
شرائح ومحاضرات مؤتمرات من أبحاث أمنية تغطي تقنيات استغلال الثغرات في أنظمة Windows، والمحاكاة الافتراضية، والويب، والبلوكتشين، قُدمت في Black Hat وDEF CON وUSENIX ومنصات مماثلة.
يمكن العثور على المزيد في موقعي الشخصي: https://sites.google.com/site/zhiniangpeng
استغلال ثغرات RCE قبل المصادقة والهروب من بيئة العزل في EXSi، Typhooncon 2023
كائنات OLE لا تزال خطيرة اليوم — استغلال Microsoft Office، POC 2023
Django-Simple-Captcha — ثغرة RCE قبل المصادقة في JumpServer، Mosec BaijiuCon 2023
APT مقابل GPT، Campus Talk في 2023
vSphere 攻防技法分享, KCON 2023
استغلال Exchange بطرق جديدة، Zer0con 2022
استغلال الأخطاء في Windows Error Reporting Service في 2022، POC 2022
لا تجرؤ على الاستغلال - جولة في أسطح الهجوم في SharePoint Server، Defcon 2021
استغلال خدمات Windows COM/WinRT، Blackhat USA 2021
Lewis Lee، الغوص في Spooler: اكتشاف ثغرات LPE وRCE في طابعات Windows، Blackhat USA 2021
استغلال Microsoft Sharepoint، Zer0con 2021
كل الطرق تؤدي إلى روما، طرق عديدة لإنفاق عملتك المشفرة مرتين، Zer0con 2019
المخاطر الأمنية في العملات المشفرة القائمة على إثبات المعرفة الصفرية، PacSec 2019
خطر استخدام التشفير المتماثل بالكامل، نظرة على microsoft seal، عرض تقديمي في Cansecwest، Opcde، Overdrive 2019
طرق عديدة لإنفاق عملتك المشفرة مرتين، عرض تقديمي، NEO devcon 2019
使用全同态加密构造数据安全方案的安全风险, GIAC 2019 全球互联网架构大会
零知识证明在区块链应用中的安全和隐私问题, CCF 区块链开发者大会 2019
رحلة جديدة في أمن البلوكتشين، Real World CTF 2018
区块链安全风险, P.O.D New BlockTrend TED talk 2018
بعض الهجمات المتعلقة بالتعدين، عرض تقديمي، Monero village، Defcon26، 2018
ثغرة تنفيذ التعليمات البرمجية عن بُعد في عقدة EOS، عرض تقديمي، EOS devcon 2018
بعض المخاطر الأمنية لتقنية DLT، عرض تقديمي، ITU-SG17 2018
اكتشاف Union Type Confusion في نموذج كائن المكوّن، Usenix security 2023
COMRACE: اكتشاف ثغرات Data Race في كائنات COM، Usenix Security 2022
الكود هو القانون: إزالة الغموض عن هجمات عدم اتساق البلوكتشين الناجمة عن أخطاء البرمجيات والتخفيف منها، INFOCOM 2021
تحليل أمني لبروتوكول dBFT الخاص بـ NEO، FC 2020