SSRF на Bug Bounty: взгляд изнутри | Егор Зонов, Яндекс
Доклад Егора про класс уязвимостей Server-Side Request Forgery. Он покажет живые примеры из багбаунти-программы Яндекса, приведет статистику и расскажет, как можно чинить такие баги. А в конце анонсирует пока ещё секретный инструмент, который поможет искать SSRF на «Охоте». Доклад будет полезен багхантерам любых программ и инженерам ИБ.
Название:
SSRF на Bug Bounty: взгляд изнутри | Егор Зонов, Яндекс
Категория:
Разное