Учим разработчиков защищаться от XSS, чтения локальных файлов и RCE
Алексей Григорьев, специалист по информационной безопасности, Start X
Представьте, что в результате пентеста в приложении было обнаружено несколько уязвимостей — XSS и чтение локальных файлов. Они встречаются довольно часто, но очень редко приводят к RCE. Мы рассмотрим их на примере конкретного приложения Food App.
Что будет в докладе:
• Возможные векторы атаки
• Способы создания изначально защищенных приложений, включая практический тренажер
• Методология обучения специалистов правилам безопасной разработки
Мы в телеграм: — все последние новости проекта.
Связаться с организаторами: hello@
Платформа киберучений:
1,115 view
807
221
2 weeks ago 00:00:44 6
НЕ ИЗУЧАЙ веб-дизайн так!
2 months ago 00:41:09 1
Kata Academy вся правда об обучении, оплата после трудоустройства
2 months ago 00:00:23 1
Комеди Батл. дуэт да Дед мороз и олень
4 months ago 02:06:40 1
Секреты чистой воды. Денис Байгозин
4 months ago 00:10:18 4
Python: Большой бесплатный курс 2024 года. Цикл: while в Python!
4 months ago 00:10:01 8
Python уроки программирования с нуля. Урок 9. Работа с циклом For.
4 months ago 00:15:03 1
Silent Hill 2, Gothic Remake, GTA, Starfield, Star Wars Outlaws, Dead Space, Windblown | НОВОСТИ
4 months ago 00:19:19 1
ЛУЧШИЕ ПЕДАГОГИЧЕСКИЕ ТЕХНОЛОГИИ – ОБУЧЕНИЕ ШАХМАТАМ
4 months ago 00:02:23 1
Основы программирования / Урок #12 – Что вам делать дальше? Заключительный урок
4 months ago 00:02:00 1
Уроки Python с нуля / #21 – Заключительная часть
4 months ago 00:04:12 1
Правила Дорожного движения - СВЕТОФОР.
4 months ago 00:15:05 1
Что Такое ИИ-Агенты? Эндрю Ын Объясняет, Почему Вокруг Них Много Шума?
4 months ago 00:15:52 1
Как мы учим PHP/Python разработчиков писать на GO / Михаил Мохначев (Lamoda)
4 months ago 00:30:04 1
За что разработчика вызовут в суд: патенты на игровые механики
4 months ago 00:22:04 13
Что такое Data Science (наука о данных) простыми словами
4 months ago 00:00:00 3
Деньги на крипте | Live Трейдер ТВ
4 months ago 00:33:43 1
Фича — это объект! Сокращаем диффы, снижаем каплинг, продлеваем жизнь / Иван Лещёв (ВКонтакте)
4 months ago 00:24:59 1
Начинающий программист в 39 лет: Армия и Ракеты / Экономика / Rails
4 months ago 00:22:27 1
Новости ИИ: ChatGPT знает про вас больше, чем вы думали...
4 months ago 04:21:31 5
Азбука безвкусия #247 | Дикий робот, Озеро Каддо и Родина
4 months ago 01:07:58 1
Вся правда о Витапластике от ее создателя Надежды Басюбиной
4 months ago 00:15:41 1
Вот самые частые ошибки в обучении на программиста в АйТи
4 months ago 03:12:38 47
Melody Note создатель Onsa Media - про студию, НЯН КОН, хейт и втуберство / ИНТЕРВЬЮ
4 months ago 00:50:01 1
Пет-проект на Python за 50 минут. Курс по FastAPI для начинающих [2024]