沙乐天,男,江苏徐州人,青年特聘教授,江苏省“双创计划”科技副总,擅长逆向分析、漏洞挖掘、恶意样本分析等安全技能,主要研究领域包括:软件安全、固件安全、物联网安全等,发表SCI、EI检索期刊共20余篇,其中CCF-B类及以上5篇。主持国家重点研发计划课题2项,国家自然科学基金面上及青年项目各1项,军口项目3项,江苏省工业和信息产业转型升级专项资金课题1项,企业横向合作项目6项。指导X1cT34m战队参与CTF竞赛获得国际级、国家级特等奖、一等奖等共计20余次,包括XCTF国际联赛冠军、全国大学生信息安全竞赛创新实践能力赛季军等成绩,近两年内(2022-2023年)挖掘获得0day漏洞共计192个(CVE致谢37个,CNVD/CNNVD致谢81个,阿里先知平台致谢16个,漏洞盒子26个,漏洞银行32个),针对终端固件及windows/Linux平台软件系统,本团队已挖掘0day漏洞46个(获得CVE致谢8个),研发面向二进制固件的静态关联漏洞挖掘系统1套,面向二进制固件的动态模糊测试系统1套。
目前主要研究方向为:(1)物联网及工控设备漏洞挖掘与分析,如路由器、摄像头、PLC等;(2)windows及linux系统下木马生成技术,如Windows/Linux远控及免杀工具等;(3)Rootkit/Bootkit代码植入与检测,如主板芯片层木马植入等;(4)靶场环境下的攻击链靶标重构及仿真,如智能家居场景漏洞利用及远控场景等。作为项目第一负责人,主持项目如下:
1.国家重点研发计划(课题),2023XX1203,面向Windows平台的XXX控制技术研究,2023/5-2024/5,522万元;
2.国家重点研发计划(课题),2022XX120003,基于互联网XXX溯源技术研究,2022/6-2024/6,370万元;
2.国家自然科学基金面上项目,62072253,面向工业物联网环境的安全态势感知方法研究,2021/1-2024/12,56 万元;
3.江苏省工业和信息产业转型升级专项,基于仿真技术的车联网攻防对抗靶场研究及产业化(课题),2022/1-2024/1,110万元;
4.xxx省安全单位(项目需求单位涉密):通用性Bootkit代码开发,2018.1-2019.7,63万元;
5.xxx省安全单位(项目需求单位涉密):物联网设备安全测试方案,2019.10-2021.12,117万元;
6.中国人民解放军XXX部队(项目需求单位涉密):视频监控系统测试技术,2019.7-2022.3,82万元。
课题组致力于网络安全实战化红队建设,团队毕业的本科生及研究生就业去向包括:腾讯科恩实验室、腾讯玄武实验室、字节无痕实验室、百度、安恒、深信服、国家安全部门(公务员)、部署研究所(事业单位)等,目前已建设团队内部培训靶场场景100余个,具体方向包括:Windows应用层杀软对抗;Windows内核态代码驻留;Linux僵尸网络传播;Android木马植入对抗;物联网设备漏洞挖掘及分析;内网自动化域渗透对抗;卫星通信系统安全对抗等,从初级水平快速提升学生实战化能力,热烈欢迎有志于网络攻防及安全红客的同学加盟,不怕没基础,就怕不抗造,安全实战化人才需要持续深耕,专注才是第一生产力。等你来战!