THEME COLOR
MENU POSITION
漏洞利用及防护
渗透及体系建设
工控靶场行业场景设计
工控网络安全靶场建设
工控靶场攻防案例开发
工控网络设备漏洞加固
漏洞挖掘及加固
设备及协议防护
工业控制系统架构组成
工业控制系统协议分析
工业控制系统风险评估
工业控制系统漏洞分析
常见安全工具使用介绍
工业控制系统攻防演练
国际自动化厂商工控安全团队负责人
复旦大学软件工程硕士
开源工业安全产品开发者
主要研究方向为工控安全渗透和防御以及杀伤链建设
KCon 2018/看雪 2019/ISC 2019 大会 演讲嘉宾
一线安全厂商实验室负责人
主要研究方向为工业控制系统安全研究与漏洞挖掘
2017-2018年度CNVD国家信息安全漏洞平台白帽排名第一
GeekPwn国际安全极客挑战大赛(工控)/华为智能设备安全挑战专场赛 获奖选手
Freebuf-CIS网络安全创新会议 演讲嘉宾
1、为用户提供硬件PLC系统搭建
2、为用户提供HMI监控系统搭建
3、帮助用户构建模拟业务控制流程及逻辑
4、部署工控红队杀伤链工具模拟外部攻击
5、配合工控安全防护设备打造纵深防护
1、针对某控制系统进行信息采集
2、制定渗透方案和攻击面
3、针对工业设备及通讯协议进行渗透测试
4、形成攻击向量获得目标控制权
5、形成渗透测试报告及防护建议
1、根据客户需求制定漏洞挖掘目标
2、提取固件并分析静态固件
3、逆向分析和Fuzzy设备通讯协议
4、形成payload攻击框架
5、配合漏洞挖掘报告并给出建设方案