#بلاك_هات23#BlackHat
شكرا لكل من حضر جلسة امس
بانتظاركم يوم الخميس الساعة 2:20 ظهرا
في stage2
في جلسة مختلفة بعنوان
Attacking Integration
ثريدات لبعض الهجمات
https://t.co/mw1fcgLHSS
https://t.co/Fvv55lZB8k
برزنتيشن العرض
https://t.co/YiKGSxhqms
موضوع اليوم:
اختبار اختراق تطبيقات SAAS
قبل التطرق لنحاول تبسيط المعنى
بشكل أسهل بمثال
الان لديك شركة باسم المتجر وظيفتك
بيع منتجات
قررت في إحدى الايام توسيع شركتك
قلت لماذا لا اقدم خدمة وهي إمكانية اي تاجر
فتح متجر لبيع منتجاته
ولكن تحت إدارتي اقدم له التطبيق كخدمة
#بلاك_هات23
اشوفكم أن شاء الله في بلاك هات بمحاضرتين فريدة من نوعها
يوم ١٤ و١٦ نوفمبر
الاولى بعنوان:
UNDOCUMENTED CACHE POISONING
شرح لتكنيك استغلال مكتبات dispatcher
وتسميم ملفات جافا سكربت وغيرها لتخزين
صفحات داخلية في السيرفر وعرضها
مع إضافة lap وأمثلة حقيقية على شركة dell
وماستر كارد و يونيون يوسترن وغيرها
الثانية بعنوان:
ATTACKING INTEGRATION
راح اشرح فيها عدة ثغرات منها ثغرات اكتشفتها في ابلكيشن مؤتمر البلاك هات وثغرات مثل
SSRF Second order
وكيف يتم استغلال التكامل بين التطبيقات ومهاجماتها بناءا على نوع طريقة الربط
وبالشرح بيكون فيه تطبيق على شركة INE
وعدة اسماء أخرى بارزة
للتفاصيل ومواعيد العرض هنا
https://t.co/TF4eJ9KzeI
@Blackhatmea
بأذن الله بكون متحدث في @Blackhatmea
بعنوان
Undocumented Cache Poisoning
بتكلم عن تكنيك جديد باستغلال هذا النوع
في server-side
مع ذكر أمثلة على شركات عالمية مصابة فيها