У нас вы можете посмотреть бесплатно Типичные ошибки веб-разработчика, или Как усложнить OSINT’теру жизнь — Антон Тиунов (LMSecurity) или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
«Типичные ошибки веб-разработчика, или Как усложнить OSINT’теру жизнь» — Антон Тиунов (LMSecurity, cпециалист по защите информации) Доклад с митапа DevTalks. Безопасная разработка: лучшие практики, DevSecOps, пентест, взаимодействие IT и Security (8 октября 2022) В докладе Антон рассказал о своем опыте сбора информации о веб-приложении для проведения тестирования на проникновение. Рассмотрел виды багов и миссконфигураций в сайтах, с помощью которых можно достать информацию. А также: — разобрал схему поиска информации о сайте для проведения тестирования на проникновение; — рассказал про опасности, которые таит в себе открытое REST API; — рассмотрел, чем опасна утечка данных в поисковые системы; — показал наглядно, что может «рассказать» файл. Доклад позволит веб-разработчикам понимать, как работают OSINT’теры, и делать свои приложения более безопасными. Ссылка на презентацию из доклада: https://clck.ru/32L7TG Cайт митапа https://digital-spectr.ru/event/dev-t... Официальный канал митапа — https://t.me/+X4DZg7ma1DdlM2I6 Нанять команду Spectr — https://digital-spectr.ru/new-client Организаторы и партнеры митапа: Spectr, Тэглайн, Технопарк Morion Digital. #devtalks #devtalks_russia #devsecops #security #digital #tagline #тэглайн #spectr #digitalspectr #мероприятие #osint #restapi #api 00:00 Заставка 00:05 Представление спикера, о себе и теме доклада 01:06 Что такое OSINT 01:32 С чего все начинается, как проводится анализ сайта 10:12 Риски, связанные с полученной информацией 11:58 Какие опасности в себе таит открытое REST API 13:05 Утечка данных в поисковые системы 14:43 Google Dorks. Примеры 15:31 Что может рассказать файл 16:12 Группы и сообщества в соц. сетях 19:08 Открытые директории сквозь замочную скважину 20:25 Автоматизация действий на сайте или роботы захватывают мир 21:24 Подведем итоги 24:42 Вопросы из зала