[dc20e6 0x03] - Доклад 0x02. Security through obscurity или почему это и вас касается.
Рассмотрим то, как разработчики могут угробить бизнес, даже есть сервер настроили правильно (предыдущий доклад). Рассмотрим на примере сайта СТАЧКА 2019 и как это все можно проэксплуатировать.
- Я просто потестить, lol, test, app и, конечно, logs (дирбаааастинг)
- Рассмотрим техническую сторону уязвимости в Adminer на живом примере
- “На сделующей неделе обновимся” или “Сейчас нет времени” aka 100500 отмазок почему бизнес не хочет что-то делать и чем это чревато :/
- Что такое постэксплуатация и как можно закрепиться в системе :)