Осень 2024: SSRF на Bug Bounty: взгляд изнутри, Егор Зонов
Доклад с большой сходки SPbCTF в офисе Яндекса
Егор из Яндекса рассказал про баги класса Server-Side Request Forgery и их сдачу в баг-баунти Яндекса. В докладе — как работает SSRF и какой импакт с помощью него можно получить, как защищаются от таких уязвимостей и как их сдают на баг-баунти. В конце Егор анонсировал деплой сервиса SSRF Sheriff внутри сети Яндекса, который помогает валидировать, SSRF ли вы нашли.
Презентация →
0:00 Как работает SSRF
3:00 Что можно дёрнуть
10:11 SSRF в Яндексе
15:43 Как предотвращать
20:58 Тулза для валидации SSRF
26:55 Вопросы
9 views
343
95
1 year ago 00:25:47 804.3K
Что будет модно осень-зима 2023-2024
3 months ago 00:48:32 3.5K
Осень 2024
1 year ago 00:28:20 899.9K
Водонаева и Карцев обозревают тренды осень-зима 2023-2024
4 months ago 01:16:15 1.9K
СТРАШНАЯ ОСЕНЬ 2024
4 months ago 00:23:39 16.1K
Новинки! Осень 2024
1 year ago 00:01:55 5.3K
Пуховики осень-зима 2023-2024
3 months ago 01:09:57 745
ТОП #10 МОДНЫХ ПОКАЗОВ осень-зима 2024 / Александр Рогов
2 months ago 00:20:03 567
Монпансье, осень 2024
3 months ago 00:15:05 1.4K
Зоошоу осень 2024
1 year ago 00:22:48 761.8K
Карен Адамян и Гоша Карцев обозревают тренды осень-зима 2023-2024
6 months ago 00:03:20 443
🎗️Ирина Шулятникова “Ленинградская осень“ 9 мая 2024 г
4 months ago 00:00:09 8.1K
ОСЕНЬ - 2024
4 months ago 00:00:33 2.1K
новый набор 2024 осень.mp4
3 months ago 00:01:27 460
Дивиденды. Осень 2024 года
2 months ago 00:25:50 4.2K
Краснообская осень 2024
1 year ago 00:22:57 784.3K
Стас Круглицкий и Гоша Карцев обозревают тренды осень-зима 2023-2024