首页
社区
课程
招聘
[推荐]开课啦!硬件安全训练营——智能摄像头漏洞挖掘实战培训
发表于: 2018-7-6 18:18 5821

[推荐]开课啦!硬件安全训练营——智能摄像头漏洞挖掘实战培训

2018-7-6 18:18
5821



“20万中国产 WiFi 摄像头曝漏洞,后门大开任由黑客进入” 

“17.5万个国产摄像头有漏洞,家中随时变直播间”

“八成家用智能摄像头存泄密风险,破解后可窃取实时画面”


如今提到智能摄像头,脑海中出现的是一双双偷窥的眼睛。此时,摄像头不再是一个便利的监管工具,而成为一个窥探隐私的利器。
摄像头应用之广泛,令人咋舌。十字路口、路边、家门口、楼道中、商场中、餐馆......很难想象没有摄像头的地方。
它可以帮你看到熟睡的baby,别人也可以通过它看到毫无防备的你......一不小心,你的生活,就被全世界直播。
小到个人层面大到国家层面,摄像头的重要性,不言而喻,如果摄像头被黑客入侵,后果难以想象。
没有隐私和安全感的世界,让人不寒而栗。
因此,看雪特别组织了硬件安全训练营,为你提供系统、全面的智能摄像头漏洞挖掘知识。 


本课程主要从硬件方面的固件提取、固件解包、二进制逆向、系统后门、系统漏洞挖掘、常规web漏洞挖掘、web源代码审计、web后门,云安全等方面对物联网摄像头中存在的安全问题进行全方位的详细介绍和分析。


在方法经验的讲解同时,实际动手进行摄像头的拆解,固件提取分析,漏洞挖掘,真正的从理论到实践。 


所有来参加培训的学院均可免费获得提取固件中用到的一些辅助软件,以确保可以获取完整的固件提取指导和体验。



特色:

由看雪讲师亲自讲授其自创的固件提取方法,可以通杀不同架构的CPU,独到且实用,是提高能力的一把利器!


二位看雪讲师,一位精通固件提取,一位精通Web挖掘,轮番上阵,带给你全方位、最充实的体验!



实战+经验




硬件安全训练营的内容设置特别将实战内容将经验相结合,保证学习内容的实用性。



以下为课程列表


1、智能设备固件获取方法和实战

2、固件解包常用方法和技巧

3、固件逆向分析常用工具和方法简介

4、智能设备硬件中的漏洞挖掘方法

5、摄像头识别方法和技巧

6、敏感信息收集

7、系统漏洞挖掘

8、协议相关漏洞挖掘

9、Web漏洞挖掘

10、云端业务漏洞挖掘

11、其他经验及技巧 



学习用具(免费提供)



参加培训送的工具如下:不求最贵,但求实用。从此,带上工具箱可以走起了。



电路焊接工具一套(多送一个备用的烙铁发热圈),包括螺丝刀,吸锡器,焊锡丝,松香。如果单位已有,可以在家里放一套备用也不错。有了这套工具,你想焊什么焊什么。什么智能设备都可以开搞了。偶尔家力电器什么的坏了也可以焊接。



螺丝刀分别选用了四种最常用的类型,方便大家拆各种智能设备。


你说还有更小、更诡异的螺丝怎么拆?没关系,我们还送一个套装。翘棒更是可以帮您轻松打开路由器或摄像头的外壳。

还为大家准备了万用表一只。做智能设备常用的功能足够用了。来参加培训也不用带万用表了。我们特意选择的万用表,具有自动关机功能,下班的时候,忘记关表也没事。


虽然各种智能设备都有调试串口,但笔记本没有串口啊,着急啊。别怕。我们为大家准备了USB转串口板,用笔记本也可以测试,再也不怕出差测试智能设备了。还为您贴心的准备了USB延长线。



说好的要讲的提取固件,怎么能没有编程器呢。本次提供土豪金编程器,虽然外形很山寨,但很好用。


最后,每位学员送一个摄像头。供练习固件提取用。摄像头不贵,弄坏了也不用心疼。


本次还有dlink和施耐德的工业摄像头做漏洞挖掘实验,都是原创漏洞。


最后,统计一下每一位学员都送的工具:

萤石C2C摄像头

土豪金CH341A编程器

SOP8转DIP8弹跳座

SOP8测试夹烧录夹

USB转TTL全隔离型(防止烧坏您的笔记本电脑)

USB延长线

USB转TTL CH340模块

15件套装万用表工具包

螺丝刀修理套装


考虑到大家搭建软件环境比较困难。特意赠送智能硬件逆向虚拟机环境。有了我们提供的虚拟机环境,为您以后的发展提供了更多的可能。


例如,firmware-analysis-toolkit工具,被移植到了虚拟机中。随时路由器模拟测试走起。不用再安装AttifyOS了。节省了空间,还学到了新技能有木有?

注:  firmware-analysis-toolkit工具组能达到和官方一样的运行效果。仅能模拟部分路由器设备的运行。让大家多一种固件模拟运行的方法和思路。


还有支持ARM和MIPS的qemu模拟全系统运行环境和用户态调试环境,使您调试智能设备的固件得心应手。


但是,虚拟机比较占空间。请您准备一台笔记本电脑和大约30GB的硬盘空间和饱满的激情来迎接本次培训。


更多惊喜等着您!


活动时间



2018年7月20日(周五)

9:00-18:00

地点: 北京市海淀区中关村南大街3号海淀科技大厦5层




报名方式




活动费用:¥4999/人 


详情咨询:13611684418



1、购票链接:b0dK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2T1j5h3N6W2N6X3g2F1N6q4)9J5k6h3y4G2L8g2)9J5c8X3g2$3k6h3&6@1i4K6u0r3x3e0p5K6y4o6t1&6y4q4)9K6c8Y4m8J5k6i4k6A6k6i4N6Q4x3@1b7I4


2、识别下方二维码,立即购买!







* 我们将为你免费提供所有的环境、工具、加固样本、病毒样本以及经过定制的调试设备;


* 课程需要学员自带笔记本电脑;


* 赠送当天午餐及看雪安全开发者峰会1024元门票一张。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2018-7-17 20:49 被Editor编辑 ,原因:
收藏
免费 1
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回