Black Hat 2018 哪些黑客教程賣得最火?

2021-02-19 鯨犀

2018 年 8 月 4 日至 8 月 9 日,被稱為安全界奧斯卡的「Black Hat」在賭城拉斯維加斯舉行,這兩天編輯的朋友圈中,已經有不少人在曬賭城的照片了。

在過去幾年,宅客頻道曾對BlackHat 現場、議題以及很多登臺演講的中國黑客有過介紹。

今年,我們換個角度,把目光投向 Black Hat 上的另一重要板塊「訓練營」,帶大家看看在全球最具商業價值的黑客大會上,哪些課程是黑客願意掏真金白銀來買的。

▲在 Black Hat 官網上的三大板塊中,其實訓練營排在議題演講和商業展覽之

訓練營中的課程不僅數量多,而且類別也是五花八門,時長會根據具體所教授的內容而分為兩天和四天,在上圖中最左邊一行,便是課程的方向,有APP安全、社會工程、IoT安全、硬體安全等,可以滑鼠點擊白色的小方框來選擇你所感興趣的方向進行課程搜索。

在每項課程右方,是報名學習的費用和目前這個課程的售賣情況,有些課程報名人數早早滿了,呈售罄狀態,而有些則只招到20%到30%的學員。整體來看,課程費用大概在4000美刀左右,折合人民幣在2萬5到3萬塊之間。

在訓練營的眾多課程中,編輯選取了其中售賣最火爆的10個課程,來帶大家感受一波,賭城的黑客們願意掏真金白銀學習的,到底是哪些內容?


利用ELK堆棧和機器學習來發現威脅

主持人:cylance

關鍵詞:防禦,取證

使用 excel 查找惡意活動的日子已經結束,隨著違規行為的規模越來越大,相關響應人員需要以自己的方式來發現潛在威脅。在本課程中,您將學習如何使用 ELK 和相應的數據來創建自己的企業級威脅獲取平臺。此外,還將在整個課程中介紹和解釋創建從各種端點和數據源檢索數據的方法。

學員將在自定義網絡環境中部署 PowerShell 腳本,以收集響應事件所需的關鍵數據。收集數據後,學員將從標準化角度豐富數據,並使用可視化來幫助查找數據集中的異常值和異常。

本課程將教學員如何設置專門用於加強搜索的 ELK 伺服器,同時還將展示如何在很短的時間內從網絡上的每個端點有效地收集數據,從而使實現積極防禦。


應用硬體攻擊:嵌入式設備和物聯網系統

主持人:joe fitzpatrick,securedhardware.com

關鍵詞:硬體,物聯網

這是一個需要實際動手拆除硬體的課程,而不僅僅是敲代碼。

本課程將向學員介紹嵌入式 MIPS 和 ARM 系統上的通用接口,以及如何利用物理訪問通過 UART,JTAG 或 SPI 授予自己特權。本課程專為硬體新手設計,超過 70% 的時間將使用現有的硬體進行實際操作,並通過講座來填補背景知識。 

在過去4年裡,這個課程在 Black Hat 都會很快售罄。


信息操作:影響,利用和反擊

主持人:gregory conti&david raymond

關鍵詞:人

這個課程是關於信息的控制、傳播以及對接受者的的影響。

在本課程中,學員將學習和練習如何規劃和執行信息操作(IO)。也許更重要的是,將學習如何保護自己,僱主甚至是自己的國家。

這個快節奏的課程將包括IO策略,軍事IO原則和TTP,心理操作,欺騙和反欺騙,IO事件響應,如何製作主題和消息,傳播技術,以及捍衛和打擊信息操作的策略。

學員將更深入地了解信息操作的執行方式以及如何防範違規的信息操作。


基於模糊測試的漏洞挖掘

主持人:brian gorenc&abdul-aziz hariri

關鍵詞:AppSec,PenTesting

本課程旨在通過模糊測試和確定崩潰條件的可利用性向學生介紹漏洞發現的概念。 

學生將學習相關技術,以快速識別產生脆弱條件的常見模式,學習成功構建模糊器的過程,並突出顯示產生高質量結果的公共模糊測試框架。 這些概念將通過「現實世界」的案例研究得到加強,這些案例研究展示了引入的基本原理。


Python黑客訓練營:從小白到老司機

演講者:snowfensive,llc

關鍵詞:PenTesting,Defense

越來越多的安全專業人員轉而使用腳本語言來自動執行任務並更快地完成工作。 如果你一直想學習Python但無法找到一種好的學習方式,或者嘗試過但最後放棄了,那麼這門課程將把你從小白變為老司機。

本課程旨在遵循黑客的編程方法,即不是那種枯燥的永遠學不會的正式編程教授方式,而是專注於16個簡單核心概念(類似食譜中的模塊教學)。 在整個課程中,我們將重用並構建過去的模塊,以快速完成更複雜的項目。 每個模塊都有實驗時間,可以提供持續的實踐機會和實際應用練習。


軟體定義無線電

演講者:michael ossmann, great scott gadgets

關鍵詞:Wireless,IoT

本課程介紹了數位訊號處理,軟體無線電以及黑客社區內那些強大的SDR工具,該課程採用獨特的「黑客軟體無線電」方法,參與者需要對計算機技術有一些基礎,由此再帶領他們走向數字無線電技術的最前沿。 

與會者將學習如何傳輸,接收和分析無線電信號,並準備將這些知識用於無線通信安全研究。 每個學員將收到一個價值300美元的HackRF One軟體無線電收發器。


社會工程學

主持人:jayson e. street & april c. wright

關鍵詞:PenTesting,Human

本課程教授學員執行社會工程(SE)攻擊的前幾個階段的基礎知識:通過OSINT(公開資源情報計劃)進行偵察; SE目標的計數和利用;並通過SE和硬體工具獲得訪問權限。

學員將學習如何收集用於創建和執行高度針對性的社會工程手段,進行高價值信息的獲取,並更好地了解人,物理和技術這些攻擊向量。

課堂動手練習將包括 OSINT 技能培養,人類脆弱性評估,使用Hak5 Pineapple 進行主動 WiFi 攻擊,以及通過 Hak5 USB Bash Bunny 提供有效載荷來進行物理計算機攻擊。

通過課堂練習、真實案例的研究和演示,學員會通過理解和使用現代技術尋找漏洞。本課程的最終目的是讓人們對自己和所在的組織提高安全意識,並且知道如何防範外部的攻擊。


紅藍對抗中的主動欺騙

主持人: pentester academy

關鍵詞:Defense,  Network

被攻擊後才開始有所反應的日子已經過去了,現在藍隊(防守方)必須嘗試主動發現對手。「主動欺騙」提供了檢測和模擬對手路徑的能力,可以更好的揭示對手的意圖。

在本次培訓中,我們實施和設計了不同的欺騙技術。我們將使用內置的OS工具在企業範圍內部部署主動欺騙,練習識別紅隊的欺騙和反欺騙。課程中使用的一些技巧:

Documents – MS Office等

Files – 受信任的可執行文件,腳本等

Active Directory – Groups, SPNs, ACLs 等

Credentials(憑據) – Windows, SSH, AD

Databases(資料庫 )- 數據,憑證等

主機和企業應用程式

設計欺騙

無線欺騙

鑑定

使用WMI和PowerShell快速部署

培訓更側重於方法和技術而不是工具。與會者可以免費使用一個月訪問模擬企業網絡的實驗室。


自適應滲透測試

主講人:coalfire labs

關鍵詞:PenTesting, Network

自己來挑戰攻擊完全仿真的企業環境,完成域服務,安全控制,錯誤配置和易受攻擊的應用程式。學員將學習如何有效地創建毀滅性的攻擊路徑,以獲取目標環境的「皇冠上的寶石」,並展示違規的影響。

這一快節奏的課程展示滲透測試中的高技能,教學員如何利用相關團隊在數百次參與過程中使用的滲透測試工具集。將學習如何進行有效,深入的滲透測試,重點是展示現代攻擊者所構成的風險。

在本課程中將有以下收穫:

針對 Windows 網絡執行全面的,以操作為中心的滲透測試;

學習並執行最新的攻擊技巧;

使用開源滲透工具來有效評估內部網絡;

在眾多練習後進行實操:包括識別易受攻擊的服務,拿到管理員權限和主機系統,以及在整個現代企業環境中進行轉換

進入今年更新的八個實驗室,重點關注Windows企業環境

參與基於團隊的捕獲標誌事件,模擬成功的攻擊路徑


高級雲安全和應用DevSecOps

主講人:securosis

關鍵詞:Defense,AppSec

學習如何擁抱雲並構建安全、有彈性的應用程式和基礎架構。 

該高級培訓計劃涵蓋了構建安全雲部署的尖端技術,從網絡和身份管理到應用程式安全性和無伺服器架構。 這個為期兩天的培訓主要是動手實驗,因為我們構建了一個安全的雲環境和雲原生應用程式架構,然後創建了一個集成安全測試的部署管道。 我們完成了安全自動化和實時火災事件響應練習。 所有實驗都在Amazon Web Services中,但我們還討論了Azure和Google Compute Platform的實現差異。

參考來源:blackhat

擔心有人質疑我們發廣告,所以還是做下解釋,我們真的不是在幫 Black Hat 賣課程,因為 9 號這個大會就結束了。只是想讓大家感受一下,頂級的黑客大會是如何在滿足大家的求知慾和掙錢之間做平衡的,願意掏錢來學習,從另一方面來看,也代表著市場上需求最旺盛的安全知識有哪些,這些大都不是最前沿和最尖端的技術,但有些很有趣,有些很實用,從這個角度來看Black Hat,是不是更接地氣?

---

「喜歡就趕緊關注我們」

宅客『Letshome』

雷鋒網旗下業界報導公眾號。

專注先鋒科技領域,講述黑客背後的故事。

長按下圖二維碼並識別關注

相關焦點

  • 黑客——網絡中的God
    我們大部分人都聽說過黑客,那麼,到底什麼才是黑客呢?黑客是一個中文詞語,皆源自英文hacker,隨著灰鴿子的出現,灰鴿子成為了很多假借黑客名義控制他人電腦的黑客技術,於是出現了「駭客」與"黑客"分家。實際上,黑客(或駭客)與英文原文Hacker、Cracker等含義不能夠達到完全對譯,這是中英文語言詞彙各自發展中形成的差異。Hacker一詞,最初曾指熱心於計算機技術、水平高超的電腦高手,尤其是程序設計人員,逐漸區分為白帽、灰帽、黑帽等,其中黑帽(black hat)實際就是cracker。
  • 每日英語朗讀 | The magic hat
    THE MAGIC HAT魔術帽The man wears a black coat男人穿著一件黑大衣,and white gloves.戴著白手套。He has a black hat.他有一頂黑帽子。His name is Mr. Magic.
  • 2018抖音最火的歌曲有哪些 抖音最火的歌曲歌單
    2018抖音最火的歌曲有哪些?抖音很火的中文歌/英文歌大全  現在喜歡玩抖音的人越來越多了,很多中文網絡歌曲在抖音上也是火的一塌糊塗。2018年,小編特意整理了2018抖音最火的中文歌曲及英文歌曲榜單。
  • Jack 60s 美語講堂:white hat 是「白帽子」的意思嗎?(附音頻)
    這是 Jack 60s 美語講堂陪你度過的第 168 天Hey,guys  I'm Jack 歡迎來到Jack 60s美語講堂今天我今天要分享的英語表達是:White大家都知道是「白色」的意思,hat則表示「帽子」,那麼white hat是「白帽子」的意思嗎?
  • 2018快手最火的歌曲有哪些 2018快手熱門歌曲排行榜一覽
    2018快手最火的歌曲有哪些 2018快手熱門歌曲排行榜一覽時間:2018-03-05 15:44   來源:皮皮網   責任編輯:沫朵 川北在線核心提示:原標題:2018快手最火的歌曲有哪些 2018快手熱門歌曲排行榜一覽 2018快手有帶火了很多的歌曲,今年2018年快手哪些歌曲是很火的呢?
  • 想要用英語說「帽子」,你要會的可不止'hat'一個詞哦!
    而且帽子可不止『hat』一種說法哦~至於都有什麼,跟著小E一起看看吧!▷▷ Baseball cap 棒球帽也許是當今最常見的帽子,尤其是年輕人的時尚必備品。▷▷ Straw hat 草帽夏天流行者必備的另一類帽子。其中有一種草帽叫做 boater ,也就是平頂藤編硬草帽,原是男士專戴,如今也成了許多女孩的最愛。
  • 2018快手最火的歌曲有哪些 快手2018熱門歌曲排行榜
    快手視頻也是很熱門的短視頻APP,其中也帶火了很多歌曲,那麼2018快手最火的歌曲有哪些呢?下面小編就整理了快手2018熱門歌曲排行榜,一起來看看吧。 快手2018最火歌曲排行榜  《體面》  歌手於文文,於文文說這首歌是唱給林佳和孟雲的,也是唱給天下所有的紫霞和至尊寶。這首歌唱哭了多少人?
  • 一個自稱「黑影」(BlackShadow)的黑客組織竟向以色列一家保險公司...
    一個自稱「黑影」(BlackShadow)的黑客組織竟向以色列一家保險公司勒索100萬美元 一個自稱「黑影」(BlackShadow)的黑客組織竟向以色列一家保險公司勒索價值100萬美元的比特幣,否則就公布該公司被洩漏的數據。
  • black pink成員介紹年齡家境,lisa金智妮誰最火關係如何
    文章簡介:   black pink是目前最火的韓國女團之一,四位成員的實力都很強,2016年出道後火速走紅,在亞洲、歐美都有很高的人氣。black pink是yg公司六年後首推的女團,yg崇尚自由叛逆,追求black pink是目前最火的韓國女團之一,四位成員的實力都很強,2016年出道後火速走紅,在亞洲、歐美都有很高的人氣。
  • 最強防護教程!黑客入門教學
    本文轉載自【微信公眾號:手機電腦雙黑客,ID:heikestudio】,經微信公眾號授權轉載,如需轉載與原文作者聯繫在信息迅速傳播的今天,保護個人秘密和隱私是我們每個人都需要注意的。而使用電腦,尤其是共用電腦時設置密碼就顯得很有必要,可以防止其他人窺視我們的小秘密。
  • 黑客十五年:尋找被黑金毀掉的黑客精神
    這是我國第一例電腦黑客被捕事件,7月13日也被定格為中國黑客浮出水面的起點,這一始點距今天恰好15年。什麼是黑客?真正的黑客可能與大多數人所理解的有所差異。黑客,由英語Hacker音譯出來的,狹義是指專門研究、發現計算機和網絡漏洞的計算機愛好者。根據黑客的原始定義,黑客對計算機有著狂熱的興趣和執著的追求,黑客不應該受政治利用,應推動計算機和網絡的發展與完善。
  • 世界上第一個黑客
    1994年12月25日,米特尼克攻擊了美國聖地牙哥超級計算機中心,因此獲得「地獄黑客」的稱號。但是,這次攻擊激怒了負責該中心計算機數據安全的著名日籍專家下村勉,為挽回損失和教訓米特尼克,這位計算機高手利用自己精湛的安全技術,幫助FBI將米特尼克捉拿歸案。
  • 2018抖音最熱英文歌曲排名抖音最火的音樂有哪些
    刷抖音真的是刷的停不下來,在抖音上不僅能看到有趣的視頻,還能聽到很多好聽的音樂,那麼2018抖音最火的音樂有哪些?下面是小編收集的關於2018抖音最熱英文歌曲排名。  2018抖音最熱英文歌曲排名  抖音上超好聽的10首英文歌曲 總有一款你喜歡的旋律嚴謹 。現在喜歡玩抖音的人越來越多了,很多中文網絡歌曲在抖音上也是火的一塌糊塗。
  • 內涵段子最火的歌2018 內涵段子最近很火的英文歌有哪些
    內涵段子最火的歌2018抖音裡面有很多好聽的歌曲,內涵段子裡也出現很多好聽的歌曲,那麼內涵段子最近比較火的音樂有哪些?2018年內涵段子最火的歌,來看看。31、青春住了誰32、走心小賣家33、我們34、fly35、寶貝36、學不會37、samsara38、春風吹39、苦行僧40、父親41、一生所愛42、勇敢愛43、你那麼美44、曖昧內涵段子最近很火的英文歌
  • 每日晨讀《Where Is the Hat》
    He has a lovely hat. He likes wearing it very much. But when he sits, his hat can’t stay on his head.傑克是一隻小鵝。它有一頂可愛的帽子,他非常喜歡戴它。當它坐著時,他的帽子總是戴著頭上。
  • 韓劇《幽靈》中的黑客工具都有哪些?(附福利)
    黑客的部分,至少工具,條理性還是說得過去的,反觀國內的一些片,就太菜了,那個只會dir /s滿屏滾的黑客,還有那個軍哥哥片裡會轉的flash雷達,OMG!IP  黑客正要刪除電力自動化控制系統 應急中斷攻擊的有效方法--用水潑入電力接線盒引發短路,切斷電源--不過警察MM得小心觸電啦!
  • 如何自學黑客?零基礎自學黑客需要多久?
    那就從計算機的工作原理開始說起要完成這部分的基礎學習,你有很多開始的起點選擇,你可以選擇從經常使用電腦開始,也可以從明天起開始選擇一門程式語言去學開始(此處注意:小白可能不理解有哪些語言,並且很容易陷入迷亂中),或者是去一些論壇逛逛,或者是買一本書籍。起點的渠道很多,看你選擇哪一種。
  • 《黑客軍團》中出現了哪些黑客工具?
    多年來,在電影中出現過的黑客工具中,最有名的就是 Nmap。當電影製片人嘗試在電腦黑客場景中加入真實的內容時,Nmap 常常會閃現在屏幕上面。《 Matrix | 黑客帝國》就是第一個。 Nmap 也曾經出現在《極樂空間》、《諜影重重:極限伯恩》、《虎膽龍威 4 》和其他一些電影中。
  • GeekPwn2018開啟黑客對決AI終極一役
    作為智能生活安全的守護者,白帽黑客們不停挖掘最前沿的黑客技術,致力讓未來智能生活更加安全。未來世界,人類是否真的會面臨生存威脅?而安全極客們又將扮演怎樣的角色?此次極棒將以前所未有的方式將最前沿的技術一一進行展示,並提前開啟未來的智能生活體驗。衝破桎梏,GeekPwn舞臺黑客上演拯救人類極客大賽比到今天還能有什麼新玩法?有什麼辦法能把冷冰冰的科技比賽變得酷炫有趣?