ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

BSides DC 2014 - SWF Seeking Lazy Admin for Cross-Domain Action

Автор: BSides DC

Загружено: 2014-10-24

Просмотров: 3458

Описание: Security misconfiguration is currently #5 on the OWASP 2013 Top 10. This talk shows how the misconfiguration of one file can compromise the security of an entire web application.

In the talk, you’ll be introduced to the crossdomain.xml file. This file determines how third party Flash Objects (SWFs) hosted on other domains can interact with your domain. Unfortunately, this file requires manual configuration on the part of the administrator, and as we all know, when manual configuration is required, mistakes happen. Sometimes, administrators give up and whitelist the entire internet in order to “make it work”. This is essentially like adding an “accept all” rule on your firewall or setting your password to .

We will review how to identify the vulnerability, how to abuse it, and how to write your own SWFs that exploit the flaw. Examples of public sites that until recently contained this vulnerability will be provided, including a few from the Alexa Top 100.

Seth Art (Senior Consultant at Blue Canopy Group)
Seth Art is an Senior Consultant with Blue Canopy Group, LLC. After four years of performing application security testing and assessments, he still can't believe he gets paid to break thing and then tell people about it. He is addicted to learning, but has to come to terms with the fact that he will never be able to learn everything. Prior to joining Blue Canopy, Seth was a Principal Security Engineer at Symantec Managed Security Services, where he spent all of this time "unbreaking" things, particularly firewalls and intrusion detection systems. You can occasionally find Seth at NovaHackers and OWASP DC meetings.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
BSides DC 2014 - SWF Seeking Lazy Admin for Cross-Domain Action

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

BSides DC 2014 - Network Attached Shell: N.A.S.ty systems that store network accessible shells.

BSides DC 2014 - Network Attached Shell: N.A.S.ty systems that store network accessible shells.

BSides DC 2019 - Using JA3. Asking for a friend?

BSides DC 2019 - Using JA3. Asking for a friend?

BSides DC 2019 - Hands-on Writing Malware in Go

BSides DC 2019 - Hands-on Writing Malware in Go

💥 Ш!УМ. Трамп ЛУПИТ по Ирану, а ДОБИВАЕТ Европу. План Хаменеи. Медики у Зе. Завещание до бусификации

💥 Ш!УМ. Трамп ЛУПИТ по Ирану, а ДОБИВАЕТ Европу. План Хаменеи. Медики у Зе. Завещание до бусификации

Это спасет, когда заблокируют ВЕСЬ ИНТЕРНЕТ!

Это спасет, когда заблокируют ВЕСЬ ИНТЕРНЕТ!

BSides DC 2019 - Insights for secure API usage in conjunction w/ security automation & orchestration

BSides DC 2019 - Insights for secure API usage in conjunction w/ security automation & orchestration

Как защитить API: Уязвимости и решения

Как защитить API: Уязвимости и решения

25 Запрещенных Гаджетов, Которые Вы Можете Купить Онлайн

25 Запрещенных Гаджетов, Которые Вы Можете Купить Онлайн

.kkrieger - Инженерное Безумие Размером 96KB

.kkrieger - Инженерное Безумие Размером 96KB

Вся IT-база в ОДНОМ видео: Память, Процессор, Код

Вся IT-база в ОДНОМ видео: Память, Процессор, Код

Meshtastic в России: законно ли использовать?

Meshtastic в России: законно ли использовать?

ЦЕНА ОШИБКИ: 13 Инженерных Катастроф, Которые Потрясли Мир!

ЦЕНА ОШИБКИ: 13 Инженерных Катастроф, Которые Потрясли Мир!

Как устроены швейные машинки? [Veritasium]

Как устроены швейные машинки? [Veritasium]

Kubernetes — Простым Языком на Понятном Примере

Kubernetes — Простым Языком на Понятном Примере

BSides DC 2019 - 0-day Research Disassembled

BSides DC 2019 - 0-day Research Disassembled

OSINT - КАК НАЙТИ ЛЮБОГО? 15 методов пробива (Мануал)

OSINT - КАК НАЙТИ ЛЮБОГО? 15 методов пробива (Мануал)

PRO СВЕРЛЕНИЕ! Весь курс университета за 32 минуты!

PRO СВЕРЛЕНИЕ! Весь курс университета за 32 минуты!

Как взломать любой Wi-Fi (почти)

Как взломать любой Wi-Fi (почти)

КАК УСТРОЕН ИНТЕРНЕТ. НАЧАЛО

КАК УСТРОЕН ИНТЕРНЕТ. НАЧАЛО

Архитектура интернета и веба | Теоретический курс 2026

Архитектура интернета и веба | Теоретический курс 2026

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]