Андрей Леонов - Web security testing starter kit

  Рет қаралды 6,877

Heisenbug

Heisenbug

Күн бұрын

Ближайшая конференция - Heisenbug 2024 Autumn, 10 октября (Online), 17-18 октября (Санкт-Петербург + трансляция).
Подробности и билеты: jrg.su/Tq0vcu
- Ближайшая конференция: Heisenbug 2023 Autumn - 10-11 октября (online), 15-16 октября (offline)
Подробности и билеты: bit.ly/3qd3swV
- - -
. . .Введение в тестирование безопасности веб-приложений от исследователя, bounty hunter’а, тренера, нашедшего много критических уязвимостей, в том числе и в Facebook.
В докладе расскажем о несложном порядке действий, которые позволят сделать веб-приложение безопаснее.
Расскажем, как искать уязвимости, какие угрозы для пользователей и сервиса они несут.
Подробнее остановимся на самых распространённых: XSS, SQL injection, SSRF, XXE.
Расскажем об инструменте (Burp Suite), который позволит облегчить процесс поиска уязвимостей. И о паре других полезных инструментов.
Доклад рассчитан как на разработчиков - позволит понять суть уязвимостей и почему они возникают, так и для тестировщиков - поможет понять, как эти уязвимости искать. Руководители смогут понять угрозы, которые несут в себе уязвимости, и пересмотреть ценность процесса обеспечения безопасности приложения.
После доклада аудитория получит начальные знания, необходимые для проверки веб-приложения на безопасность.

Пікірлер: 1
@АРАМИД
@АРАМИД 2 жыл бұрын
я несколько раз пытался стереть с экрана мышку
Life hack 😂 Watermelon magic box! #shorts by Leisi Crazy
00:17
Leisi Crazy
Рет қаралды 80 МЛН
Это было очень близко...
00:10
Аришнев
Рет қаралды 4,8 МЛН
Миллионер | 1 - серия
34:31
Million Show
Рет қаралды 3 МЛН
SECURITY TESTING FOR MANUAL QA | Software Testing Conference
37:30
JWT авторизация. Основы JWT - механизма.
6:45
Хочу вАйти
Рет қаралды 12 М.
018. Безопасность веб-приложений - Олег Мохов
51:39
ChatGPT: от новичка до PRO за полчаса
38:21
DiazBarnz
Рет қаралды 286 М.