Омар Ганиев

Cпециалист по безопасности приложений и тестированию на проникновение, Deteact

О докладчике

Омар «Beched» Ганиев — специалист по безопасности приложений и тестированию на проникновение. Спикер различных конференций (PHDays, ZeroNights, OWASP и т. д.), победитель многих соревнований (в CTF-командах LC↯BC, RDot.Org и индивидуально).
Основал компанию Deteact для разработки продуктов и оказания услуг по ИБ. Преподает практическую безопасность в РТУ МИРЭА.
15 ноября
18:00 — 19:00
WEB.ZONE
Русский
Типичный веб-сервис — это не один сетевой узел с несколькими скриптами, а целая инфраструктура с различными бэкендами и внутренними протоколами взаимодействия. Многие атаки на веб-приложения связаны именно с многослойностью их архитектуры и эксплуатируют неконсистентность преобразования данных между слоями.
В докладе рассмотрим подходы к анализу многослойных приложений, типичные атаки и методы эксплуатации. Ключевые слова: backend fingerprinting, path normalization, backslash powered scanner, HPP, reverse proxy, SSRF, ...