最新演出预告!!炸翻全场
补天白帽黑客城市沙龙
杭州站
HANGZHOU
议程公布
补天白帽黑客城市沙龙重磅登陆
杭州
在诗画西湖与澎湃钱塘的交汇处
将集结顶尖白帽力量
拒绝纸上谈兵,专注技术交流
这不仅是沙龙
更是属于白帽的武林盛会!
还没报名的白帽师傅快来扫码报名~
现场还可以领取丰厚礼品哦!
议题简介
《基于“幽灵协议”下的内存马建构》
本议题基于对TCP/IP协议的精细化理解,实现了一套全新的WebShell工具Demo。这个工具不再依赖常见的HTTP层封装,而是直接在TCP底层进行自定义字节流构建与解析,从而实现更高级别的隐蔽通信。
《如何训练AI帮我调漏洞》
本议题将探讨如何结合大模型与MCP技术,实现对程序的静态分析、动态调试。基于这些技术,可以让AI参与漏洞研究,提升漏洞挖掘效率,并配合实际案例,展示AI在漏洞方面的工作能力。
《让SecLLM不做花瓶》
本议题聚焦于面向复杂场景的模型训练与架构设计,提出多种解决方案提升模型在网络安全场景下的理解与推理能力。在此方案下的实验中,体现了自动渗透、自动修复、自动信息收集、自动打靶、参与CTF竞赛等通用能力,初步具备无需人工干预的通用执行能力。
《.NET反序列化漏洞全链路攻防》
本议题从攻防角度出发,剖析.NET 常见高危反序列化组件,结合实战案例,深入解析 JavaScriptSerializer的特殊漏洞触发机制,从上传恶意 DLL 到加载混合程序集的完整利用链,同时针对定制化WAF展示代码层面的绕过方法,系统呈现.NET反序列化漏洞的攻防全链路。
报名通道
报名链接
https://www.bagevent.com/event/9025879
长按识别下方二维码报名:
平台(1KB)/社区(15金币)/张,直接在平台/社区商城兑换,由平台/社区发送邀请码,收到邀请码选择“门票”,输入邀请码报名即可。
注:没KB的补天白帽可联系补天运营。
工作内容:
负责沙龙杭州站参会者签到、引导、活动物料管理等相关工作,协助完成其他辅助工作。自愿参加志愿服务工作,具备良好的组织协调能力和沟通协调能力,听从领队安排,保证及时抵达现场。
福利待遇:
2025周边大礼包一份
与白帽黑客大神近距离互动交流
获得实习或就业推荐
感兴趣的小伙伴,请扫描下方二维码报名(备注志愿者报名),名额有限,快来加入我们吧!
战略合作
合作伙伴
8月9日
杭州明豪VOCO酒店
我们不见不散!

