Mūsu otrajā pasākumā mēs ienirām tehniskajā pusē ar prezentāciju par Burp Suite lietošanu un SOP & CORS ievainojamībām. Šī bija lieliska iespēja uzlabot savas prasmes un uzzināt ko jaunu par web drošību.
Vakara plāns:
- Ievads iekš Kali Linux un Burp Suite: Paķer līdzi datoru, lai iesaistītos. Palīdzēsim sainstalēt visu nepieciešamo un parādīsim, kā izmantot sup3r 31337 H4XØR rīkus drošā vidē, nesačakarējot pamatsistēmu.
- Praktisks seminārs (web ievainojamības): Izmantosim svaigi sainstalētās programmas, lai iepazītos ar mūsdienu tīmekļa drošības pamatiem. Apskatīsim pamata tehnoloģijas (SOP un CORS), kas iebūvētas modernos web-pārlūkos, lai automātiski aizsargātu lietotājus no tādiem klasiskiem uzbrukumiem kā XSS un CSRF, bet, protams, apskatīsim arī kā visu šo apiet un panākt ražīgu pentestu / 🪲 bounty.
Mēs pulcējamies vietējā krodziņā, nevis konferenču zālē, lai baudītu vakaru nepiespiestā un draudzīgā vidē 🍻
- Vieta: Brūzis Manufaktūra, Brīvības iela 401c
- Datums un laiks: 9. aprīlis, 19:00