Ближайшая конференция: Heisenbug 2023 Autumn — 10–11 октября (online), 15–16 октября (offline)
Подробности и билеты:
— — —
. . .Cross-Site Scripting стабильно входит в top 10 самых опасных атак на web-приложения, и рассказ от эксперта одновременно и интересен, и полезен.
XSS-уязвимости являются очень распространенными и опасными багами безопасности веб-приложений. 10 из 10 веб-приложений так или иначе подвержены риску быть атакованными через эксплуатацию XSS. Найти эти баги быстрее злоумышленников — в том числе задача тестировщика.
В докладе Иван расскажет про суть уязвимости, поделится своей методологией поиска, с помощью которой за последний год нашёл 54 XSS-бага в программах поиска уязвимостей: некоторые из них были у таких крупных компаний, как , Yandex, Qiwi и т. д. Он рассмотрит потенциально уязвимые части веб-приложений и покажет, как создать универсальный пейлоад для эффективного поиска XSS. Дополнительно он покажет, какие похожие уязвимости можно п
1 view
1730
415
4 years ago 01:00:09 21
Иван Румак — Эффективный поиск XSS-уязвимостей
7 years ago 00:19:47 10
ЧТО ТЕСТИРОВАНИЕ БЕЗОПАСНОСТИ МОЖЕТ ПРЕДЛОЖИТЬ ТЕСТИРОВЩИКУ (Румак Иван)
2 years ago 00:16:06 1
Запланированное устаревание — заговор, который был [Veritasium]
3 years ago 00:04:00 2
МАТЕРЬ МАТЬ МИРА🌍ВЕЛИКИЙ ГОНЧАР ПЛАНЕТЫ🌍ПРОРОК ПРЕЗИДЕНТ МЕССИЯ ГРЯДУЩИЙ ЦАРЬ ГРЯДЁТ Jnadywa Досмагамбетова НАДЕЖДА УРГАНТ ИВАН
12 years ago 00:00:52 15
EVO Cup 1, Białystok, 2013, JUN. B MEN FINAL С, 500 m 1 - Beniamin POL 2 - 142. MOROZ Jakub POL 3 -170. OMELCHENKO Stanislav UKR 4 -154. KARPOV Maxim RUS 5 - 9. LAHIMAKHAU Ivan BLR
9 years ago 00:03:23 1
Михаил Мухин к/к “Бюрократ“ главная роль
2 years ago 00:04:37 37
Мы живём в Мультивселенной? [Fraser Cain]
3 years ago 00:19:02 20
3D-печать перевернёт ракетостроение? [Veritasium]
1 year ago 00:15:05 32
Теорема Байеса [3Blue1Brown]
3 years ago 00:22:23 141
Почему простые числа образуют спирали? [3Blue1Brown]
4 years ago 00:13:06 2
Ма. Ко. и Марафон Рассказов: повезло ли парню? - вот в чём вопрос.
3 years ago 00:06:07 7
Парадокс «Гранд-отель» Гильберта [Veritasium]
3 years ago 00:07:16 65
Наше величайшее заблуждение [Sciencium]
3 years ago 00:05:14 13
Мнимые числа реальны: #2 Математика по-итальянски [Welch Labs]
3 years ago 00:19:38 172
Как из хаоса рождается порядок? [Veritasium]
1 year ago 00:07:05 1
Разоблачение НЛО [Captain Disillusion]
3 years ago 00:15:22 28
А что видите вы? Оптическая иллюзия «Окно Эймса» [Veritasium]
2 years ago 00:02:30 1
Почему мы плачем? [AsapSCIENCE]
3 years ago 00:04:15 4
Мнимые числа реальны: #7 Комплексное умножение [Welch Labs]
3 years ago 00:03:28 6
Мнимые числа реальны: #6 Комплексная плоскость [Welch Labs]
2 years ago 00:04:36 2
Мнимые числа реальны: #8 Матемагия [Welch Labs]
3 years ago 00:04:39 8
Мнимые числа реальны: #3 Проблема Кардано [Welch Labs]
3 years ago 00:02:53 6
Мнимые числа реальны: #4 Решение Бомбелли [Welch Labs]
2 years ago 00:07:32 1
Гемоглобин — гармония в крови [This Glorious Clockwork]