понедельник, 1 июня 2015 г.

Конкурс WAF Bypass на Positive Hack Days V @habrahabr




Как и в прошлом году, на международном форуме по практической безопасности Positive Hack Days проходил конкурс WAF Bypass. Задача участников – обойти защиту PT Application Firewall, веб-файрвола компании Positive Technologies. Специально для конкурса был создан сайт “Choo Choo Roads” с типовыми уязвимостями: Cross-Site Scripting, SQL Injection, XML External Entities Injection, Open Redirect и другими. Результатом обхода проверки для каждой уязвимости были md5-флаги, за которые присуждались очки. Флаги располагались в файловой системе, базе данных, в cookie-параметрах, которые присваивались специальному боту, написанному с использованием Selenium. Читать дальше →

via Хабрахабр / Интересные / Тематические публикации http://ift.tt/1Je0Oda

Комментариев нет:

Отправить комментарий