ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

🇬🇧 От внедрения HTML-кода до полного захвата учетной записи AWS — Раунак Пармар

Автор: Asso HZV

Загружено: 2026-02-02

Просмотров: 300

Описание: Современные веб-приложения часто предоставляют такие функции, как генерация PDF-файлов, для улучшения пользовательского опыта, но эти функции могут непреднамеренно создавать критические уязвимости при неправильной защите. В ходе недавнего тестирования на проникновение мы выявили серьезную уязвимость внедрения HTML-кода в функции генерации PDF-файлов двух разных приложений. Используя эту уязвимость, мы продемонстрировали потенциальную возможность проведения атак типа Server-Side Request Forgery (SSRF), позволяющих получить доступ к внутренним файлам и конфиденциальному исходному коду приложения. Эта сессия предоставляет подробный пример из реальной жизни того, как, казалось бы, незначительная уязвимость может иметь катастрофические последствия. Она подчеркивает важность безопасных методов разработки, надежных облачных конфигураций и проактивного устранения уязвимостей. Участники получат практические стратегии для укрепления своей безопасности, что делает эту лекцию одновременно познавательной и полезной.

Сайт leHACK: https://www.lehack.org
Твиттер leHACK:   / _lehack_  
Инстаграм leHACK:   / _lehack_  

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
🇬🇧 От внедрения HTML-кода до полного захвата учетной записи AWS — Раунак Пармар

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

🇫🇷 Cache me if you can, smuggling payloads via browsers caching systems - Aurélien Chalot

🇫🇷 Cache me if you can, smuggling payloads via browsers caching systems - Aurélien Chalot

🇬🇧 Up and Down Technique: Exposing Hidden Data from RAG Systems  - Pedro Paniago

🇬🇧 Up and Down Technique: Exposing Hidden Data from RAG Systems - Pedro Paniago

ПОПАЛ В КРИЗИС - Ничего не хочется, апатия и депрессия | 40-летний холостяк

ПОПАЛ В КРИЗИС - Ничего не хочется, апатия и депрессия | 40-летний холостяк

🇬🇧 Quantum computing demystified: A beginner's guide & cybersecurity implications  - Robin Descamps

🇬🇧 Quantum computing demystified: A beginner's guide & cybersecurity implications - Robin Descamps

Fingerprinting at the Frontier: How Edge Cases and Ambiguities can help Digital Attribution  🇬🇧

Fingerprinting at the Frontier: How Edge Cases and Ambiguities can help Digital Attribution 🇬🇧

Сабурова выгнали, Останина посадили: шутки вне закона? | Что происходит с российским юмором

Сабурова выгнали, Останина посадили: шутки вне закона? | Что происходит с российским юмором

The XE Files: Trust No Router - James Atack

The XE Files: Trust No Router - James Atack

Крупнейший застройщик на грани. Что это значит для покупателей

Крупнейший застройщик на грани. Что это значит для покупателей

Зачем убивают малый бизнес? // Числа недели. Комолов & Абдулов

Зачем убивают малый бизнес? // Числа недели. Комолов & Абдулов

Бан Сабурова на 50 лет | Россия продолжает изолироваться от всего мира (English subtitles) @Максим Кац

Бан Сабурова на 50 лет | Россия продолжает изолироваться от всего мира (English subtitles) @Максим Кац

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

СКАМЕРЫ ПОЛУЧИЛИ ПО ЗАСЛУГАМ: как хакеры уничтожают кол-центры в прямом эфире

СКАМЕРЫ ПОЛУЧИЛИ ПО ЗАСЛУГАМ: как хакеры уничтожают кол-центры в прямом эфире

Индонезия: Гигант Азии @posle_zavtra

Индонезия: Гигант Азии @posle_zavtra

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

Kubernetes — Простым Языком на Понятном Примере

Kubernetes — Простым Языком на Понятном Примере

Debian: САМЫЙ СТАБИЛЬНЫЙ Linux и ТЁМНАЯ История Создателя

Debian: САМЫЙ СТАБИЛЬНЫЙ Linux и ТЁМНАЯ История Создателя

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

🇫🇷 Keep-it-alived : Étude de la sécurité du protocole VRRP - Geoffrey Sauvageot-Berland

🇫🇷 Keep-it-alived : Étude de la sécurité du protocole VRRP - Geoffrey Sauvageot-Berland

💅 css in js умер, но мы должны обсудить это

💅 css in js умер, но мы должны обсудить это

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]