Mordecai Kraushar将现场教学web app破解方法

资讯 驱动中国 itcom 1,568 次阅读 0 条评论
分享 Q

9月23日-25日,2013中国互联网安全大会(ISC)将在北京举行。大会第二天的OWASP web安全论坛上,美国CipherTechs公司的安全审计主管Mordecai Kraushar将现场教学最新的web app破解方法。

viewfile (2)

Mordecai Kraushar(CISSP, QSA)是美国CipherTechs公司的安全审计主管,同时也是OWASP Vicnum项目的发起人。Vicnum项目是基于PHP应用程序,显示诸如跨站攻击、SQL注入和会话管理等漏洞,从而帮助安全审计人员提升web安全技能。该应用程序用于多项“夺旗”挑战,同时也是OWASP BWA项目的一部分。

Mordecai Kraushar同时也是纽约大学的兼职教授,教授IT安全课程,包括Securing Web Applications: Hacking Understood。

此次大会上,Mordecai Kraushar在一个多小时的现场授课中,将主要介绍OWASP社区关于进一步发展Broken web应用程序的最新内容。包括:测试web应用程序扫描器(产品和人员)、测试手动攻击技术、测试源代码分析工具、检查允许存在漏洞的代码、测试web应用防火墙、检查攻击留下的证据。

“2013年中国互联网安全大会”是迄今为止国内规格最高、最具专业化、规模最大的一次以安全为主题的大型会议。除国内外顶尖安全专家、知名黑客外,还受到了OWASP、Gartner等知名国际安全机构的支持,知名会议SyScan360也将同期举行。有兴趣或立志在安全行业有所作为的个人或是团体,均可登录大会官网报名参加。地址:http://isc.360.cn

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友