Уязвимости в приложениях на PHP и способы их эксплуатации Другое
Доклад принят в программу конференции
Тезисы
Чтобы лучше понимать, как защищать приложения, нужно иметь представление о том, как их атаковать.
В докладе я расскажу про некоторые уязвимости, специфичные для приложений на PHP, такие, как type juggling, insecure deserialization и local file include. Рассмотрим все уязвимости на примерах, покажу, как их эксплуатировать.
Антон Прохоров
BI.ZONE
Специалист по тестированию на проникновение в компании BI.ZONE.
russtone@yandex.ru