大数跨境
0
0

【TSRC极客论剑系列沙龙回顾】连接信任,共赴山海

【TSRC极客论剑系列沙龙回顾】连接信任,共赴山海 腾讯安全应急响应中心
2025-11-14
4
导读:让我们共同奔赴的每一段安全征程,都星光璀璨。

以“破壁”的智慧审视漏洞,以“守护”的执着重塑安全边界。

TSRC

序言:一场关于安全的“双向奔赴”

时序更替,故事常新。

2025年,我们与白帽极客的故事,是始于双向奔赴,终于价值创造的一场旅程。

我们深知,安全不是一个人的战斗,而是一群人的同行。

这些相聚不只是技术的切磋,更是一场心与心的连接。我们正以实际行动,践行着从“听见”到“同行”的持续深化。

TSRC安全沙龙:

极客精神的传承与碰撞

安全沙龙嘉宾阵容涵盖TSRC资深白帽、经典漏洞案例研究者及腾讯相关业务安全负责人等,白帽师傅、业务安全团队互相分享漏洞挖掘与前沿防护技术,TSRC团队也明确传递了“从听见,到做到”的务实理念。

极客沙龙的每一次分享和互动,都是我们在守护安全道路上的同行之声。在广州站,随着微信安全团队的加入,这份声音也更加清晰。TSRC、微信安全团队与白帽师傅们通过深入探讨,为未来的安全守护碰撞出切实的行动共识,我们坚信,这条路,必须也必将与你同行。

技术因交流而进阶,生态因行动而坚实,这正是我们与白帽共同书写的安全新篇章。

1

西安站议题

析文档导致的XXE漏洞

本次分享从XXE漏洞的基础原理切入,结合SRC实战,重点介绍了能够将XXE漏洞转化为其他高分奖励漏洞类型的“法宝”,从而有效提升漏洞挖掘的深度与价值。

白帽嘉宾:陈广TSRC荣誉:TSRC总榜第二,四年年度榜前三

2

西安站议题

CSRF结合oauth攻击思路

本次分享将CSRF漏洞、XSS与OAuth自动登录三者串联,构建一条从用户账户窃取到自动化权限维持的完整攻击链,揭示了如何通过漏洞组合利用,使中低危漏洞产生质变,达到高危或严重的实际过程。

无独有偶,小火炬师傅在广州站再次为我们带来了精彩的议题。

3

广州站议题

客户端漏洞的攻防演进

本次分享聚焦客户端安全,通过分析PDF解析等场景中的 RCE 案例,深入剖析了从任意文件覆盖到实现持久化权限控制的完整攻击路径,系统性地分享了客户端高危漏洞的攻防思路与挖掘技巧。

白帽嘉宾:小火炬TSRC荣誉:TSRC英雄榜2024年度榜一

4

广州站议题

漏洞挖掘Agent-自动化攻防前沿构建

本次分享聚焦于客户端漏洞的复杂性及其人工分析瓶颈,系统介绍让AI Agent“读懂”代码的技术路径,介绍了AI Agent在规模化、自动化挖掘安全风险方面的应用案例。

白帽嘉宾:tzrjTSRC荣誉:TSRC总榜第一,十届年度榜前十

5

TSRC专题

我们的态度——从“听见”到“做到”

技术自有其理性,而守护之心始终温热。我们正以行动呼应期待:增加多反馈渠道、共同完善奖励规则、增设高质量报告奖、实时推送漏洞状态等等,还有更多内容正在路上。

总之一句话:白帽师傅们关注的,我们正在行动;白帽师傅们期待的,我们持续推动。

同时,我们正式成立TSRC争议评审团,由行业顶尖白帽与TSRC专家共同组成,以更开放、公正的机制处理争议漏洞。这,是我们对“信任”最务实的回应。

如您有任何建议或遇到漏洞争议,欢迎直接联系TSRC官方运营负责人ray和技术负责人atone。请勿以任何形式公开讨论或传播漏洞。

所有未经腾讯授权,私自以任何形式传播或公开漏洞(包括但不限于漏洞情报、漏洞细节、漏洞报告、漏洞处理及沟通过程)的行为,一经查实,视情况予以追回奖励、账号永久封禁等处罚。

《TSRC 漏洞处理和评分标准》 漏洞通用原则 之 违规处罚细则


扫码添加:TSRC运营小助手

部分活动照片


结语:星辰大海,

下一程仍与你同行

安全之路漫长,所幸始终有你们并肩同行。这只是一个新起点,未来我们将前往更多城市,邀请更多白帽师傅延续这场“双向奔赴”。




特别鸣谢


感谢所有到场的白帽极客、微信安全团队、行业合作伙伴。愿这份因信任而生的力量,让TSRC所连接的每一次守护,都更有分量;让我们共同奔赴的每一段安全征程,都星光璀璨。


【声明】内容源于网络
0
0
腾讯安全应急响应中心
腾讯安全应急响应中心(TSRC)官方微信
内容 383
粉丝 0
腾讯安全应急响应中心 腾讯安全应急响应中心(TSRC)官方微信
总阅读530
粉丝0
内容383