Никита Распопов — Fast recon — быстрая разведка при пентесте веб-приложения
Ближайшая конференция SafeCode:
#safecode #appsec #безопасностьприложений #IT #conference #jugrugroup
Доклад раскрывает тему проведения быстрой разведки и поиска «низко висящих фруктов». Рассмотрим утилиты для парсинга веб-кэша, используемые для генерации словаря для перебора директорий, с помощью которого ищут директории и файлы, «забытые» на сервере, а также уязвимости SSRF, SQLi и прочие в URL-адресах.
Рассмотрим технику быстрого составления словарей через утилиты subfinder, httpx, anew, hakrawler. На основе полученных данных также рассмотрим расширения Burp Suite для генерации словарей, основанных на истории запросов и конечных точек API.
Главная идея доклада — осветить основные темы, позволяющее провести комплексную разведку, проведя быстрые и результативные проверки. Доклад также вкладывает идею поделиться с коллегами из сферы безопасной разработки техниками из пентеста, с помощью которых они могут быстро проверять веб-приложение или внешний периметр. Своеобразный обмен опытом и расширение кругозора. Расскажу, что можно проверять защищенность не только сканером, подобным Acunetix.
Будет интересно джунам и мидлам, знакомым с безопасностью приложений с точки зрения апсека, но не имеющим знаний и навыков пентеста.
Скачать презентацию с сайта —
55 views
3635
1346
2 months ago 05:01:54 1
Smart квартал, Умный город, Цифровой регион. Онлайн-конференция | 26 ноября 2020
2 months ago 00:04:31 1
Valentin Lezjenda’s Speed of Darkness “Альтернативная реальность“ 2021 [Promo Teaser]
2 months ago 02:04:36 34
СЕРИАЛ МИСС И МИСТЕР // СЕЗОН 1 СЕРИЯ 6 // ФИНАЛ
2 months ago 00:01:10 6
ДЕНЬ СТУДЕНТА В СГУ // БОЛЬШАЯ ПЕРЕМЕНА
2 months ago 02:13:23 20
МИСС И МИСТЕР СГУ 2021 // КУЛЬТУРНОЕ НАСЛЕДИЕ
2 months ago 01:50:54 38
ТЕАТР-СТУДИЯ ПАРИБАШТЕ // ЮБИЛЕЙНЫЙ КОНЦЕРТ // 10 ЛЕТ // ПОКАЗЫВАТЬ ЕРУНДУ - ЭТО ТОЖЕ ИСКУССТВО