黑帽大会的规模逐年递增

【编者按】黑帽大会的规模逐年递增,这场全球最聪明的大脑聚集在一起,会擦出什么样的电光火石,本年度的黑帽大会吸引了近万人参加,这些技术男很符合《黑客帝国》中“基努里维斯”的形象标准,目光深邃,站得笔挺,不善言谈,据说还有不少FBI现场招人,总之吸引了全球的眼光。本文盘点了本次大会上炫酷的10大工具,值得高兴的是大部分都是开源的。

2014黑帽大会上展示的黑客工具可以帮助渗透测试者发现VoIP通信中的弱点,进行网络钓鱼攻击支持终端用户安全意识培训或更好的保证亚马逊网络服务实例。2014黑帽美国简报或Arsenal工具陈列展示的大部分工具都是开源的,来自解决方案供应商、顾问和安全供应商的红客实施项目,使他们的工作更安全。

这些工具揭露软件的漏洞、配置的缺陷,否则软件制造商可能不会发现缺陷。下面是10种在各个阶段值得一试的工具。

用于恶意软件分析的Maltrieve

安全研究人员使用Maltrieve工具收集服务器上的恶意软件。通过这个开源工具,恶意软件分析人员可以通过分析URL链表和已知的托管地址获得最新鲜的样本。

Kyle Maxwell是VeriSign的一名威胁情报分析员,也对Maltrieve项目有着重要贡献,他在黑帽Arsenal demo区域展示了Maltrieve。这个工具统计恶意软件的URL黑名单,支持Cuckoo Sandbox进行引爆和分析样品,支持VxCage管理恶意软件样本库。

用于追踪的Snoopy

Snoopy是一个追踪和分析框架,可以安装在RaspberryPi或其他低成本的硬件上,通过连接WiFi或蓝牙来收集过往行人的信息。

可以基于连接设备的访问点使用收集到的数据描绘用户。Glenn Wilkinson在黑帽Arsenal上展示了这个工具,Glenn Wilkinson是英国基于安全咨询公司的一名安全分析员。红客可以使用这个工具进行匿名统计或检查拦截车辆,对目标受害者实施监控。Snoopy可以设置为一个未授权访问点,使它看起来像一个旅馆或者咖啡馆的网络访问点。

用于笔测试管理的Dradis

渗透测试者可以用Dradis管理Nessus、Qualys和其它漏洞扫描工具执行的安全评估。Dradis可以用来追踪项目进度,基于多种源构建报告,节省报告时间。Dradis也使用标准问题描述和建议加速报告进程。

Daniel Martin在黑帽Arsenal上展示了这个工具,Daniel Martin是英国开源软件框架的研究人员和创造者。Martin说,Dradis在2007年问世,2014年进行了主要升级。这个升级包括了一个新的网页接口和网页接口和代码库检修来提高性能和可靠性。

用于Chromecast的Rickmote控制器

你的邻居可以很容易的占据Google Chromecast,Dan Petro说。Dan Petro是Bisho Fox的安全分析员,他在黑帽Arsenal展示了Rickmote控制器,这种攻击可以自动劫持Chromecast设备附近的流媒体视频。

Petro搭建了一个控制器,通过RaspberryPi用Wi-Fi来识别和播放Chromecast设备的视频。Rickmote杀死了原始的Wi-Fi连接,使用Chromecast的不安全的配置设置模式来触发工具的连接。2013年,在圣地亚哥的ToorCon上首次展示。

用于预付Sql攻击的Taintless

SQL攻击是一种常用的攻击方法,这种方法使用恶意SQL指令丢弃后端支持数据库的内容,进而攻击网络应用。Taintless用于研究自动SQL攻击,旨在提高一种新的方式无误的检测和组织攻击。Taintless分析网络应用寻找可能成为攻击错误点。

Abbas Naderi Afooshteh是来自伊朗的研究人员,他在黑帽Arsenal展示了这个工具,并公布了一个叫Joza的新系统,这个系统可以自动化寻找和阻止SQL入侵攻击。

用于威胁情报的Voyeur

Voyeur可以用来分析梳理活动目录服务的威胁。Voyeur生成一个连接终端用户和计算机、企业网络组、企业网络设备的报告,Voyeur使事件响应者可以将信息作为安全事件调查进行分析。

Juan Garrido是Innotec系统的安全顾问,Innotec系统是一个管理服务供应商。Juan Garrido在黑帽Arsenal上展示了这个开源工具。这个工具不需要管理证书来执行,可以将结果输出为CVS文件或者格式化为Excel扩展表。

用于网络钓鱼训练的Ice-Hole

Ice-Hole用于系统管理,渗透测试者和安全分析员可以实施和管理电子邮件钓鱼识别测试项目。Ice-Hole可以用来执行攻击,并提供反馈和对用户的培训。

Darren Manners是Richmond的高级安全工程师,Richmond是基于解决方案供应商的SysCom技术公司。Darren Manners开发了钓鱼训练工具,并在黑帽Arsenal上展示这个工具的功能。Manners也是Spheres of Influence的开发者,Spheres of Influence是一个映射地理位置和组织数据到连接的IP地址,从而发现潜在的威胁。

用于VoIP安全的Viproy

渗透测试者可以通过Viproy识别多媒体通信的缺陷。Viproy支持思科,微软link和其它主流供应商的协议。

Fatih Ozavci展示了这个工具。Fatih Ozavci是基于Denver的安全度咨询公司的高级顾问。Viproy自动发现VoIP设备,识别探测控制快速拨号,进行未经认证的通话并发现信息聚集的攻击。工具包增加了对IP电话的支持,IP电话使用的是思科Skinny协议。Viproy有10个模块,执行各种功能来识别缺陷,包括电子欺骗,强力攻击和计费绕过。

用于移动端Zeus攻击预防的Zitmo NoM

Zitmo Nom通过不含防病毒程序的SMS传输识别移动端恶意软件。Zitnom旨在识别Zitmo,Zitmo是移动端的Zeus银行恶意软件,该软件攻击受害者的账户。Zitmo的目标是Android设备用户,不过也出现在了黑莓、Windows手机和塞班平台上。Zitmo将收到的SMS信息转发给一个指挥和控制服务器,并尝试查询双因素认证和安全代码来攻击账户信息。

David Schwartzberg是MobilIron的高级安全工程师,他展示了Zitmo Nom是如何制服Zitmo的。Zitmo Nom还处在原型阶段, Schwartzberg希望通过吸引参与者搭建功能,扩展性能。计划是在功能完整后对其进行开源。

Nimbostratus

Nimbostratus旨在自动化利用亚马逊基础设施的过程。Andres Riancho是名应用安全专家,他带领了网络应用安全扫描项目w3af的开发和维护,他也开发了这个工具,并在黑帽简报上展示了这个工具。

Riancho从网络应用缺陷开始,最终控制了亚马逊虚拟实例,访问可能包含敏感数据的MySQL数据库。Riancho说这个工具可以用来应对AWS或任何云托管服务。在Riancho的展示中,Nimbostratus用于丢弃EC2实力配置文件的证书,揭发使用亚马逊SQS的线索。用来存储服务器间的信息,增加执行代码的能力。

原文链接:Black Hat 2014: 10 Cool Hacking Tools To Check Out (编译/蔡仁君 责编/魏伟)

免费订阅“CSDN云计算(左)和CSDN大数据(右)”微信公众号,实时掌握第一手云中消息,了解最新的大数据进展!

CSDN发布虚拟化、Docker、OpenStack、CloudStack、数据中心等相关云计算资讯,     分享Hadoop、Spark、NoSQL/NewSQL、HBase、Impala、内存计算、流计算、机器学习和智能算法等相关大数据观点,提供云计算和大数据技术、平台、实践和产业信息等服务。

时间: 2024-09-29 11:51:50

黑帽大会的规模逐年递增的相关文章

Black Hat 2017黑帽大会:8款值得一看的黑客工具

本文讲的是Black Hat 2017黑帽大会:8款值得一看的黑客工具,每年的7月下旬和8月上旬,对于信息安全行业人员而言就像总会如期而至的夏令营和圣诞节,充满着无限的期待和憧憬.今年的黑帽安全技术大会(Black Hat Conference)将于7月22-27日期间在美国拉斯维加斯举办,为全球各国信息安全相关企业.专家们提供一个短时间.集中频繁的交流平台. 关于Black Hat 黑帽安全技术大会(Black Hat Conference)创办于1997年,被公认为世界信息安全行业的最高盛会

2016黑帽大会:值得关注的10大安全威胁

谈谈安全威胁 本周在拉斯维加斯举行的一年一度黑帽(Black Hat)大会上,有数千名黑客和安全专家现身,揭示了如今我们在安全领域面临的最新.最大的安全威胁.在整个星期的介绍和演讲中,安全研究人员和黑客们展示了在攻击和漏洞方面的发现,揭示了在连接设备.商业基础设施中的漏洞,等等. 下面就让我们来看看今年黑帽大会值得关注点的10个安全威胁. 软件定义网络 软件定义网络(SDN)带来了灵活性和控制力等好处,但是也带来了新的威胁,Changhoon Yoon和Seungsoo Lee这样表示.通过攻击

2016 黑帽大会:值得关注的 10 大安全威胁

谈谈安全威胁 本周在拉斯维加斯举行的一年一度黑帽(Black Hat)大会上,有数千名黑客和安全专家现身,揭示了如今我们在安全领域面临的最新.最大的安全威胁.在整个星期的介绍和演讲中,安全研究人员和黑客们展 示了在攻击和漏洞方面的发现,揭示了在连接设备.商业基础设施中的漏洞,等等. 下面就让我们来看看今年黑帽大会值得关注点的10个安全威胁. 软件定义网络 软件定义网络(SDN)带来了灵活性和控制力等好处,但是也带来了新的威胁,Changhoon Yoon和Seungsoo Lee这样表示.通过攻

黑天黑地黑国际,黑帽大会这 20 个黑客演讲依然很燃

  雷锋网编者按:黑帽安全技术大会(Black Hat Conference)创办于 1997 年,被公认为世界信息安全行业的最高盛会,也是最具技术性的信息安全会议.值此 20 周年纪念日之际,雷锋网和你一起回顾黑帽大会上那些难忘的演讲和演示吧. 一.2000 年:全面披露和开源 黑帽大会举办多年后,才迎来第一个 High 翻全场的演讲嘉宾--Network Flight Recorder 公司 CEO Marcus Ranum.Ranum 将自己演讲的悬念留到了最后一刻,超过 1000 名观众

黑帽大会:Win8是最安全桌面和移动系统

近日,微软即将推出的Windows 8 RTM版本,业界都在关注Windows8的一些新特性.今天,我们又得到消息,吸引全球信息安全精英的2012黑帽安全技术大会在美国拉斯维加斯顺利拉开帷幕之后,经过为期一周的黑客攻击风暴,有一个操作系统居然安然无恙,那就是微软即将对外发布的Windows 8系统.这看起来似乎Windows 8将会是最安全的桌面系统了,而且也有可能将会是最安全的移动操作系统. 图:Windows 8系统默认壁纸 远离桌面操作方式 即将发布的Windows 8将远离桌面操作的方式

黑帽大会二十载:十大最佳破解案例

在过去20年里,黑帽大会曾捅出许多重大的漏洞,促成了一些重大的补丁.这些漏洞展现了现代医疗设备.ATM.汽车.路由器.手机等方面面临的安全挑战.第二十届黑帽大会今天下午在拉斯维加斯开幕.为了庆祝黑帽大会,笔者从大会历史里选编了二十年来黑帽大会展示的一些最佳.最恐怖的破解案例. 汽车破解 2015年,黑帽人士查理·米勒和克里斯·瓦拉塞克(Chris Valasek)(上图)成功黑进切诺基吉普(Jeep Cherokee)系统,厂方随之召回140万辆汽车打软件补丁.该破解用了切诺基吉普汽车里的Uco

黑帽大会20年精选:亮点、争议与夭折

过去20年来,一年一度的黑帽大会每每引发论战.此处仅摘录那些最重要的演讲和展示. 20年的时光里,黑帽大会以其最前沿信息安全研究.开发与业界趋势的展示,收获了诸多赞誉与声名.该大会同时也存在着一些争议--有时候足以导致演讲或展示的临场取消. 黑帽大会始于1997年,当时还只是在拉斯维加斯举办的单场会议.如今,该大会已发展成国际性会议,每年在美国.欧洲和亚洲各自举行.今年的美国黑帽大会是第20届,在拉斯维加斯曼德勒湾举行,时间是7月22日至27日,包含4天的技术培训和2天主会议进程. 作为热身,我

Blackhat 2016年美国黑帽大会备受关注的三大热点

随着安全联网设备与数字联网全球经济的不断扩展,国家威胁攻击者伺机而动,消费者隐私让人担忧.当公司正挣扎如何检测并阻止威胁时,所有这些趋势一涌而上,然而企业变得更为分散开放. 关于Black Hat 黑帽安全技术大会(Black Hat Conference)创办于1997年,被公认为世界信息安全行业的最高盛会,也是最具技术性的信息安全会议.会议引领安全思想和技术走向,参会人员包 括企业和政府的研究人员,甚至还有一些民间团队.为了保证会议能够着眼于实际并且能够最快最好地提出方案.问题的解决方法和操

黑帽大会:使用OSPF协议的路由器易受攻击

黑帽大会的研究员 曝光了大多数企业所用路由器协议都存在的一个漏洞,该漏洞可将网络置于受攻击的危险中.攻击主要集中于泄漏数据流,伪造网络拓扑,创建有害的路由器环路.因为攻击者可能造成的危害,也因为广为使用的开放最短路径协议(OSPF)本身,网络很脆弱,问题很严重.OSPF是最流行的 路由协议,该协议被用于网络所分的大约3万5千个独立系统中.通常大企业,大学,还有 网络服务提供者(ISPs)都在运行独立系统.以色列电子战争研究与仿真中心研究员,该问题的发现者Gabi Nakibly说道:"唯一的解决