Loading...

Интернет сигурност: 101 уязвимости в БГ уеб пространството

Изминало събитие
Дата:
29 май 2015
Час:
19:00

Събитието е вече изминало, но все още може да го гледаш на запис.

Заповядайте на безплатен семинар на тема "Интернет сигурност: 101 уязвимости в БГ уеб пространството", който ще се проведе на 29 май 2015 г. (петък) от 19:00 часа в зала Inspiration на Софтуерния университет (София, ул. Тинтява 15-17, етаж 2). Лектор е Руслан Тодоров, който се занимава с кибер сигурност.
За семинара

На този семинар ще разгледаме основни SQL атаки, използвани за достъп до защитени с парола уеб приложения, XSS инжекции, работа на PHP Shell под Windows и Linux, проблеми при споделен хостинг, DDOS атаки и др.

Програма на семинара:

ТЕМА 1: Уеб Сървърите и Операционните системи - проблеми свързани със сигурността поради лоша (неграмотна конфигурация), проблеми свързани с Windows (или защо това е операционната система, която лекторът не препоръчва), проблеми свързани с Linux. Как да се справим с тези проблеми.
ТЕМА 2: SQL инжекции (включително демонстрация на админ панел логин bypass)
ТЕМА 3: XSS инжекции (включително демонстрация на XSS SHELL)
ТЕМА 4: В търсене на уязвимото място.... Или как да търсим за това, което ще ни доведе до информация, която води до не-оторизиран достъп на ресурси или до пълен контрол над системата от името на root/administrator. Тук ще включим и различните проблеми с готови CMS, както и различни други готови решения използвани редовно от програмистите от тип „CTR+C/CTRL+V“, като например tinymce, fckeditor и др.
ТЕМА 5: Как да търсим в Google и други търсачки за различни уязвимости и как да намерим вече хакнати системи от последния неуловим за много антивирусни програми keyloger HawkEye. Може да намерите буквално всичко - от пароли за abv.bg до такива с кредитни карти, банкови сметки и какво ли не...
ТЕМА 6: Споделеният хостинг - Тук лекторът ще ви запознае с проблеми, които лично е открил, като например как да пуснем http server от всяка директория на всички IP/хостове на сървъра, без никакви права; как да видим информация за останалите потребители, а в допълнение ще добави и как да достъпите до данните на целия сървър с един прост ред код а след това и отвъд него. 
ТЕМА 7: Windows - Тук ще стигнем още по-далеч, като лектора ще ви демонстрира как да си направите Админ акаунт или да видите/добавите/изтриете вече съществуващите. След това ще пуснем RDP Server и ще добавим акаунта си за достъп, след това ще приемем, че този сървър е за firewall и за да достъпим до него, ще го накараме да стане част от виртуална частна мрежа с отдалечено устройство, за да стане достъпен за нас. След това лекторът ще демонстрира Man In The Middle Attack от тип DNS + ARP Cache poisoning, и за финал резултатът ще е списък с паролите на всички потребители на мрежата (а ако говорим за рутер с много мрежи, като тези например на интернет доставчиците, може да достигнем и до потребителите зад тях).
ТЕМА 8: ДОС атака, която ще подлуди сървъра ви. Демонстрация на PHP/PYTHON DOS скрипт, модифициран от лектора за тест и оценка на защитата на уеб сървъри.
За лекторите
Руслан Тодоров
Руслан Тодоров e собственик и основател на Скай Софт България с 15 години опит в областта на ИТ, като в последните години се занимава основно с Кибер Сигурност. Завършил Технически Университет – София (Автоматика, информационна и управляваща техника). Руслан е открил и презентирал пропуски в системите на редица държавни институции (НАП, Комисия за досиетата и др.), частни фирми и е съдействал за отстраняването им.
Ресурси
Можем ли да използваме бисквитки?
Ние използваме бисквитки и подобни технологии, за да предоставим нашите услуги. Можете да се съгласите с всички или част от тях.
Назад
Функционални
Използваме бисквитки и подобни технологии, за да предоставим нашите услуги. Използваме „сесийни“ бисквитки, за да Ви идентифицираме временно. Те се пазят само по време на активната употреба на услугите ни. След излизане от приложението, затваряне на браузъра или мобилното устройство, данните се трият. Използваме бисквитки, за да предоставим опцията „Запомни Ме“, която Ви позволява да използвате нашите услуги без да предоставяте потребителско име и парола. Допълнително е възможно да използваме бисквитки за да съхраняваме различни малки настройки, като избор на езика, позиции на менюта и персонализирано съдържание. Използваме бисквитки и за измерване на маркетинговите ни усилия.
Рекламни
Използваме бисквитки, за да измерваме маркетинг ефективността ни, броене на посещения, както и за проследяването дали дадено електронно писмо е било отворено.