Agenda konferencji SecDay jest już prawie kompletna, co oznacza między innymi że i ja podesłałem w końcu swój temat ;>. Tym razem będę mówił o czymś na pograniczu web security i standardowego bughuntingu, a konkretniej o "internalsach" PHP z punktu widzenia pentestera aplikacji webowych ("wnętrzności" PHP na moim blogu są ostatnio popularne).
Co dokładnie pojawi się na prelekcji będziecie mogli zobaczyć na konferencji (rejestracja jest do 18 września przedłużona z tego co widziałem), lub po niej (postaram się jak zwykle udostępnić materiały).
Na razie tyle ;>
Sections
- lang: |
- RSS: |
- About me
- Tools
- → YT YouTube (EN)
- → D Discord
- → M Mastodon
- → T Twitter
- → GH GitHub
Links / Blogs
- → dragonsector.pl
- → vexillium.org
- Security/Hacking:
- Reverse Eng./Low-Level:
- Programming/Code:
Posts
- Paged Out! #5 is out,
- CVEs of SSH talk this Thursday,
- Debug Log: Internet doesn't work (it was the PSU),
- FAQ: The tragedy of low-level exploitation,
- Solving Hx8 Teaser 2 highlight videos!,
- Gynvael on SECURITYbreak podcast,
- Paged Out! #4 is out,
- I won't be able to attend CONFidence'24 after all :(,
- xz/liblzma: Bash-stage Obfuscation Explained,
- Two of my bookmarklets: image extraction and simple TTS,
- → see all posts on main page
// copyright © Gynvael Coldwind
// design & art by Xa
// logo font (birdman regular) by utopiafonts / Dale Harris
/* the author and owner of this blog hereby allows anyone to test the security of this blog (on HTTP level only, the server is not mine, so let's leave it alone ;>), and try to break in (including successful breaks) without any consequences of any kind (DoS attacks are an exception here) ... I'll add that I planted in some places funny photos of some kittens, there are 7 of them right now, so have fun looking for them ;> let me know if You find them all, I'll add some congratz message or sth ;> */
Vulns found in blog:
* XSS (pers, user-inter) by ged_
* XSS (non-pers) by Anno & Tracerout
* XSS (pers) by Anno & Tracerout
* Blind SQLI by Sławomir Błażek
* XSS (pers) by Sławomir Błażek
// design & art by Xa
// logo font (birdman regular) by utopiafonts / Dale Harris
/* the author and owner of this blog hereby allows anyone to test the security of this blog (on HTTP level only, the server is not mine, so let's leave it alone ;>), and try to break in (including successful breaks) without any consequences of any kind (DoS attacks are an exception here) ... I'll add that I planted in some places funny photos of some kittens, there are 7 of them right now, so have fun looking for them ;> let me know if You find them all, I'll add some congratz message or sth ;> */
Vulns found in blog:
* XSS (pers, user-inter) by ged_
* XSS (non-pers) by Anno & Tracerout
* XSS (pers) by Anno & Tracerout
* Blind SQLI by Sławomir Błażek
* XSS (pers) by Sławomir Błażek
Comments:
Jestem natomiast ciekaw, czy skupisz sie glownie na kodzie bazy PHP czy moze na niuansach implementacyjnych konkretnych modulow ;>
gritz
Raczej na ext/standard i ew Zend/ się skupie ;>
@pi3
Widziałem ;> W sumie z tego co kojarzę miałeś wcześniej wybrany już, co tak długo zwlekałeś ?;>
@MeMeK
Się ciesz że konferencja się o 5tej rano nie zaczyna ;D
Add a comment: