郑文选,腾讯电脑管家安全研究员,主要研究方向是反病毒和漏洞攻防。曾为研究Equation Group,成功破解了硬盘固件并实现了一个隐藏在其中的后门;GeekPwn 2015,成功破解海尔智能家居;GeekPwn 2016,所在团队1秒攻破微软Surface Pro4并获得“最霸技术奖”;Pwn2Own2016,所在团队3秒攻破Adobe Flash Player并最终获得了Master of Pwn称号。 一直以来,Flash Player的安全性都备受质疑,15年HackingTeam泄露事件更是将其推到了风口浪尖。Adobe痛定思痛,在随后的版本中为Flash Player增加了很多新的安全特征和防护机制,极大的增加了漏洞利用的难度。早期的利用方法完全被堵死,也鲜有看到新的利用思路出来。 在本议题中,郑文选以腾讯安全Sniper战队在Pwn2own 2016中3秒攻破Adobe Flash Player为背景,介绍Flash Player新版本中一些关键的安全特性和绕过思路,以及对未来Flash Player漏洞攻防的展望。
浏览8507次
浏览4486次
浏览11142次
浏览5707次
浏览11268次
浏览2796次
2025-06-20 深圳
2025-04-19 南京
2025-08-15 上海
2025-10-23 上海
打开微信扫一扫,分享到朋友圈