Сергей Васильев — Уязвимости при работе с XML в .NET: часть 2
Ближайшая конференция DotNext:
#net #dotnext #IT #conference #jugrugroup
В докладе на DotNext 2022 Spring мы кратко разобрали дефекты безопасности при работе с XML — XEE и XXE.
В этот раз погрузимся глубже в тему XXE. Как атаковать приложения с помощью XML? Как защититься от атак? И действительно ли безопасны современные XML-парсеры?
Чтобы ответить на эти вопросы, придется еще глубже познакомиться с атаками, покопаться в исходниках .NET и .NET Framework, а также разобрать несколько реальных уязвимостей, в том числе — XXE из .NET 6.
Доклад будет интересен не только работающим с XML, но и интересующимся безопасностью и внутренним устройством .NET / .NET Framework.
P. S. Для лучшего понимания материала стоит посмотреть первую часть рассказа об уязвимостях при работе с XML [].
Скачать презентацию с сайта —
238 views
256
67
4 weeks ago 00:17:37 1
[ЛЁД] 10 глупых вопросов ХОККЕЙНОМУ СКАУТУ | Лёд
4 weeks ago 00:37:13 15
Сатира и юмор. Концерт в Доме ученых. 1 часть. 1950 год
4 weeks ago 01:48:40 1
Александр Невский (1938)
4 weeks ago 01:16:33 1
Василий Буслаев (1982)
4 weeks ago 00:01:15 157
Что делать, если сообщения с Авито бесят вас и менеджеров
4 weeks ago 00:01:30 1
Василий Каменский Сарынь на кичку. Читает Сергей Гармаш. О времени и о себе (1986)
4 weeks ago 00:24:38 23
[Hypeology / Хайполоджи] Сериал РАНЕТКИ - ЧТО СТАЛО С АКТЕРАМИ? Разоблачение, слепота и смерть
4 weeks ago 00:03:27 4
Вас приглашает оркестр Московского Кремля. Сергей Прокофьев Пушкинский вальс (1988)
4 weeks ago 07:33:32 1
Чехов и Ко Чеховские рассказы (1-10 серии из 10) (1998)
4 weeks ago 00:11:08 105
📣ДАЙДЖЕСТ АКУЛ #40 МЫ НА ЗАВОДЕ
4 weeks ago 05:27:06 721
РУССКАЯ РЫБАЛКА 4 - Кубок Большого Медведя 2024 / Квалификация / Стрим 3
4 weeks ago 01:40:01 160
ДИНАМО-2 (Минск) — ВОЛНА (Пинск) — 4:0 (3:0)
4 weeks ago 01:18:29 1
Блондинка за углом. (1984).
4 weeks ago 05:04:20 2K
🔴 МУЗЫКАЛЬНЫЙ СТРИМ / КАЛИНКА ЛАЙФ СТРИМ / КАЛИНКА КАРАОКЕ