Кроме HackQuest, команда Positive Technologies также принимает участие в проведении конкурса по обходу проактивного фильтра WAF, работающего под CMS Bitrix. В частности я занимаюсь тем, чтобы коммуникатор не получил никто:)) либо получил не за взлом, а в качестве поощрительного приза... Конкурс по обходу Bitrix WAF проходит в рамках фестиваля CC09, но также будет доступен из сети Интернет. Следите за новостями и welcome!
Помимо участия в проведении конкурсов, я также выступлю на семинаре "Методы обхода Web Application Firewall". На семинаре будут озвучены, как всем известные методы и общие проблемы WAF, так и новые техники по обходу проактивных фильтров, не опубликованные еще никем (в том числе будет рассказано про новый тип атаки на Web-приложения). И как же без "смешных" историй из жизни? А они есть у меня:-)) Приходите, будет интересно.
Добрый день. Меня зовут d0znp :) WAF я обошел вроде бы двумя может тремя способами. Напишите мне на почту, пожалуйста, я уже два письма скинул. Есть подозрение, что ваш фильтр их в спам кидает.
ОтветитьУдалить