主要方向

渗透测试

渗透测试 (penetration test)并没有一个标准的定义,国外一些安全组织达成共识的通用说法是:渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。这个过程包括对系统的任何弱点、技术缺陷或漏洞的主动分析,这个分析是从一个攻击者可能存在的位置来进行的,并且从这个位置有条件主动利用安全漏洞。

逆向工程

逆向工程,是一种产品设计技术再现过程,即对一项目标产品进行逆向分析及研究,从而演绎并得出该产品的处理流程、组织结构、功能特性及技术规格等设计要素,以制作出功能相近,但又不完全一样的产品。逆向工程源于商业及军事领域中的硬件分析。其主要目的是在不能轻易获得必要的生产信息的情况下,直接从成品分析,推导出产品的设计原理。

路由器安全

安全路由技术即如何在IPSec VPN隧道上实现动态路由选择技术。安全路由技术将路由技术、VPN技术、安全路由技术、防火墙技术集成于一身。实现安全路由技术,关键在于建立一种特定的SA,该SA既允许动态路由协议包通过,也同样允许两端所有用户的数据通过。建立这种SA,需要对IKE的信令进行改进,实现采用传输模式的信令来建立隧道模式的SA。

密码学

密码学是研究编制密码和破译密码的技术科学。研究密码变化的客观规律,应用于编制密码以保守通信秘密的,称为编码学;应用于破译密码以获取通信情报的,称为破译学,总称密码学。密码学是信息安全等相关议题,如认证、访问控制的核心。密码学的首要目的是隐藏信息的涵义,并不是隐藏信息的存在。

代码审计

代码审计即检查源代码中的缺点和错误信息,分析并找到这些问题引发的安全漏洞,并提供代码修订措施和建议。代码审计的内容包括:前后台分离的运行架构,WEB服务的目录权限分类,认证会话与应用平台的结合,数据库的配置规范,SQL语句的编写规范,WEB服务的权限配置,对抗爬虫引擎的处理措施。

安全编程

安全编程主要是以安全性为主进行网站开发,程序设计。同时开发安全检测工具,软件开发实现的细节,如何在编程中避免一些常见的安全问题。主要内容包括:缓冲区溢出、访问控制、竞争条件、随机性和确定性、密码学的应用、信任管理和输入验证、口令认证、数据库安全、客户端安全、穿越防火墙等。

Out Works

中国互联网安全大会

2016年8月

四川省信息安全技术大赛

2016年7月

中国互联网安全大会

2016年8月

中国互联网安全大会

2016年8月

中国互联网安全大会

2016年8月

中国互联网安全大会

2016年8月

组织结构

小虎鲸安全技术小组

Web安全 渗透测试

  • 枕边月亮
  • 随便
  • 神裤衩
  • 心解AES
  • fi丶
  • 纸飞机
加入他们
小虎鲸安全技术小组

逆向工程 移动安全

  • xuing
  • 王波波
  • 小蘑菇
  • ZMR
  • 暂缺
  • 暂缺
加入他们
小虎鲸安全技术小组

密码学 安全运维

  • Konqueror
  • 枕边月亮
  • 随便
  • Prayer
  • 纸飞机
  • xuing
加入他们

Our Team

枕边月亮

渗透测试 Web安全

随便

渗透测试 Web安全

Konqueror

大数据云安全 安全编程

神裤衩

渗透测试 安全设备

zmr

二进制安全 逆向工程

fi丶

渗透测试 Web安全

Prayer

渗透测试 Web安全

xuing

逆向工程 密码学

纸飞机

渗透测试 安全运维

王波波

二进制安全 移动安全

心解AES

渗透测试 Web安全

小蘑菇

二进制安全 逆向工程

历史荣誉

2017年第14届全国大学生信息安全与对抗技术竞赛二等奖、三等奖
2017年中国信息安全铁人三项”企业环境赛“西南赛区亚军
2017年中国信息安全铁人三项“个人环境赛”西南赛区亚军
2016年ISG中国信安技能竞赛“绿盟科技杯”二等奖
2016年“启明星辰”杯四川省大学生信息安全技术大赛一等奖、三等奖
2015年“启明星辰”杯全国暨四川省大学生信息安全技术大赛特等奖、一等奖
2015年第四届“蓝盾杯”网络安全大赛银奖
2014年全国大学生信息安全竞赛二等奖
2013年全国大学生信息安全竞赛二等奖
2011年四川省第三届大学生信息安全技术大赛中荣获一等奖、三等奖
2010年四川省第二届大学生信息安全技术大赛一等奖
不记其数的各种线上CTF大赛奖项
以及各种项目开发经验与授权渗透测试经验

View More

"僵硬。。。僵硬。。。"

Faith4444
实验室前主要负责人 渗透测试前辈

"Talk is cheap show me the code。"

零一
实验室前主要负责人 渗透测试前辈

"print 'Hello World!' "

nnn
实验室前主要负责人 安全运维前辈

"丑拒"

小蘑菇
实验室前主要负责人 逆向工程前辈

20人

小虎鲸安全技术小组

30人

信息安全实验室

200人

信息安全协会

420人

计科系信安方向

联系我们

如果你想加入我们,请发送你的介绍至我们的邮箱。

四川省成都市成都东软学院

A7 303 信息安全实验室

youaremypillowmoon@gmail.com

www.pkwsec.org