未开启cookie无法登录使用i春秋的完整服务,请设置开启浏览器cookie

进入春秋云实企安殿 进入助教后台
课程库  >   知识体系   >   【DC010技术沙龙】基于.NET Framework的CLR安全性研究   >   【DC010技术沙龙】基于.NET Framework的CLR安全性研究

试看结束,请登录后观看完整视频

目录
实验
课件
【DC010技术沙龙】基于.NET Framework的CLR安全性研究
课时1
【DC010技术沙龙】基于.NET Framework的CLR安全性研究 32分钟
0%
关注(41
点赞(144
【DC010技术沙龙】基于.NET Framework的CLR安全性研究
课程目录
课程讨论(0
360网络安全响应中心
关注(14
好评度
100%
课程节数
2
课程信息

课程难度:初级

学习人数:26150

课程状态:已完结-共1节

时长:32分钟

课程介绍

DC010(DEFCON GROUP 010)作为全球安全圈最神秘最前沿的顶级黑客大会DEFCON授权认证的官方GROUP,致力于传播DEFCON 黑客精神,为安全技术爱好者提供一个自由灵活的、学习和分享最前沿黑客技术的平台。这里没有古板的演讲桌,只有最high最好玩的黑客炫技体验,带你体验原汁原味的mini DEFCON黑客大会!

邢士康,360CERT安全研究员,3年网络安全研究学习经验,擅长脚本安全,病毒分析,漏洞挖掘。自主挖掘过大量互联网企业漏洞并得到致谢,拥有丰富的实战经验,并发表过多篇高质量技术分析报告。

洪宇,360CERT高级安全研究员。HITB,HITCON,RUXCON,xKungfoo等安全峰会演讲者,Atlassian安全名人堂成员。

本节课程中讲师主要讲述内容:CLR是通用语言运行平台(Common Language Runtime)的简称,作为微软.NET的代码虚拟机环境,其主要功能包括:基类库支持、内存管理、线程管理、内存自动回收、安全性、类型检查、异常管理、除错管理、中间码(MSIL)到机器码(Native)编译、类别装载可由面向CLR的所有语言使用。在SQL Server中集成了CLR,且为了适应某些场景的应用,微软在VS 2008及以上版本中,加入了CLR开发。在本次议题中,我们将以SQL Server为例,介绍调用CLR执行任意代码,解释SQL Server的应用程序域与CLR之间的关系。通过VS对CLR开发入手,提出一种新的在SQL Server中执行系统命令的方法,使用CLR实现拿到SQL Server的完全权限,并对其进行深入探讨分析。之后,攻击代码我们将会开源在SQL Injection中的自动化利用工具。同时,辅以一枚win7 拒绝服务漏洞,探讨.NET平台的一些脆弱性。

课程目标
通过本节课程学习调用CLR执行任意代码,理解SQL Server的应用程序域与CLR之间的关系,并对其进行深入探讨分析辅以一枚win7 拒绝服务漏洞,探讨.NET平台的一些脆弱性。
适合人群
白帽子,爱好网络安全人员
课程标签

公开课

演讲

【DC010技术沙龙】基于.NET Framework的CLR安全性研究
×

课程评价×

课程与描述相符:非常满意

课程内容的价值:非常满意

老师讲解与表达:非常满意

为了提供倍速播放、断点续看、学习时长记录等功能,推荐您使用Chrome、Firefox浏览器,点击下载 Chrome Firefox

在线支付
请在新打开的页面完成支付

支付完成前请不要关闭本页面

支付完成