Тема: взлом и безопасность веб-сайтов
1) Введение в безопасность. Основные вещи, которые помогут избавиться от 95% проблем.
2) SQL-inj. Посмотрим, как благодаря одной уязвимости человек сможет не только авторизироваться на сайте под другим аккаунтом, но и как вытянуть абсолютно всю Базу Данных.
3) Shell-code. Появление в системе как вид краха.
4) XSS-inj. Воруем куки (для доступа в систему), ддосим другие проекты, переводим счета (CSRF).
5) Include-inj. Взлом через собственный код.
6) Upload-inj. Уязвимости, связанные с загрузкой файлов на сервер. Заливаем Shell-code, опасную картинку или вируса.
7) Include-inj + Upload files как shell-code.
8) Подведение итогов.
9) Болтаем со зрителями.
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев