篇文章看懂Pwn2Own与DefconCTF的区别

为了构建“反射型部分”,Sopas在用户账号的“Bio”域中插入了一个批处理指令,并解释说插入到其他域也可以实现同样的功能。然后,他用Chrome浏览器打开一个包含恶意代码的新页面,该恶意页面可以禁用浏览器中的大多数保护机制。

通过分析了用户的Instagram JSON文件,然后通过修改JSON文件来实现“文件名部分”:

1 www.nnjiran.com

南宁吉然糖业技术有限公司

2 www.tongwanglawfirm.com

广西同望律师事务所

3 www.yzxx100.com

南宁赢在形象设计咨询有限公司

4 www.guijuans.com

无标题

5 www.chipstar.com.cn

京东商城退款人工客服电话是什么

6 www.judong.com.cn

页面获取失败  『重试』

7 www.greenvillegolf.cn

南宁青秀山国际高尔夫俱乐部有限公司 | 南宁青秀山国际高尔夫俱乐部 | 南宁青秀山国际高尔夫

8 guikuang.com

http://www.guikuang.com/

9 mail.guikuang.com

http://mail.guikuang.com/defau…

10 yzxx100.com

南宁赢在形象设计咨询有限公司

11 judong.com.cn

页面获取失败  『重试』

12 chipstar.com.cn

页面获取失败  『重试』

13 www.gxhyjn.com

广西华岳节能环保股份有限公司

14 gxjft.com

页面获取失败  『重试』

15 www.pgqjw.gov.cn

贺州市平桂管理区纪检监察网

16 pgqjw.gov.cn

贺州市平桂管理区纪检监察网

17 www.yuanchendc.com

诚信致远,和谐人居 - 远辰地产集团

18 www.bagui-online.com

广西南宁美筑建材有限公司官网-烧结砖_陶土砖_透水砖_页岩烧结路面砖_烧结透水砖_清水砖_青砖青瓦_劈开地砖_建菱砖_井字形植草砖_生态互锁砖_护坡砖_隔热砖_轻质加气砖_码头砖_PC砖生产厂家

19 hanger-zone.com

淘宝网人工服务电话是多少怎么转人工服务

20 www.gxlzwqhg.com

21 gxsanli.com

广西三力 劳务派遣的好助力

22 www.gxjft.com

集付通支付有限公司 -人民银行授权的第三方预

23 www.qincci.com

淘宝网投诉商家卖家客服电话

24 gxlzwqhg.com

http://gxlzwqhg.com/index

25 www.jftzf.com

集付通支付有限公司 -人民银行授权的第三方预付卡发行公司,为您提供专业的广西礼品卡、购物卡、福利卡等解决方案

26 gxshede.com

舍得装饰|南宁装修公司|南宁装饰公司|南宁家装公司

27 www.gxshede.com

舍得装饰|南宁装修公司|南宁装饰公司|南宁家装公司

28 jftzf.com

集付通支付有限公司 -人民银行授权的第三方预付卡发行公司,为…

29 www.sy4512345.com

金点原子锁官网--官方授权南宁阳光锁业--4000 677 568

30 www.lanhucg.com

蓝狐CG原画室

31 nnsmk.com

南宁市市民卡唯一官方网站

32 www.nnsmk.com

南宁市市民卡唯一官方网站

33 www.gxnanyang.com

广西南宁南氧医疗设备有限公司

34 www.zhongfuyu.com

淘宝网消费者投诉客服电话是多少

35 tongwanglawfirm.com

广西同望律师事务所

36 www.nn25z.com

天猫商城退款人工客服电话是什么4006805675

37 www.nnqixin.com

淘宝退款人工客服电话是什么400-6805675

38 dx18.topnic.net

无标题

39 sljjw.gov.cn

上林纪检监察网

40 xnfyzr.com

3月18日,Pwn2Own 2015将在加拿大温哥华拉开战幕。在持续两天的比赛中,来自全球顶尖黑客高手,将向IE、Chrome、Safari、Firefox等常见浏览器以及IE的Flash和PDF插件发起攻击,夺取高额比赛奖金。

不过对于很多信息安全的新手来说,他们往往会将Pwn2Own与另一著名国际黑客赛事Defcon ctf混淆,搞不清楚两者的区别。

借着Pwn2Own 2015开赛在即的间隙,小编从比赛形式、参赛门槛、参赛选手、活动氛围四个维度对两大国际黑客大赛进行全面对比,帮助年轻黑客及安全技术研究爱好者更好的认识和了解Pwn2Own与Defcon CTF 。

Pwn2Own像射击,Defcon CTF像足球

Defcon CTF更倾向于人与人之间的对抗。CTF赛制代替之前黑客们通过互相发起真实攻击进行技术比拼的方式,得到广泛普及。仅2014年全球就有超过50场国际性CTF赛事举办,而DEFCON CTF总决赛则是CTF赛事中最顶尖的舞台。

与之相比,至今仅第七个年头的Pwn2Own就要年轻的多,比赛形式也更新颖。Pwn2Own比赛的目标硬件为安装当年最新系统的Windows或苹果笔记本,软件则是最新版浏览器及其插件。

由美国五角大楼入侵防护系统供应商TippingPoint的DVLabs赞助总计近百万美元的赛事奖金每年吸引着无数顶尖的黑客对这些产品发起挑战。

不难看出,Defcon CTF对临场发挥的要求更高。而从竞技的角度来说CTF更倾向于对抗,Pwn2Own则是对同目标的比拼。用体育项目来比喻的话,CTF就是足球比赛,Pwn2Own就是目标明确的射击比赛。

顺便说说今年Pwn2Own的6个“靶心”。浏览器目标有三个,分别为Chrome 42、 IE 11、Firefox,两个Windows浏览器插件目标即运行在IE 11内的Flash播放器和PDF阅读器,以及苹果系统自带的Safari浏览器。

时间: 2024-10-15 20:32:35

篇文章看懂Pwn2Own与DefconCTF的区别的相关文章

十张图看懂SDN与NFV的区别与联系?

专业的人说的很准确但是普通人难以理解,常常记不住,分不清,不专业的人往往又说的差点意思.无意间,笔者在领英上看到一个介绍SDN/NFV区别的公开文档,内容详实,简明扼要. 这里我将这个文档精彩的部分分享给大家. 开篇鸣谢:原作者是Riverbed的产品市场经理JustynaBak. Page1: SDN的三个核心要点有三个: 将控制平面和数据平面分离,这是最核心的部分,现在经常提到的SDS其核心也是控制和转发分离,这是SDS设计重要原则之一,可见SDN是先于SDS的: SDN使用的都是商用化,通

B树?这篇文章彻底看懂了!

前言 索引,相信大多数人已经相当熟悉了,很多人都知道 MySQL 的索引主要以 B+ 树为主,但是要问到为什么用 B+ 树,恐怕很少有人能把前因后果讲述完整.本文就来从头到尾介绍下数据库的索引. 索引是一种数据结构,用于帮助我们在大量数据中快速定位到我们想要查找的数据. 索引最形象的比喻就是图书的目录了.注意这里的大量,数据量大了索引才显得有意义,如果我想要在 [1,2,3,4] 中找到 4 这个数据,直接对全数据检索也很快,没有必要费力气建索引再去查找. 索引在 MySQL 数据库中分三类:

【转载】如果有人问你数据库的原理,叫他看这篇文章

原文:如果有人问你数据库的原理,叫他看这篇文章 本文由 伯乐在线 - Panblack 翻译,黄利民 校稿.未经许可,禁止转载!英文出处:Christophe Kalenzaga.欢迎加入翻译组. 一提到关系型数据库,我禁不住想:有些东西被忽视了.关系型数据库无处不在,而且种类繁多,从小巧实用的 SQLite 到强大的 Teradata .但很少有文章讲解数据库是如何工作的.你可以自己谷歌/百度一下『关系型数据库原理』,看看结果多么的稀少[译者注:百度为您找到相关结果约1,850,000个…] 

看了这篇文章你还不懂傅里叶变换,那我就真没办法呢!

首先,请允许小编带着崇高的敬意向牛逼的作者"韩昊"表示感谢.按照原文要求,转载注明出处.内容整理自知乎!发布仅为学习交流!版权归原作者所有!原文地址:https://zhuanlan.zhihu.com/p/19759362 ---好文开始了-- 我保证这篇文章和你以前看过的所有文章都不同,这是 2012 年还在果壳的时候写的,但是当时没有来得及写完就出国了--于是拖了两年,嗯,我是拖延症患者-- 这篇文章的核心思想就是:要让读者在不看任何数学公式的情况下理解傅里叶分析. 傅里叶分析不

[转]如果有人问你数据库的原理,叫他看这篇文章

推荐一篇文章:http://blog.jobbole.com/100349/  --原文出处 一提到关系型数据库,我禁不住想:有些东西被忽视了.关系型数据库无处不在,而且种类繁多,从小巧实用的 SQLite 到强大的 Teradata .但很少有文章讲解数据库是如何工作的.你可以自己谷歌/百度一下『关系型数据库原理』,看看结果多么的稀少[译者注:百度为您找到相关结果约1,850,000个…] ,而且找到的那些文章都很短.现在如果你查找最近时髦的技术(大数据.NoSQL或JavaScript),你

如果看了这篇文章你还不懂傅里叶变换,那就过来掐死我吧(转)

我保证这篇文章和你以前看过的所有文章都不同,这是 12 年还在果壳的时候写的,但是当时没有来得及写完就出国了--于是拖了两年,嗯,我是拖延症患者-- 这篇文章的核心思想就是: 要让读者在不看任何数学公式的情况下理解傅里叶分析. 傅里叶分析不仅仅是一个数学工具,更是一种可以彻底颠覆一个人以前世界观的思维模式.但不幸的是,傅里叶分析的公式看起来太复杂了,所以很多大一新生上来就懵圈并从此对它深恶痛绝.老实说,这么有意思的东西居然成了大学里的杀手课程,不得不归咎于编教材的人实在是太严肃了.(您把教材写得

如果有人问你数据库的原理,叫他看这篇文章

一提到关系型数据库,我禁不住想:有些东西被忽视了.关系型数据库无处不在,而且种类繁多,从小巧实用的 SQLite 到强大的 Teradata .但很少有文章讲解数据库是如何工作的.你可以自己谷歌/百度一下『关系型数据库原理』,看看结果多么的稀少[译者注:百度为您找到相关结果约1,850,000个-] ,而且找到的那些文章都很短.现在如果你查找最近时髦的技术(大数据.NoSQL或JavaScript),你能找到更多深入探讨它们如何工作的文章. 难道关系型数据库已经太古老太无趣,除了大学教材.研究文

一篇文章,读懂Netty的高性能架构之道

一篇文章,读懂Netty的高性能架构之道 Netty是由JBOSS提供的一个java开源框架,是一个高性能.异步事件驱动的NIO框架,它提供了对TCP.UDP和文件传输的支持,作为一个异步NIO框架,Netty的所有IO操作都是异步非阻塞的,通过Future-Listener机制,用户可以方便的主动获取或者通过通知机制获得IO操作结果. 作为当前最流行的NIO框架,Netty在互联网领域.大数据分布式计算领域.游戏行业.通信行业等获得了广泛的应用,一些业界著名的开源组件也基于Netty的NIO框

WEB前端开发的思考与感悟,看完这篇文章你再考虑是否入坑!

最近几年对于web前端的传闻很多,比如人才稀缺,简单易学,待遇丰厚,整体势头发展良好等等.遇到过一个不太熟搞后台开发的同事跑来问我学习前端需要掌握哪些内容,也听说过一个搞IOS开发准备自学前端半个月然后要去找前端工作,也曾看到过有人对前端市场人才的稀缺这样吹捧过: 现在,几乎整个互联网行业都缺前端工程师,不仅在刚起步的创业公司,对上市公司乃至巨头这个问题也一样存在.没错,优秀的前端工程师简直比大熊猫还稀少.- - 不仅在国内的互联网行业,在国外,前端工程师一样是需求旺盛.供不应求的香饽饽. 对于