Websheltz, SQL Injection and Cross-Site Scripting is Boring - Gimme a Command Prompt.pdf
(
220 KB
)
Pobierz
WebShellz
Presented By:
Joe McCray
joe@strategicsec.com
http://www.linkedin.com/in/joemccray
http://twitter.com/j0emccray
Strategic Security, Inc. ©
http://www.strategicsec.com/
Joe McCray.... Who the heck are you?
IT Security Consultant (Hacker)
AKA: The Black Guy at Security Conferences
Strategic Security, Inc. ©
http://www.strategicsec.com/
I Only Offer You The Truth Neo...
Strategic Security, Inc. ©
http://www.strategicsec.com/
What Are We Up Against?
News Flash:
Port Scanning is Dead & Your Firewall Is Useless!
Hackers today use client-side exploits to get into
your network, or attack your company‟s web apps.
Deal with it!
Strategic Security, Inc. ©
http://www.strategicsec.com/
3 Primary Classes Of Web Vulnerabilities
• Injection Vulnerabilities
•
SQL, XPATH, LDAP, SSI
• Abuse of Trust Vulnerabilities
•XSS, CSRF, HTTP Request Smuggling/Response Splitting
•File Handling Vulnerabilities
•RFI/LFI/Unchecked File Upload
Strategic Security, Inc. ©
http://www.strategicsec.com/
Plik z chomika:
WMatrixie
Inne pliki z tego folderu:
Assault on PHP Applications.pdf
(2969 KB)
Box BotNets.pdf
(3801 KB)
bWAPP Intro.pdf
(4892 KB)
FYI You Got LFI.pdf
(6885 KB)
Code Obfuscation, Php Shells and More.pdf
(2015 KB)
Inne foldery tego chomika:
Advanced
Attack
Basics
BlackHat
Clickjacking
Zgłoś jeśli
naruszono regulamin