Sacis Expo 2007' deyim
Okuyucu : 2.133
Günlük Okuyucu : 5,2
Bu sene yedincisi düzenlenen Sacis Expo Bilgi Güvenliği ve Denetimi Konferansında Cross-site Scripting Tünelleri hakkında konuşacağım. Sunum XSS atakları ile ilgili bir süredir uğraştığım yeni bir konsepte değinecek. Program ve konsept te ilk defa olarak bu Sacis konferabsında yayınlanacak.
Konferansın tarihi 26-27 Nisan, yani 3 hafta var. Maalesef tarih benim için biraz zor oldu. Bildiğiniz gibi Infosec 24-26 nisan tarihleri arasında. Ondan hemen sonra da 27-30 Nisan arası yıllık özel bir toplantıda bulunmam gerekiyor. Bu yüzden 25' inde Türkiye ye gelip, 26' sında konuşup ve maalesef 27' sinde dönmek zorundayım.
Sunum özeti :
Cross-site Scripting Tünelleri
Bu sunum son zamanlarda çokca tartışılan web uygulaması güvenliği sorunlarından XSS (Cross-site scripting) açıkları ile interaktif bir şekilde IP limitlerinin, kimlik denetimlerinin geçilmesine ve yeni bir konsept olan klasik HTTP trafiğinin aktif XSS kanalları üzerinden çalıştırılmasına teorik ve teknik olarak değinecektir.
Sunumda interaktif bir XSS kanalı üzerinden bir web uygulamasının nasıl ele geçirilebileceği, gene aynı kanal üzerinden SQL Injection gibi açıkların otomatik tespiti ve gene otomatik olarak bu açıkların exploit edilmesi gösterilecektir.
Orada görüşmek üzere.

Yorumlar
Yorum Ekle
Sacis Expo 2007' deyim ile İlişkili Olabilecek Yazılar - Haberler
PDF Dergi RöportajıArayı Açmayalım
Devlet Sistemlerinin Güvenliği
Subsonic PageIndex Problemi ve DoS
Bilişim Rüzgarında Bilişim Suçları Röportajı
Diğer Yazılar
Sağlam CSS Sitesi
Sahte Bilgi Oluşturucu
Sahur Vakti Haberleri
Salak ve Salak, hmmm Salak
Sallandıralım bir iki tanesini....
Salyangoz Platformu
Sample ASP Webbug
SAMS' tan Makaleler ve Bölümler
Samy artık kahraman değil!
Sana WiFi Ortamı - VirtualWiFi
Sanal CD, Virtual CD, iso bin formatları
Sandra Bullock, Murder By Numbers
SANS 2005 Information Security (Bilgi Güvenliği) Maaş Anketi
Şartlı Tahliye
Saygılar, 2005
Schmoo direct rainbow tables download
Scirus
Secret Geek !
Secure Word v1.0 'ü kırma ve Analizler
Neredeyim ?
Ferruh.Mavituna » Aç Karna Güvenlik » Sacis Expo 2007' deyim