To wydarzenie już się zakończyło:( Sprawdź inne ciekawe wydarzenia:

Business Insider Trends Festival

2 Października - 3 Października od 900,00 zł
The Koneser Square, Warsaw

OpenReaktor #76

14 Czerwca, 18:00
ReaktorWarsaw, Warszawa

Krąg Kobiet - warsztaty rozwoju samoświadomości, Grudziądz

Piątek, 17:30 - 20:30 65,00 zł
QAL Group, Grudziądz

WORLD SALES CONGRESS 2019 - ŁÓDŹ

Piątek, 09:00 - 17:45 od 690,01 zł
Hotel Holiday INN****, 90-456 Łódź

Sekurak Hacking Party @Warszawa

O co chodzi w imprezie? Są to nasze praktyczne pokazy hackowania "różnych rzeczy" i całość będzie zapewne przydatna również dla osób, które jeszcze nie mają doświadczenia w bezpieczeństwie (nie są to warsztaty), choć jednak dobrze mieć pojęcie o IT :-)

Termin: 29.11.2018 r.
Miejsce: Warszawa, Polsko-Japońska Akademia Technik Komputerowych, ul. Koszykowa 86, Duża Aula

Rozpoczęcie: 18:30 (można być już 18:00). Zakończenie: około 20:30.

Agenda:

1. Jak przejąć kontrolę nad serwerem - czyli 7 sposobów na zdalne
wykonanie kodu (50 minut). Michał Bentkowski.

Opis: Remote Code Execution (RCE) to jedna z najpoważniejszych
podatności, jaka może nam się przytrafić w aplikacjach webowych. Pozwala
nam bowiem przejąć pełną kontrolę nad serwerem. Podczas prezentacji
poznamy siedem sposobów na to, by RCE na serwerze wykonać. Zaczynając od
najbardziej znanych i oczywistych (jak upload pliku PHP na serwer), a
kończąc na ciekawszych, takich jak: wstrzyknięcia szablonów,
rozpakowywanie plików ZIP czy przetwarzanie formatu JSON.

2. Dlaczego należy przejmować się XSS-ami? (50 minut). Michał Bentkowski.

Opis: W prezentacji rozszerzony zostanie temat skutków XSS-ów, ktory
omawiałem na poprzednich Hacking Party. Przypomnimy sobie, że za pomocą
XSS-ów możemy wykonywać dowolne operacje w kontekście zalogowanego
użytkownika czy też wykradać jego dane, ale dodatkowo dowiemy się m.in.

- W jaki sposób szukać XSS-ów "w ciemno"
- W jaki sposób można "routować" ruch przez przeglądarkę użytkownika
używając techniki znanej jako XSS proxy,
- Jak można wykorzystać XSS-y do skanowania portów i do dalszej
exploitacji sieci lokalnej ofiary.

3. Cisco ASA i podatność CVE-2018-0296 - ominięcie
uwierzytelnienia (5 minut). Michał Bentkowski.

Opis: relacja z pierwszej ręki podatności, którą odkrył Michał Bentkowski.
Ominięcie uwierzytelnienia / DoS. Score CVSS oznaczony przez Cisco: Base
8.6/10.

UWAGA: Nie na możliwości zwrotu kosztów biletów (ale bilet można przekazać innej osobie). Prośba o przemyślane rezerwowanie miejsc.

Dla niezdecydowanych - kilka komentarzy z edycji 1.2018 Kraków:

Było świetnie :) Jedyna uwaga: róbcie częściej SHP w Krakowie
Byłem, podobało mi się, zacna inicjatywa, koszulki fajne, dobre jakościowo.
Ciekawe tematy. Super że poczekaliście te 15min na spóźnialskich, jechałam aż z Łodzi, a pociąg nie chciał szybciej jechać ;) dużo konkretów jest OK
Bardzo ciekawe spotkanie i dobre prezentacje ze świetną treścią.
Czekam z niecierpliwością na kolejne :)
Świetny pokaz hakowania kamery. Bardzo dobry przykład PoC hakowania aplikacji androida. Generalnie świetna impreza … było super i dzięki.

I jeszcze foto (Katowice 2018):

Zobacz również:

szkolenia szkolenia w Warszawie wydarzenia Warszawa

Skontaktuj się z organizatorem

Organizatorem wydarzenia "Sekurak Hacking Party @Warszawa" jest Securitum Szkolenia Sp. z o.o. Sp. k.

Organizujesz wydarzenie?

Dołącz do tysięcy polskich organizatorów korzystających z Evenea do sprzedaży biletów i rejestracji uczestników.

Dowiedz się więcej