Сергей Васильев - Уязвимости при работе с XML в .NET: часть 2

  Переглядів 476

DotNext

DotNext

12 днів тому

Ближайшая конференция - DotNext 2024, 10 - 11 сентября, Москва + online
Подробности и билеты: jrg.su/x2GKnA
- -
В докладе на DotNext 2022 Spring мы кратко разобрали дефекты безопасности при работе с XML - XEE и XXE.
В этот раз погружаемся глубже в тему XXE. Как атаковать приложения с помощью XML? Как защититься от атак? И действительно ли безопасны современные XML-парсеры?
Чтобы ответить на эти вопросы, придется еще глубже познакомиться с атаками, покопаться в исходниках .NET и .NET Framework, а также разобрать несколько реальных уязвимостей, в том числе - XXE из .NET 6.
Доклад будет интересен не только работающим с XML, но и интересующимся безопасностью и внутренним устройством .NET / .NET Framework.
Скачать презентацию к докладу с сайта DotNext - jrg.su/aGnzo8
P. S. Для лучшего понимания материала стоит посмотреть первую часть рассказа об уязвимостях при работе с XML - • Сергей Васильев - Обра...

КОМЕНТАРІ: 1
@evseevav
@evseevav 9 днів тому
Отсюда вывод: в топку этот XML!
🔴  Build the Uber clone in React Native (Tutorial for Beginners)
3:43:51
notJust․dev
Переглядів 784 тис.
"Поховали поруч": у Луцьку попрощались із ДВОМА Героями 🕯🥀 #герої #втрати
00:15
Телеканал Конкурент TV - новини Луцька та Волині
Переглядів 283 тис.
Почему SSRF становится такой популярной уязвимостью
14:43
Полосатый ИНФОБЕЗ
Переглядів 1 тис.
Разбираем основы Kafka и RabbitMQ
26:54
Digital train | Alex Babin
Переглядів 7 тис.
Анатолий Кулаков - Build as Code
1:00:15
DotNext
Переглядів 1,3 тис.
17. Безопасность - Сергей Смирнов
1:23:13
Yandex for Frontend
Переглядів 11 тис.
САМЫЙ дешевый ПК с OZON на RTX 4070
16:16
Мой Компьютер
Переглядів 36 тис.
''Бесплатные умные'' домофоны для глупых людей. За чей счет банкет?
12:48
Вадим Шегалов.Оккультные игры элиты
Переглядів 34 тис.
Samsung UE40D5520RU перезагружается, замена nand памяти
0:46
Слава 100пудово!
Переглядів 2,4 млн