Список докладов и материалов к ним.
Место проведения: Парк науки "Лобачевский Lab"
Адрес: Нижний Новгород, ул. Ульянова, 10б
В этом докладе будут рассмотрены уязвимости, характерные для мобильного OAuth 2.0. Также будут показаны самые распространенные и критичные уязвимости обычного OAuth 2.0, механизмы защиты и типичные ошибки разработчиков.
Целевая аудитория доклада: пентестеры, специалисты по информационной безопасности веб-приложений, разработчики мобильных и веб-приложений.
Знание веб-технологий, OWASP Top 10 и протокола OAuth 2.0 значительно облегчит понимание доклада.
Подробнее >
Разберем, что это за зверь и как с ним бороться (байпасить) во время проведения редтима.
Подробнее >
Место проведения: НИИТ
Адрес: г. Нижний Новгород, ул. Родионова, 192к1, ауд. 509.
В ходе воркшопа изучим DPAPI механизм шифрования пользовательстких данных в Windows, познакомимся с существующим инструментарием по декриптингу и научимся производить расшифровку паролей, куков, ключей авторизации и иных «секретиков» в режиме настоящего true-хакера, когда блютимы ведут за тобой настоящую охоту и уже объявили награду за твою голову...
Подробнее >
Участникам нужно иметь ноутбук с установленной JDK 7 (или выше) и одним из вариантов Lisp (желательно GNU Guile 2.0 или выше).
Требования к участникам: знание Java или С++ хотя бы на базовом уровне. Желательно и знание Lisp(Scheme).
Подробнее >