Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Understanding Prototype Pollution w/ Isaac Burton

Автор: Black Hills Information Security

Загружено: 2024-03-21

Просмотров: 994

Описание:

/// 🔗 Register for future webcasts, summits, and workshops here - https://blackhillsinfosec.zoom.us/ze/...

🛝 Slides for this webcast – 
https://www.blackhillsinfosec.com/wp-...

Join us for a beginner-friendly talk on prototype pollution, where we'll explore its impact on web security.

Prototype pollution is a vulnerability that affects applications written in JavaScript, and is especially dangerous for JSON based APIs.

Imagine you're building a house and someone sneaks in and alters the blueprint, causing unexpected flaws in the structure.

Similarly, in the digital world, prototype pollution occurs when attackers can manipulate data structures of web applications, leading to all kinds of vulnerabilities.

Join us for this free one-hour Black Hills Information Security (BHIS) webcast with Isaac Burton, where he'll give practical examples and explain how understanding prototype pollution can help developers safeguard their websites against such attacks, and the emerging research that brings new potential for exploitation.


Chat with your fellow attendees in the Black Hills Infosec Discord server here:   / discord   -- in the #🔴webcast-live-chat channel.

/// Chapters
Understanding Prototype Pollution w/ Isaac Burton
0:00 Introduction
0:37 Why are we excited about prototype pollution?
2:43 Testing Web Apps
4:21 APIs and modern apps
5:30 What is a prototype?
6:22 The global prototype
6:56 Prototype pollution
7:52 Deserialization
9:46 Recursion is awesome…
10:18 What if an attacker sends this?
10:42 The global prototype
10:51 What is a prototype?
11:36 Why this is dangerous
12:03 Function can be overwritten too
13:01 JavaScript is weird
13:43 Affected systems
14:23 APIs and Modern Apps (Continued)
15:50 In the browser
19:36 Side note on XSS
20:56 On the server
21:48 Challenges
22:06 Detecting prototype pollution in the browser
22:25 Examples
29:47 Recursion is awesome
30:20 Q&A

Understanding Prototype Pollution w/ Isaac Burton

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Demystifying Windows Malware Investigations w/ Patterson Cake

Demystifying Windows Malware Investigations w/ Patterson Cake

NetExec commands that make ActiveDirectory Pentesting easier

NetExec commands that make ActiveDirectory Pentesting easier

Уязвимости в современных JavaScript-фреймворках на примере React, Vue и Angular / А. Важинская

Уязвимости в современных JavaScript-фреймворках на примере React, Vue и Angular / А. Важинская

DEF CON 31 - Prototype Pollution Leads to Remote Code Execution in NodeJS -  Shcherbakov, Balliu

DEF CON 31 - Prototype Pollution Leads to Remote Code Execution in NodeJS - Shcherbakov, Balliu

Active Directory Attack Path in Action w/ Alyssa & Kaitlyn

Active Directory Attack Path in Action w/ Alyssa & Kaitlyn

BUG BOUNTY: UNDERSTANDING PROTOTYPE POLLUTION VULNERABILITY | 2023

BUG BOUNTY: UNDERSTANDING PROTOTYPE POLLUTION VULNERABILITY | 2023

How to Annoy Attackers so They Cry w/ John Strand | 1-Hour

How to Annoy Attackers so They Cry w/ John Strand | 1-Hour

Правительство США запретит устройства TP-Link: взлом китайского Wi-Fi-роутера в режиме реального ...

Правительство США запретит устройства TP-Link: взлом китайского Wi-Fi-роутера в режиме реального ...

Забудь VS Code — Вот Почему Все Переходят на Cursor AI

Забудь VS Code — Вот Почему Все Переходят на Cursor AI

DOM Invader: Prototype Pollution

DOM Invader: Prototype Pollution

Inside SOC: Triage Smarter, Not Harder w/ Tom DeJong

Inside SOC: Triage Smarter, Not Harder w/ Tom DeJong

Microsoft begs for mercy

Microsoft begs for mercy

Кибербезопасность с нуля: честный разговор с пентестером с 10-летним опытом

Кибербезопасность с нуля: честный разговор с пентестером с 10-летним опытом

The Windows 11 Disaster That's Killing Microsoft

The Windows 11 Disaster That's Killing Microsoft

US Cyberattacks on Venezuela - 2026-01-05 #infosec #news

US Cyberattacks on Venezuela - 2026-01-05 #infosec #news

Intro to Data Analytics using SQL -Ethan Robish #livestream #infosec

Intro to Data Analytics using SQL -Ethan Robish #livestream #infosec

SnykCon CTF -

SnykCon CTF - "Invisible Ink" Prototype Pollution

This is why I believe that the future already exists

This is why I believe that the future already exists

Клод Код вот-вот всё сломает

Клод Код вот-вот всё сломает

Wazuh делает ВСЕ видимым

Wazuh делает ВСЕ видимым

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com