Игорь Сак-Саковский

Тестировщик безопасности веб-приложений, Positive Technologies

О докладчике

Игорь Сак-Саковский, тестировщик безопасности веб-приложений в Positive Technologies. Client-side reseacher.
15 ноября
17:00 — 18:00
WEB.ZONE
Русский
В рамках этого доклада поговорим о том, как эксплуатировать XSS и какой профит с этого можно получить. Разберемся в основных объектах JS, тонкостях написания пейлоада и рассмотрим несколько примеров использования XSS для загрузки шелла и компрометации роутеров. В дополнение ко всему рассмотрим реальный кейс увода денег с локальных Ethereum-криптокошельков с использованием этой уязвимости.