活动介绍
《SRC案例深度分享会》活动为Timeline Sec线下私密技术交流分享活动,由SRC组技术负责人 Secx 发起,约定地点后定向邀请团队内外部成员共同参与,会议以“毫无保留”为约定,各自拿出最擅长最核心的技术进行讲解,分享期间其他与会人可随时提问和延伸拓展。由于目前团队经费有限,暂无法对外。
本次分享地点为深圳,与会人共计8人,分别就职于各大互联网头部公司,累计分享时长4h,分享SRC高危严重案例达80+个。
分享会记录
1.Secx分享通过自动化漏洞挖掘思路产出高危严重案例20余条
2.ha师傅分享自行挖掘到的高危严重漏洞案例30余条
3.k师傅分享独家漏洞挖掘手法2个,并通过这类手法产出不计其数高危严重漏洞
4.s师傅分享云上漏洞挖掘专项议题,通过云上基础到云上漏洞挖掘思路到最后产出云上高危漏洞案例20余条
5.杰尼龟师傅分享在某次专项活动中产出的多个高危严重漏洞案例,以及多个漏洞挖掘思路和扩展利用手法
6.chen师傅分享多个客户端0day案例,以及不计其数的挖掘思路
7.fr09师傅分享一个独家漏洞思路以及独家js提取脚本的编写思路和利用手法
8.H师傅分享SSRF特殊姿势、云场景部分漏洞挖掘手法,可通杀各云厂商
分享会会后小聚
总结
每次分享会都会让大家在思路上进行深入碰撞,收获满满,学到更多不一样的思路;此活动会继续举办下去,并且不断完善流程细节,待时机成熟时,会提前发出邀请邀粉丝们共同参与,敬请期待~
可在评论区留下你所在的城市,下一站或许我们会见面!
另外,第六期SRC培训已在筹备中,请想学习SRC的粉丝/同学多多留意我们近期的推文,或者在公众号内回复“培训”获取课程内容详情。
感谢你的阅读!往期分享如下
Timeline Sec团队成立于2019年11月,是由数名安全爱好者共同组建的一个综合性网络安全团队,起源于Timeline Sec公众号,成员多为95后和00后。目前已经成立的组别有CTF组、SRC组、漏洞研究组、攻防组(暂不对外)。团队主要研究方向有渗透测试、红蓝对抗、代码审计、CTF竞赛等。
官网地址:http://www.timelinesec.com
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...