Web Testing & Exploiting Workshop |
||
|
DESCRIPCIÓN: 1. Black box testing * Vulnerabilidades que pueden ser detectadas * Vulnerabilidades que no pueden ser detectadas 2. Errores comunes de configuración e implementación * Comentarios HTML * Archivos de Backup * Bases de datos locales * Enumeración de directorios * Directory Indexing 3. Vulnerabilidades en Aplicaciones Web * Mensajes de error y excepciones * Path Disclosure * Reverse engineering de Java applets y Flash movies * OS Commanding o Reverse shell interactiva * Local file read o Fuerza bruta de contenido de directorios * Local file inclusions o Ejecución de comandos arbitrarios * Path Traversal and Null Bytes * Remote file inclusions o Reverse shell interactive o Utilización de metasploit * HTTP Response Splitting * Uncommon attack vectors * LDAP Injection * PHP preg_replace vulnerabilities * SQL Injection y Blind SQL Injection o Lectura de información de la base de datos o Modificación de la información de la base de datos o Creación de nuevas tablas o Creación de archivos o Ejecución de comandos de sistema operativo * Cross Site Scripting (XSS) * Cross Site Request Forgeries (CSRF) o Ejecución de comandos arbitrarios en el servidor a partir de Cross Site Scripting y Cross Site Request Forgeries. 4. Vulnerabilidades en la lógica de la aplicación 5. Controles de autorización en objetos 6. Vulnerabilidades en aplicaciones Web2.0 idioma
Español
duraciOn FECHA
19 y 20 de Septiembre Instructor Nahuel Grisolía Nahuel Grisolía es Project Manager del equipo de Penetration Testing de Bonsai Information Security, donde actualmente se encuentra trabajando en proyectos de Pruebas de Intrusión, tanto en Aplicaciones Web como Redes LAN y WAN. Su foco principal se centra y desarrolla en la seguridad y análisis de Aplicaciones Web, revisión de código, plataformas GNULinux/Unix y dispositivos electrónicos. Nahuel ha identificado diversas vulnerabilidades relacionadas con la seguridad en aplicaciones Web en productos comerciales, como McAfee Ironmail y Manage Engine Service Desk Plus así como también en proyectos de software libre tales como Achievo, Cacti, OSSIM y osTicket. Actualmente, se encuentra promediando la carrera de Ingeniería en Informática en la facultad de Ingeniería de la Universidad de Buenos Aires y posee la certificación CEH otorgada por el EC-Council. |
A solo días de la edición 2011 de la ekoparty, varios trainings han sido vendidos completamente, y...
El próximo 26 de Julio de 2011, tendrá lugar la jornada solidaria #1HackParaLosChicos, enterate co...
De la mano de IMMUNITY, empresa líder en el desarrollo de aplicaciones para penetration testing, tr...
Tenemos el placer de anunciar, que el Slogan votado por la gente, para representar a la ekoparty 201...
De la mano de IMMUNITY, empresa líder en el desarrollo de aplicaciones para penetration testing, tr...
diseño: GrafikaWeb