klubs,

Datu Drošības Klubs: Burp Suite & CORS

Andrejs Andrejs Follow Mar 09, 2024 · 1 min read
Datu Drošības Klubs: Burp Suite & CORS

Mūsu otrajā pasākumā mēs ienirām tehniskajā pusē ar prezentāciju par Burp Suite lietošanu un SOP & CORS ievainojamībām. Šī bija lieliska iespēja uzlabot savas prasmes un uzzināt ko jaunu par web drošību.

Vakara plāns:

  • Ievads iekš Kali Linux un Burp Suite: Paķer līdzi datoru, lai iesaistītos. Palīdzēsim sainstalēt visu nepieciešamo un parādīsim, kā izmantot sup3r 31337 H4XØR rīkus drošā vidē, nesačakarējot pamatsistēmu.
  • Praktisks seminārs (web ievainojamības): Izmantosim svaigi sainstalētās programmas, lai iepazītos ar mūsdienu tīmekļa drošības pamatiem. Apskatīsim pamata tehnoloģijas (SOP un CORS), kas iebūvētas modernos web-pārlūkos, lai automātiski aizsargātu lietotājus no tādiem klasiskiem uzbrukumiem kā XSS un CSRF, bet, protams, apskatīsim arī kā visu šo apiet un panākt ražīgu pentestu / 🪲 bounty.

Mēs pulcējamies vietējā krodziņā, nevis konferenču zālē, lai baudītu vakaru nepiespiestā un draudzīgā vidē 🍻

  • Vieta: Brūzis Manufaktūra, Brīvības iela 401c
  • Datums un laiks: 9. aprīlis, 19:00