-
Notifications
You must be signed in to change notification settings - Fork 3
Practice of AppSec NET
Anatoly Kulakov edited this page Dec 30, 2021
·
8 revisions
В докладе будет рассмотрена практическая составляющая предметной области Application Security для .NET-разработчиков. Будут рассмотрены многочисленные примеры уязвимого кода, демонстрирующие недостатки, позволяющие атакующему нарушить защищенность системы с помощью различных типов атак: XSS, XXE, CSRF, Session Fixation, атак на уязвимости бизнес-логики и т.п. Посмотрим на ограниченность встроенных в .NET механизмов валидации запросов и данных.
Доклад представил Михаил Щербаков в рамках Встречи SpbDotNet №2.