ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

When SSL Fails: Tracing the SSL vuln to the most shocking real world impacts - Michelle Simpson

Автор: NIDevConf

Загружено: 2025-08-05

Просмотров: 34

Описание: As a web application tester, I have rarely ever (except due to limited scope) delivered a report without SSL/TLS issues raised. While the impact can be high, the complexity of mounting an attack usually results in many SSL/TLS issues being rated low risk or medium at most. I see in my clients and many colleagues SSL issue fatigue.

Inspired by Geoff White’s new book Rinsed and the stark reality of the impact of cybercrime, I decided to take a look at the role of encryption. Geoff's book demonstrates the depths to which humanity will go when embroiled in exploitation of humans for drugs and money and cyber is undeniably entangled in this web of crime. I wanted to know if there is a direct path from my web app report to the most heineous crimes and if this real world impact is in fact relevant.

I want to dive into the typical web app SSL issues, explore the real world exploitation of these and track them through from what I identify and report to my clients as a web app tester, through exploitation, how that works, and how it has been a factor (if so, how much of a factor) in some of the greatest high profile hacks in the world, finally, what that real world impact could be of that little old common issue of supporting weak ciphers.

During my talk, I will demonstrate some exploitation of SSL/TLS vulnerabilities and if time show how to test for these vulnerabilities both using tools and using command line.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
When SSL Fails: Tracing the SSL vuln to the most shocking real world impacts - Michelle Simpson

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Disaster Driven Infrastructure: Picking up the Pieces with IaC - Niall Hodgen - NIDC 2024 - Conf 1A

Disaster Driven Infrastructure: Picking up the Pieces with IaC - Niall Hodgen - NIDC 2024 - Conf 1A

Social Hacking Meets Technology: Social Engineering Tactics Behind AI Deepfake Attacks - T Vacarda

Social Hacking Meets Technology: Social Engineering Tactics Behind AI Deepfake Attacks - T Vacarda

Confessions of a Software Consultant - David Cutting - NIDC 2024 - Conf Room 1A

Confessions of a Software Consultant - David Cutting - NIDC 2024 - Conf Room 1A

Эксперт по кибербезопасности о ваших паролях, вирусах и кибератаках

Эксперт по кибербезопасности о ваших паролях, вирусах и кибератаках

Introduction to SSL Certificates With Nick Kwiatkowski

Introduction to SSL Certificates With Nick Kwiatkowski

Типичное CTF задание, немного криптографии. Прохожу машину b3dr0ck на tryhackme, уровень easy.

Типичное CTF задание, немного криптографии. Прохожу машину b3dr0ck на tryhackme, уровень easy.

ВСЕ защищено бэкдором. По умолчанию.

ВСЕ защищено бэкдором. По умолчанию.

Docker Deconstructed - Eunan Hardy - NIDC 2024 - Conf Room 1B

Docker Deconstructed - Eunan Hardy - NIDC 2024 - Conf Room 1B

You Might Not Need Typescript - Oliver Mckee - NIDC 2024 - Conf Room 1B

You Might Not Need Typescript - Oliver Mckee - NIDC 2024 - Conf Room 1B

Зачем использовать виртуальные машины для обеспечения конфиденциальности и безопасности? Неочевид...

Зачем использовать виртуальные машины для обеспечения конфиденциальности и безопасности? Неочевид...

JetKVM - девайс для удаленного управления вашими ПК

JetKVM - девайс для удаленного управления вашими ПК

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

Автоматическая смена IP без VPN - Анонимно и Бесплатно | Новый Метод

Автоматическая смена IP без VPN - Анонимно и Бесплатно | Новый Метод

Как сжимаются изображения? [46 МБ ↘↘ 4,07 МБ] JPEG в деталях

Как сжимаются изображения? [46 МБ ↘↘ 4,07 МБ] JPEG в деталях

Trump’s Name in Epstein Files “More Than ONE MILLION

Trump’s Name in Epstein Files “More Than ONE MILLION" Times & MAGA Explodes with Rage Over Bad Bunny

Самая сложная модель из тех, что мы реально понимаем

Самая сложная модель из тех, что мы реально понимаем

Как хакеры взламывают камеры видеонаблюдения

Как хакеры взламывают камеры видеонаблюдения

Tell better stories with data - Steve Limmer - NIDC 2024 - Conf Room 1B

Tell better stories with data - Steve Limmer - NIDC 2024 - Conf Room 1B

4 Hours Chopin for Studying, Concentration & Relaxation

4 Hours Chopin for Studying, Concentration & Relaxation

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]