,位于中国北京,是微软在美国本土以外最大的基础研究机构.目前,微软亚洲研究院拥有20个研究及工程团队,主要从事自然用户界面.新一代多媒体.以数字为中心的计算.互联网搜索与在线广告以及计算机科学基础五大领域的研究. <人物>2016年7月18日发表了题为<中国互联网的黄埔军校>封面文章,引起热议,开头这样写道: 微软亚洲研究院是百度总裁.阿里云之父.金山软件CEO.小米总裁的摇篮,这里走出的500多人活跃在中国IT产业的各大企业,100多人执教于中国一流

补天漏洞平台白健:有关白帽子那些事儿 | 硬创公开课预告

      你穿行于市井,独坐于庭院.无论岁月多么静好,总有人想从你身上得到一些东西. 他们想得到你的名字.你的电话.你的住址.你的车牌.你的房产.你的社保号码.你的爱好.你的消费记录.你的GPS定位.你的户籍信息.你的开房记录.你的家人信息.你的所有历史和你之所以成为你的全部密码. 但是,他们想要了解你的一切,并不是出于好奇.你在他们眼中,只是一个符号.一个堆积起来可以换钱的冰冷筹码. 这些黑客们利用各种网站和系统的漏洞,从各个平台窃取用户的信息,并且高价卖给诈骗分子和网络大盗. 网络世界就是

预告:解读全新声学模型与算法:2016 年语音识别的重大进步丨硬创公开课

在去年的锤子发布会中,罗永浩现场演示了讯飞输入法后让用户意识到当下语音识别能力的强大.当然,语音识别在安静环境.常用字词.发音标准情况下已非常成熟,但在复杂环境下如远场识别.带噪声识别等情况下仍有一定的提升空间. 2016 年语音识别领域有着不小的进展,其主要体现在模型方面的突破: Deep CNN 模型大热,百度把 Deep CNN 应用于语音识别声学建模中,将其与基于 LSTM 和 CTC 的端对端语音识别技术相结合,大大提升了语音识别能力:微软则是把 ResNet 应用于语音识别,在产业标

枪在手,跟我走,黑客特种兵如何狙击诈骗分子? | 硬创公开课强势预告

  数千米之外,一颗子弹飞越漫漫沙尘,正中歹徒眉心,而仅仅在旁边十厘米,是被歹徒挡在胸前的姑娘. 紧锁的门被猛然踢开,阳光如溃坝的河水一般涌入黑暗的房间.恐怖分子还来不及反应,便被冲进来的特警用冰冷的枪管顶住了额头. 高空落下的飞索,破窗而入的救星.当正义的大厦即将倾颓,总有一颗子弹越过泪水,击碎肮脏和丑恶. 知道创宇,被称作网络世界的特种兵,是很多人心中最酷的安全公司. 潘少华,正是这支特种兵的"参谋长".作为知道创宇威胁情报中心的负责人,他手中握着一张蔓延全国的"黑色地图

预告:如何神不知鬼不觉破解你家路由器 | 硬创公开课

   你见过"僵尸"来袭吗? 你自己也成为其中一个"僵尸"会是怎样的感受? 这次,可能要玩得更酷炫一点! 如果你家路由器被破解,那么就可能是5万僵尸网络中的一员! 带来此次讲座的是一个"别人家的小孩",他目前还在读大三,却已经是长亭科技核心安全团队中的一员.2016年,他和团队在黑客盛会GeekPwn上破解了11款路由器,获得冠军,并拿下42万元奖金. 为什么要聊这个话题? 路由器是互联网络的枢纽--"交通警察".目前路由器已

TK 教主公开课首秀,揭秘 CTF 背后的故事 | 硬创公开课预告

  知乎里曾有一个热门回答"智商被碾压是一种怎样的体验". 由于经常面对异常机智的黑客,雷锋网(公众号:雷锋网)编辑捂着胸口,表示小心心好痛.但是,如果是看着一群高智商黑客互相"碾压智商",开展一场技术.策略与智商的较量,感觉还是挺爽的! CTF(Capture The Flag)就是这样一种较量,它又被称为"夺旗赛",是网络安全技术人员之间进行技术竞技的一种比赛形式,起源于1996年DEFCON全球黑客大会,以比赛形式代替黑客们之间的真实技术比

滴滴美国研究院专家:从DDCTF大赛看当前网络安全新趋势 | 硬创公开课预告

  如果说,滴滴出行(以下简称滴滴)是近几年来让大家出行发生翻天覆地变化的一家公司,想必你不会反对. 据滴滴给出的官方数据,滴滴全平台上每天超过2000万订单.与此而来的是,这么多乘客的消费数据和个人信息,滴滴怎么守护? 快速增长的滴滴意识到了这一点.2016年9月底,硅谷安全教父弓峰敏与网络安全资深专家卜峥加盟滴滴,弓峰敏出任滴滴信息安全战略副总裁和滴滴研究院副院长,负责制定信息安全战略和研发下一代信息安全技术,卜峥则担任滴滴信息安全副总裁,全面领导信息安全团队.今年3月9日,滴滴又宣布在加利