Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

No Hat 2024 - Francesco Minetti - A Methodology for Web Cache Deception Vulnerability discovery

Автор: BITM Hacklab

Загружено: 2024-10-25

Просмотров: 584

Описание:

A METHODOLOGY FOR WEB CACHE DECEPTION VULNERABILITY DISCOVERY

In recent years, the use of caching techniques in web applications has increased significantly, in line with their expanding user base. The logic of web caches is closely tied to the application logic, and misconfigurations can lead to security risks, including the unauthorized access of private information and session hijacking. In this study, we examine Web Cache Deception as a technique for attacking web applications. We develop a solution for discovering vulnerabilities that expands upon and encompasses prior research in the field. We conducted an experimental evaluation of the attack's efficacy against real-world targets, and present a new attack vector via web-client-based email services.


FRANCESCO MINETTI - Bug Hunter @PRIMATON

Ex chemist, Bug hunter and cyber security specialist. I have a degree in chemistry and another in Computer security. I'm always in love with hacking and computer security. I hunt for bugs in web applications and Android applications. In my free time I push my skateboard and have fun with people I love.


Links
No Hat - Website: nohat.it
No Hat - X: @nohatcon

F. Minetti - Website: hackerone.com/f_m

No Hat 2024 - Francesco Minetti - A Methodology for Web Cache Deception Vulnerability discovery

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Web Cache Deception Attack

Web Cache Deception Attack

No Hat 2024 - Viktor Chuchurski - A Race to the Bottom - Database Transactions Undermining Your ...

No Hat 2024 - Viktor Chuchurski - A Race to the Bottom - Database Transactions Undermining Your ...

Patreon's Biggest Security Failure | 2015 Breach Explained

Patreon's Biggest Security Failure | 2015 Breach Explained

Web Cache Deception Made Simple – What You Need to Know!

Web Cache Deception Made Simple – What You Need to Know!

No Hat 2024 - Alessandro Fausto - Not the Drones You're Looking For

No Hat 2024 - Alessandro Fausto - Not the Drones You're Looking For

Тайны ядра Windows: Переполнение буфера, структура KPCR, EPROCESS и защита SMEP.

Тайны ядра Windows: Переполнение буфера, структура KPCR, EPROCESS и защита SMEP.

DEF CON 32 - Gotta Cache ‘em all  bending the rules of web cache exploitation - Martin Doyhenard

DEF CON 32 - Gotta Cache ‘em all bending the rules of web cache exploitation - Martin Doyhenard

No Hat 2024 - David El - Behind the Cheats: A Tale About the Greedy Cheat Developer

No Hat 2024 - David El - Behind the Cheats: A Tale About the Greedy Cheat Developer

No Hat 2024 - Jacopo Jannone - Exploring and Exploiting an Android “Smart POS” Payment Terminal

No Hat 2024 - Jacopo Jannone - Exploring and Exploiting an Android “Smart POS” Payment Terminal

Web Cache Deception vs Web Cache Poisoning

Web Cache Deception vs Web Cache Poisoning

Теренс Тао о том, как Григорий Перельман решил гипотезу Пуанкаре | Лекс Фридман

Теренс Тао о том, как Григорий Перельман решил гипотезу Пуанкаре | Лекс Фридман

Отравление веб-кэша на сумму $10 тыс. + $5 тыс. — Github + Firefox — пояснения к отчётам о вознаг...

Отравление веб-кэша на сумму $10 тыс. + $5 тыс. — Github + Firefox — пояснения к отчётам о вознаг...

⚡️ Путин предложил Западу сделку || НАТО поставили перед условием

⚡️ Путин предложил Западу сделку || НАТО поставили перед условием

Принц Персии: разбираем код гениальной игры, вытирая слезы счастья

Принц Персии: разбираем код гениальной игры, вытирая слезы счастья

AppSecCali 2019 - Cache Me If You Can: Messing with Web Caching

AppSecCali 2019 - Cache Me If You Can: Messing with Web Caching

Почему огонь ГОРИТ. Ответ Фейнмана переворачивает реальность

Почему огонь ГОРИТ. Ответ Фейнмана переворачивает реальность

No Hat 2025 - Gaetano Pellegrino - Every Domain Tells a Story: Automatic Attribution from Timelines

No Hat 2025 - Gaetano Pellegrino - Every Domain Tells a Story: Automatic Attribution from Timelines

Web Cache Deception Attacks! | New From BlackHat 2024!

Web Cache Deception Attacks! | New From BlackHat 2024!

Web Cache Poisoning - Timur Guvenkaya - PSW #699

Web Cache Poisoning - Timur Guvenkaya - PSW #699

Что я узнал делая свой ВПН?

Что я узнал делая свой ВПН?

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com