点击下载助力海报 长按海报可保存至本地
返回大厅
山石安全技术研究院
投票数量:540 票
投一票
助力海报
团队介绍 核心成员介绍 研究方向与成果 荣誉及资质
团队介绍
山石网科安全技术研究院研究方向包括移动安全、虚拟化安全、工控安全、物联安全、信创安全和AI安全。同时肩负工控、信创和车联网等方向的漏洞支撑工作,目标是成为一支国际一流的安全研究团队。
为客户提供高端攻防技术培训与竞赛承办服务,建立与CNCERT、CNVD、CNNVD、NVDB等平台以及多地网信办、通管局等单位的支撑合作关系,参编了多份国家和行业安全标准。多年来我们一直承担国家重大活动的网络安保工作并获得表扬信、感谢信,如上海世博会、广州亚运、深圳大运会、金砖会晤、上合峰会、财富论坛、十九大、改革开放40周年、港珠澳大桥的开通等。我们的一些资深成员在早期经常向《黑客防线》、《黑客手册》、《黑客x档案》等国内的信息安全杂志发表过诸多的技术原创文章,多位是曾经的乌云核心白帽子,近些年学术论文发表量也不少。
安研院成员都一直活跃于国内外安全组织和活动,也发起了苏州、广州的DEFCON GROUP 。多位研究人员获得微软、苹果、红帽、小米、联想、IBM、腾达、磊科、D-Link、Tp-Link、H3C、Blink、NETGEAR、水星、TOTO、ASUS、360等知名企业的漏洞证书、编号或官网致谢,公布过多个具有全球影响力的严重漏洞,获得了诸多的CVE漏洞编号,在Blackhat、Defcon、HITB、CanSecwest、XCON、安全开发者峰会等国际知名安全会议上发表过议题演讲。
核心成员介绍
Akast
山石网科安研院负责人,持有CISA、PMP、CISSP等认证证书,国家漏洞库“二级贡献”奖获得者, 获得了众多的CNVD、CNNVD等原创漏洞证书。CCF高级会员兼安全专委会执行委员,CSA专家会员,(ISC)²华南分会专家会员,广东省网络空间安全专委会委员。获得过首届红帽杯安全企业组冠军、首届网安中国行广东站第一名、首届网鼎杯玄武组初赛第一名等优异成绩,第二届网鼎杯优秀领队、第三届网鼎杯杰出领队等称号。参与编写了多项国家信息安全标准、多项网络安全团体标准,2023年度大学生网络安全尖锋训练营网安尖锋大讲堂中被评为优秀讲师。
zhwj*2
山石安研院信创安全(干将)实验室负责人,负责信创产品、操作系统、浏览器安全、协议安全与虚拟化安全研究,连续多年入选微软全球最具价值研究员榜单,擅长漏洞挖掘,代码审计,逆向分析,渗透测试。层参加过国内多个安全比赛,获得2016 GEEKPWN澳门站优胜奖,2019年补天杯最具价值漏洞奖、RedHat及微软等厂商的致谢,多次在HITB、Defcon、Cansecwest等全球知名安全大会分享安全研究成果。
AWW
山石安研院智能安全实验室负责人,NEURON 战队队长, CISP、CISM、世界技能大赛裁判,专注于AI、工业自动化等安全方向。获得网鼎杯网络安全大赛线上赛一等奖、冀信杯网络安全技能竞赛二等奖、全国网络与信息安全管理职业技能大赛一等奖、楚慧杯网络空间竞赛一等奖、江苏省五一创新能手、江苏省技术能手称号、第五空间网络安全大赛特等奖、第五届世界智能大会津门杯一等。
ye1s
山石安研院红蓝对抗(莫邪)实验室负责人,SAINTSEC联合战队副队长,主要负责中间件和知名开发框架漏洞研究。精通PHP、PYTHON、JAVA等编程语言,获得过多个CVE编号及CNVD漏洞证书。丰富的攻防赛事经验,获得津门杯国际网络安全创新大赛一等奖,陇警杯网络安全技能大赛一等奖,第五空间特等奖,苏州状元技能大赛二等奖。
th1e
山石安研院安全研究员,负责红队及综合渗透方向的内容开发与培训,多年省护网红队渗透并取得优异成绩。曾获得“第五空间”网络安全大赛特等奖,“强网”拟态防御国际精英挑战赛一等奖,“祥云杯”网络安全大赛二等奖,“羊城杯”一等奖等,各大赛事出题人,参与教育、金融、通信行业网络安全教学,攻防教学经验丰富。
David Rick
山石安研院智能安全实验室核心成员,长期致力于工业控制系统漏洞挖掘。研究方向为移动安全、工控安全、逆向分析。具有多年攻防竞赛经验,网鼎杯优秀人才,挖掘过多个工业控制系统漏洞,SDC优秀演讲嘉宾。NEURON战队核心逆向选手,拥有多场攻防竞赛出题经验(逆向工程、移动安全、工控安全方向)。曾任国家网络安全学院软件漏洞挖掘课程讲师,拥有丰富的企业及院校培训经验。
c10udlnk
山石安研院安全研究员,NEURON战队核心成员,获得过多个原创通用漏洞编号,专注于逆向工程研究,精通软件静态分析、动态调试、代码跟踪、代码审计等技术,拥有丰富的Reverse方向CTF比赛经验、供题经验和面向企业及高校的培训经验,曾作为演讲嘉宾于CTFCON等安全会议中分享逆向工程方向的原创议题。
nil
山石安研院安全研究员,CISP,获得众多CNVD、CNNVD等原创漏洞证书。专注于运营商光猫、家用路由器等常见智能物联网设备安全研究,漏洞成果曾在国内著名安全技术沙龙发表。参加过国内多个安全比赛,荣获创安杯、强网拟态、世界智能驾驶挑战杯-车联网安全赛道相关赛事奖项,成功在天网杯、矩阵杯攻破国产操作系统及某国产安防产品。
unr4v31
山石安研院安全研究员,主要研究Linux 内核安全、开源软件安全等方向,安全竞赛经历丰富,第一届长安杯网络安全挑战赛线上第一名、第一届长城杯网络安全大赛线上第一名、第四届强网拟态国际精英赛一等奖、羊城杯二等奖等多项荣誉。曾在XCon安全议会中分享安全研究成果。漏洞挖掘经验丰富,向Linux内核安全团队、Red Hat、CNVD等平台提交过多个漏洞,获得漏洞编号证书及致谢。
研究方向与成果
1.红蓝对抗实验室负责WEB安全以及相关的中介软件、通用框架、前端安全、WEB应用开发语言安全问题研究。专注于网络实战攻击研究、攻防安全研究、黑灰产对抗研究等。
2.智能安全实验室负责IOT及AI的安全研究,专注于工控漏洞挖掘、无线电安全以及各类物联网设备安全研究。为国家监管机构、设备厂商等提供安全预警,提供高级设备安全测试服务和解决方案。
3.信创安全实验室国产软硬件产品和虚拟化平台安全研究,兼恶意软件分析工作,对信创政务产品安全漏洞专业库提供支撑工作。支持麒麟、飞腾、龙芯、欧拉、统信UAPP、微软MAPP等生态合作。
荣誉及资质
2016 GEEKPWN澳门站优胜奖;
2017第一届 广东红帽杯网络安全大赛企业组冠军;
2017网安中国行广东站演武厅网安技能赛第一名;
2018 CNCERT年会PC安全夺旗赛三等奖(厂商第一);
2018新疆网络安全知识技能大赛第二名;
2018网鼎杯玄武组初赛第一名;
2018第二届广东红帽杯网络安全大赛企业组冠军;
2019第三届广东红帽杯网络安全大赛企业组亚军;
2019 年补天杯最具价值漏洞奖;
2019 河北冀信网络安全技能竞赛二等奖;
2020全国电信和互联网行业网络安全管理职业技能竞赛团队特等奖、团队一等奖;
2021第四届“强网”拟态防御国际精英挑战赛一等奖,在线初赛第一名;
2021第三届“第五空间”网络安全大赛特等奖;
2021天津“津门杯”国际网络安全创新大赛一等奖;
2021甘肃第二届“陇警杯”网络安全大赛第一名;
2021第一届“长安杯”网络安全极客挑战赛在线初赛第一名;
2021第一届“长城杯”网络安全大赛在线初赛第一名;
2023年度智慧汽车行业白帽黑客团队奖、智慧电动汽车科技创新安全方向知鼎奖、AutoSec安全之星杰出汽车网络安全服务单位;
2023 CSA GCR Research Award 研究贡献奖、Outstanding Project 优秀项目奖;
2024麒麟系统CNVD众测第一名、欧拉系统CNVD众测第一名;
2024The 4th ArtiAuto 2024 2024 年度优秀车联网安全服务提供商、年度智慧汽车行业白帽黑客团队奖、车联网科技创新数据与网络安全卓越奖;
2024羊城杯粤港澳大湾区网络安全大赛双第一。