Numeralis
Подписаться
Numeralis
Numeralis
  • FAQ
  • Создатели
  • Предметный указатель
  • Реклама
  • Информационное спонсорство
  • О нас
  • Контакты

Технопарк Mail.ru Group

297 постов
  • Технопарк Mail.ru Group

Безопасность интернет-приложений. Лекция 5_6. Аутентификация

  • 6 Май 2015
  • Юлия Ласкевич
В лекции 5_6. «Аутентификация» рассказывается об возможных ошибках при функции восстановления забытого пароля и как злоумышленник может воспользоваться недочетами в системе. Говорится об «усечении» аутентификации. Простые челленджи Подбор секретного вопроса…
Смотреть материал
Поделиться
Смотреть материал
  • Технопарк Mail.ru Group

Безопасность интернет-приложений. Лекция 4_11. Session fixation, UI Redressing

  • 6 Май 2015
  • Юлия Ласкевич
В лекции 4_11. «Session fixation, UI Redressing» рассказывается о методах нападения злоумышленников, которые принудительно устанавливают идентификатор сессии в определенное значение. Говорится о UI Redressing, с помощью которого злоумышленник получает полный…
Смотреть материал
Поделиться
Смотреть материал
  • Технопарк Mail.ru Group

Безопасность интернет-приложений. Лекция 4_9. XSS. Цель

  • 6 Май 2015
  • Юлия Ласкевич
В лекции 4_9. «XSS. Цель» рассказывается о целях использования Cross Site Scripting злоумышленниками, о том, как они осуществляют атаку и какую выгоду получают. Цель: кража сессий Цель: xss worm
Смотреть материал
Поделиться
Смотреть материал
  • Технопарк Mail.ru Group

Безопасность интернет-приложений. Лекция 4_7. XSS

  • 6 Май 2015
  • Юлия Ласкевич
В лекции 4_7. «XSS» рассказывается об атаке XSS – межсайтовом скриптинге. Говорится о том, что данный тип аттики заключается во внедрении в страницу вредоносного кода, который сработает в компьютере пользователя…
Смотреть материал
Поделиться
Смотреть материал
  • Технопарк Mail.ru Group

Безопасность интернет-приложений. Лекция 4_6. CSRF

  • 6 Май 2015
  • Юлия Ласкевич
В лекции 4_6. «CSRF» рассказывается об атаке CSRF, говорится, в чем смысл этой атаки. Общая концепция Реализация … <img src-‘http://target.com/killme?id=1’>… … <form action=’ http://target.com/killme’> <input type=hidden name=id value=1> </form>…
Смотреть материал
Поделиться
Смотреть материал
  • Технопарк Mail.ru Group

Безопасность интернет-приложений. Лекция 3_7. Command injection

  • 6 Май 2015
  • Юлия Ласкевич
В лекции 3_7. «Command injection» рассказывается о внедрении команд в поток работы web-приложений. … Param=query; System(“ping-c 1”+param);
Смотреть материал
Поделиться
Смотреть материал
  • Технопарк Mail.ru Group

Безопасность интернет-приложений. Лекция 3_1. Аудит web-приложений

  • 5 Май 2015
  • Юлия Ласкевич
В курсе лекций 3_1. «Аудит web-приложений» рассказывается о том, как искать уязвимости и какие уязвимости существуют. Объясняется, как это используется на практике.
Смотреть материал
Поделиться
Смотреть материал
  • Технопарк Mail.ru Group

Безопасность интернет-приложений. Лекция 2_1. Blackbox/фаза разведки

  • 5 Май 2015
  • Юлия Ласкевич
В лекции 2_1. «Blackbox/фаза разведки» рассказывается о методике анализа защищенности цели без доступа к ней и нулевым знанием о ней. Поверхность атаки
Смотреть материал
Поделиться
Смотреть материал
  • Технопарк Mail.ru Group

Безопасность интернет-приложений. Лекция 5_4. Аутентификация

  • 5 Май 2015
  • Юлия Ласкевич
В лекции 5_4. «Аутентификация» рассказывается о рабочей станции пользователей, локальных сетях, роутерах и провайдерах, куда может попасть злоумышленник и воспользоваться конфиденциальной информацией в своих интересах. Говорится о политике смены пароля…
Смотреть материал
Поделиться
Смотреть материал
  • Технопарк Mail.ru Group

Безопасность интернет-приложений. Лекция 5_1. Логика приложений

  • 5 Май 2015
  • Юлия Ласкевич
В лекции 5_1. «Логика приложений» рассказывается об уязвимости архитектурного типа. Как их найти и как исправить. Объясняется, как на уровне технического задания архитектурные уязвимости могут глобально разрастись.
Смотреть материал
Поделиться

Пагинация записей

Ранее 1 … 18 19 20 21 22 … 30 Далее
Метки
Apple C++ Party 2014 CNews CodeFreeze facebook Google mail.ru Mail.Ru Group Microsoft Netpeak seo smm TrueConf Академия Яндекса Безопасность интернет-приложений Вебинары Воронцов Константин Гроховский Леонид Конференции Костин Евгений Машинное обучение Мероприятия Обучающий центр CyberMarketing Онлайн Академия Zillion Петров Алексей Пресс-релизы Роскомнадзор Россия Семинар Технопарк Mail.ru Group ТопЭксперт Управление продуктом ШРИ в Москве ШРИ в Москве 2012 Шестаков Олег Школа вебмастеров Яндекс Яндекс.Директ бизнес литература вебинар вконтакте конференция курсы рецензии форум
Numeralis
Удивительный мир Digital маркетинга

Введите ключевые слова для поиска и нажмите Enter