HITCON 2020 Day 1 - 資安

Ivy avatar
By Ivy
at 2020-09-11T10:50

Table of Contents

僅紀錄一下 HITCON 2020 的紀錄 (可能會編輯文章、推文消失不負責)

官方共筆區在 https://hackmd.io/@HITCON/2020-note




開場試玩一下 煉蠱場 [0] 如文字說明的可以透過 IRC 得到一個 Port 並可以控制機器

然而目前看來機器本身已經遭受各路嘗試 已經變成 DoS 狀態

所以放棄使用 IRC 的方式登入 直接打兩台機器試試看




第一場 (Keynote 不算) 主要介紹 IT/OT 的資訊安全差異

尤其在 OT 的環境下安全意識相較於 IT 比較差 尤其 OT 的環境較於易碎

也就是 OT 環境容錯率相較 IT 低很多



第二場 R2 介紹煉蠱場的產生 (順便說明已經被打爆了= =)

環境是 GCP / libvert+QEMU / gRPC 等



第三場介紹內網滲透

核心(內網)服務開啟的服務比一般主機還多

攻擊手段可不上傳惡意程式 (webshell) 直接修改原本程式碼

微軟也建議防毒軟體 (AV) 建議不要掃描的資料夾白名單 這也是放後門的好地方



第四場介紹 實體隔離還被滲透的案例分析

攻擊方是受過精良訓練、長時間的攻擊 使用可移除的攻擊裝置

目標是高價值的軍方、政府單位等 不打第一線單位 而從外圍組織開始

例如從軍方醫院開始攻擊 進入到軍方內網系統

介紹 實體網路隔離[1] 與資料交換的方式

介紹 擺渡攻擊[2]




[0]:https://hackmd.io/YoOBx8AxSuuA3uzM7jo3kA?view
[1]: https://www.isecurity.com.tw/solutions/isolated-network-data-exchange/
[2]: https://baike.baidu.com/item/%E6%91%86%E6%B8%A1%E6%94%BB%E5%87%BB

--
Tags: 資安

All Comments

Oscar avatar
By Oscar
at 2020-09-14T15:53
推推
Irma avatar
By Irma
at 2020-09-17T20:56
Faithe avatar
By Faithe
at 2020-09-21T01:59
Quintina avatar
By Quintina
at 2020-09-24T07:02
推薦文章。
Regina avatar
By Regina
at 2020-09-27T12:05
推~

Basic Malware Analysis Blog

Zenobia avatar
By Zenobia
at 2020-09-08T02:41
板上大神大家好 小弟因為工作的關係最近開始接觸一點Windows逆向跟惡意程式分析 最近把一些心得整理了起來放在Hackmd上面 https://hackmd.io/at0xbc000/H1Z9yJcmw 這個系列有七個主題,從最基礎到動靜態分析都有 最後也有提供一些可以參考的資源給大神們參考 雖然 ...

AWS Certified Security 心得分享

Zenobia avatar
By Zenobia
at 2020-08-23T21:38
本來想發在Soft Job版的 想想這邊可能比較適合 網誌圖文完整版: https://hackercat.org/aws/aws-certified-security-specialty-experience AWS Certified Security – Specialty 準備心得分享 近年來, ...

電腦疑似遭到入侵

Joe avatar
By Joe
at 2020-07-31T00:49
我看it邦回答還滿多了~ 因為自己也不熟這塊 雖然應該幫不上忙 剛剛看到你的這個問題 我自己也好奇了一下如果被別人連線了要怎麼查對方IP google了一下 幾乎都是提到 event 4624 看到國外一篇文章講遠端桌面連線的追查IP 就順便分享一下 打開event log 到下列路徑 App ...

電腦疑似遭到入侵

Caroline avatar
By Caroline
at 2020-07-28T22:12
Hi 各位前輩: 主要狀況為:目前在公司工作時,時常會有重要郵件跳到垃圾桶,或是檔案被更改儲存位 置甚至遭到刪除,甚至檔案被無預警關閉,一開始以為是自己誤動作,但偶然去 windows 事件紀錄簿查詢log file,發現再出現異常狀況時候都會有如同網路文章中所註 記: 遠端讀寫C$, D$, E$. ...

glibc malloc新的保護機制Safe-Linking

Brianna avatar
By Brianna
at 2020-07-22T23:44
玩過pwn的朋友應該都很熟悉glibc heap上對針對single-linked list的攻擊, 例如利用fastbin attack或tcache poisoning來實現arbitrary write。 不過今年中在glibc 2.32(目前還沒release)針對single-linked lis ...