Skip to content

Practice of AppSec NET

Anatoly Kulakov edited this page Dec 30, 2021 · 8 revisions

Михаил Щербаков «Практика Application Security .NET»

В докладе будет рассмотрена практическая составляющая предметной области Application Security для .NET-разработчиков. Будут рассмотрены многочисленные примеры уязвимого кода, демонстрирующие недостатки, позволяющие атакующему нарушить защищенность системы с помощью различных типов атак: XSS, XXE, CSRF, Session Fixation, атак на уязвимости бизнес-логики и т.п. Посмотрим на ограниченность встроенных в .NET механизмов валидации запросов и данных.


Доклад представил Михаил Щербаков в рамках Встречи SpbDotNet №2.

Слайды

Слайды

Видео

Видео

Clone this wiki locally