每年的7月下旬和8月上旬,对于信息安全行业人员而言就像总会如期而至的夏令营和圣诞节,充满着无限的期待和憧憬。今年的黑帽安全技术大会(Black Hat Conference)将于7月22-27日期间在美国拉斯维加斯举办,为全球各国信息安全相关企业、专家们提供一个短时间、集中频繁的交流平台。

关于Black Hat

黑帽安全技术大会(Black Hat Conference)创办于1997年,被公认为世界信息安全行业的最高盛会,也是最具技术性的信息安全会议。会议引领安全思想和技术走向,参会人员包括企业和政府的研究人员,甚至还有一些民间团队。为了保证会议能够着眼于实际并且能够最快最好地提出方案、问题的解决方法和操作技巧,会议环境保持中立和客观。

如今,黑帽大会的规模正在逐年递增,这场全球最聪明的大脑聚集在一起,会擦出什么样的电光火石?本文将为大家介绍即将在Black Hat大会上公布的8款热门工具,一起看看都有哪些吧。

8款热门工具

1. GitPwnd

演示人员:NCC集团的研究人员Clint Gibler和Noah Beddome;

演示主题:Developing Trust and Getting Betrayed

GitPwnd旨在帮助渗透测试人员进入设备并跨越开发环境,通过将攻击者插入到共有的开发工作流中来逃避检测。Gibler和Beddome说,该工具正在瓦解代码、平台、开发人员以及上级组织之间的信任关系。

2. Sandsifter

演示人员:Battelle Memorial Institute公司的Christopher Domas;

演示主题:Breaking the x86 Instruction Set

该工具集旨在帮助白帽黑客探测处理器的缺陷。Domas将在此次黑帽大会演讲中发布该工具,并会在演讲中详细介绍“可以筛选x86指令集,以寻找硬件故障和相关的软件漏洞”的创新处理器模糊技术。

3. AVPASS

演示人员:Georgia Tech公司的Jinho Jung、Chanil Jeon、Max Wolotsky、Insu Yun以及 Taesoo Kim;

演示主题:AVPASS: Leaking and Bypassing Antivirus Detection Model Automatically

来自佐治亚理工大学英特尔对抗弹性安全分析科学技术中心(ITSC-ARSA)的研究人员将在此次大会上发布一款名为“AVPASS”的工具,该工具可以有效地窥探Android反恶意软件检测模型,并操纵恶意应用程式的APK,从安全软件中伪装Android恶意软体。

4. WSUSpendu

演示人员:Alsid公司的Romain Coltel and Yves Le Provost;

演示主题:WSUSpendu: How to Hang WSUS Clients

WSUSpendu工具脚本由法国研究人员开发,允许渗透测试者有能力创建恶意更新,将其注入WSUS服务器数据库中,并任意分发数据库中的“好东西”,甚至对断开连接网络上的“气隙系统”(Air-gapped system)依然奏效。

5. 通过云端AV测信道进行数据渗漏(Data Exfiltration Through Cloud AV Sidechannel)

演示人员:SafeBreach公司的Amit Klein和Itzik Kotler;

演示主题:The Adventures of AV and the Leaky Sandbox

端点和云端之间使用的连接可以被操纵为最优秀的攻击侧信道。Amit Klein和Itzik Kotler开发了这款工具,以帮助展示渗漏(exfiltration)技术,即使在通过严格的出口过滤保护的高安全性端点上也是如此。

6. GoFetch

演示人员:独立研究人员Tal Be'ery和微软公司的Tal Maor;

演示主题:The Industrial Revolution of Lateral Movement

现代攻击战略的“秘诀”全部在横向移动。攻击者从一个系统跳到另一个系统,并在过程中升级特权的速度越快,他们在窃取有针对性的数据和破解高价值系统方面的效率也就更高。这种开源工具可以实现自动化横向移动,从而帮助攻击者降低每次攻击目标时消耗的成本。

7. CDF

演示人员:Kudelski Security公司的Jean-Philippe Aumasson和Yolan Romailler;

演示主题:Automated Testing of Crypto Software Using Differential Fuzzing

本次黑帽大会上,演示者将演示并发布一款微分模糊工具(differential fuzzing tool),它可以检测通用加密API中的漏洞,包括RSA加密、elyptic-curve加密以及对称密钥方案。

8. Electronegativity

演示人员:Doyensec公司的Luca Carettoni;

演示主题:Electronegativity - A Study of Electron Security

随着本地桌面应用程序的回归,Github Electron的跨平台开发人员框架越来越受到欢迎。该工具可帮助渗透测试者审核基于Electron的应用程序,并将其作为Electron安全模型的全面讨论,以及基于Electron应用程序的常见设计级弱点和实现错误的一部分进行发布。

Black Hat 2017黑帽大会:8款值得一看的黑客工具相关推荐

  1. 字节跳动无恒实验室首次亮相Black Hat 2021亚洲黑帽大会:全生命周期管理的隐私保护框架

    5月4日至7日,Black Hat Aisa 2021(亚洲黑帽大会)如期在线上举行.Black Hat大会被公认为世界信息安全行业的最高盛会,被誉为黑客世界的"奥斯卡",也是最具 ...

  2. 黑天黑地黑国际,黑帽大会这 20 个黑客演讲依然很燃

    雷锋网编者按:黑帽安全技术大会(Black Hat Conference)创办于 1997 年,被公认为世界信息安全行业的最高盛会,也是最具技术性的信息安全会议.值此 20 周年纪念日之际,雷锋网和你 ...

  3. INSEC WORLD精彩回顾:一场为中国定制的“黑帽大会”

    科技云报道原创. 上周,一场立足成都.面向世界的信息安全大会--INSEC WORLD圆满落幕.这场汇聚了数名国际级产学研专家.多个知名安全企业,并获得成都市政府及全国多个行业联盟支持的大会,现场吸引 ...

  4. 黑帽大会_2020年黑帽大会上我们看到的最可怕的事情

    黑帽大会 Every year, hackers and researchers flock to Las Vegas for the Black Hat security conference (a ...

  5. 黑帽大会:黑客把入侵汽车当兴趣

    照片来自:REEBUF 来自美国的安全工程师Charlie Miller和Chris Valasek,给大家带来万众期待的远程操控汽车研究.(看之前文章:危险!克莱斯勒汽车系统漏洞 黑客可以远程控制行 ...

  6. 黑帽大会2014:10个酷炫的黑客工具

    http://www.csdn.net/article/2014-08-21/2821304 用于恶意软件分析的Maltrieve 安全研究人员使用Maltrieve工具收集服务器上的恶意软件.通过这 ...

  7. 工具解析:杀毒引擎惨遭打脸,黑帽大会爆惊天免杀工具

    今年的黑帽大会上,可谓是精彩不断.与往届大会对比看来,当属2017这届最有看头.各种推陈出新的技术暂且不论,光是爆出的新免杀工具AVET就足以惊艳全场. 该工具具有极强的病毒逃避功能,可以使原本弱小的 ...

  8. 十三款流行的无线网络黑客工具介绍

    在本文中,我将讨论无线网络的安全和最佳的WiFi密码破解和恢复工具.我将解释无线网络使用的加密类型以及这些工具如何破解网络以获取访问权限.我们还将看到哪些工具可以让用户监控网络. 无线网络和黑客 无线 ...

  9. 黑帽大会:苹果网络服务器比微软易入侵

    <金融时报>报道指出,骇客安全大会Black Hat周三(3日)召开,会上消息显示,使用苹果公司网络服务器的企业,或许比Windows 类型网络使用者容易遭到恶意入侵. 尽管苹果笔记本电脑 ...

最新文章

  1. 什么是以太坊,它是区块链2.0的代表,它又什么特点?
  2. 性能分析--视图优化
  3. mysql常用管理命令
  4. python pytest setupclass_简单了解pytest测试框架setup和tearDown
  5. 零基础爬虫requests初阶教程,手把手教你爬数据
  6. pycharm可视化数据库
  7. USACO 2006 Open, Problem. The Country Fair 动态规划
  8. linux编译c文件for循环,Linux C 循环队列的实现
  9. 【国际IT专场】搞编程后悔没早知道的Linux命令
  10. android 支付宝手势密码锁,Android仿支付宝手势密码解锁功能
  11. “蔚小理”想挑战特斯拉?先干过比亚迪再说
  12. python函数之plot函数(一)
  13. Windows11微软官方网址下载地址(2021年11月更新)
  14. maya安装步骤 新手安装软件基础教程(附安装包)
  15. 微信授权登录(微信订阅号使用测试账号)
  16. python中常用于输出信息的语句函数是print括号_第十四课我们研究一下常用的print()函数,翻看了一下Python宝典...
  17. ruby中的符号_Ruby中的凡人和不朽符号
  18. 自动变量,非自动变量,全局变量与局部变量
  19. 高级加密标准 (AES) 和安全断言标记语言 (SAML) 的 Web 安全
  20. 【GD32F310开发板试用】GD电机驱动底层配置——永磁同步电机控制

热门文章

  1. Java串口包Javax.comm的安装
  2. 手机利用python访问电脑文件_黑客教程,一行python命令让手机读取电脑文件!
  3. oracle数据库行争用,Oracle技术之数据库高回滚争用的问题
  4. mysql中给用户添加密码_MySql中添加用户,新建数据库,用户授权,删除用户,修改密码...
  5. 工业机器人打磨抛光编程员工资_让我们一起来谈谈,工业机器人行业的真实工资是多少?...
  6. linux相对路径列出目录文件,linux – UNIX:列出目录中具有相对路径的文件
  7. 优朋普乐大数据_优朋普乐黑维炜:互动电视市场已进入成熟发展期
  8. 12306订票候补是个坑_还在加钱抢票?12306已屏蔽多个抢票软件渠道!
  9. 安徽大学计算机语言学考研真题,安徽大学外国语言学及应用语言学考研经验考研真题考研参考书复试分数线...
  10. mysql 文件放网络盘_MySQL InnoDB的磁盘文件及落盘机制