点击下载助力海报 长按海报可保存至本地
返回大厅
蛇矛实验室
投票数量:536 票
投一票
助力海报
实验室介绍 团队成员资质 研究方向与成果 荣誉及资质
实验室介绍

“蛇矛实验室”是丈八网安建立的一只专业网络安全团队,专注基于原生数字靶场平台“火天网境”进行网络攻防技术研究、网络安全研究、网络安全攻防解决方案输出等领域的技术和服务相关工作。实验室成员曾多次参与国家级、省级HW行动,提供应急响应、漏洞挖掘、渗透测试、安全加固、攻击追溯、漏洞复现、实网攻防、靶场场景复现等安全技术服务,并在真实应用实践中推动“火天网境”产品的升级。

团队成员资质
闫俊,丈八网安蛇矛实验室负责人,资深安全专家,安全领域工作10余年,DEFCON Group 86024 核心成员,破晓安全团队核心成员,IRT工控安全团队核心成员。中国指挥与控制协会高级会员,人社部工学一体化课题组专家。《KaliLinux渗透测试全流程详解》书评编写者,CIS网络安全大会演讲嘉宾。涉及网络安全靶场产品领域5年,曾独立研发商业化网络攻防靶场并完成项目交付。《用于网络安全异常检测的网络路径分析系统及方法》、《基于网络建模的计算机病毒感染与扩散仿真系统及方法》、《基于模拟仿真环境的自动化网络攻防系统及方法》、《一种网络安全测试评估系统及方法》等专利发明人之一。

微微,丈八网安蛇矛实验室渗透测试工程师,专注研究国内外安全技术,曾多次参与大型安全项目,多次担任国家护网红队、蓝队,拥有自己的安全研究团队,专攻安全领域的一些最新漏洞,最新安全技术和一线实战任务,多次参与反黑产项目,也曾多次带队为政府及重要部门做安全防护、安全渗透、等级保护的相关工作,多次到高校展开网络安全培训等相关工作。

Gardenia,丈八网安蛇矛实验室安全研究组组长,资深安全专家,专攻逆向、免杀技术与安全开发。曾被看雪邀请过参演《游戏安全攻防》、被邀请参加做算法分析课程。2019年参与程序协议逆向分析组组长,独立研究出整套程序协议逆向及还原。

牛杰,丈八网安蛇矛实验室安全研究员,APT威胁狩猎专家,研究安全领域多年,目前从事APT攻击场景还原,《UNC2452 供应链攻击事件》、《APT Kimsuky》、《APT Lazaru》的编写者,参与翻译了多类书籍。

ordar,信息安全工程师,丈八网安蛇矛实验室核心成员,破晓安全团队核心成员。曾在某期刊发表文章,多个网络安全社区(奇安信攻防社区、先知社区、CSDN等)发表技术文章,多个公众号(蛇矛实验室、 安全365、合天网安实验室等)发表技术文章。向国家信息安全漏洞共享平台CNVD披露多个安全漏洞,向SRC平台(补天、漏洞盒子)提交多个漏洞。github开源多个代码仓库和技术资料分享仓库,仓库最高star数1300+。

一爻,丈八网安蛇矛实验室渗透测试工程师,资深安全研究员,擅长病毒逆向分析、渗透测试、免杀防护、靶场设计,安全领域工作5余年,多次协助网安侦察网络安全事件,参与多个国家大型保密项目,参与网络云计算安全领域的研究。

shadow,丈八网安蛇矛实验室核心团队成员,高级安全研发工程师,进入安全领域5年有余,《SolarWindows Orion Platform 供应链攻击事件研究报告》书籍主要编写人,编写 APT 组织研究报告书籍5本,擅长 AV/EDR 对抗,逆向分析,在红蓝对抗上有丰富的实战和武器化经验。
研究方向与成果
工控安全领域、车联网安全领域、常规互联网安全领域,安全开发领域以及威胁分析领域,涉及到靶场场景研发和场景研究等方向,公众号以及媒体原创类安全文章累计发布超过100篇,团队进行赛事支撑和赛事裁判工作累计超过30余场次,构建商业化网络空间安全类场景累计超过100个,服务大批企业、政府、金融、工控等行业。
荣誉及资质
2022全国智能驾驶测试赛(总决赛)车联网安全比赛优秀荣誉

WIDC组委会授予2023“信息安全攻防赛优秀技术支撑单位”

第三届中国(沈阳)智能网联汽车大赛“信息安全攻防赛优秀技术支持单位”等