Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Web Application Firewalls: Analysis of Detection Logic

Автор: Black Hat

Загружено: 2016-11-22

Просмотров: 6474

Описание:

by Vladimir Ivanov

The presentation will highlight the core of Web Application Firewall (WAF): detection logic, with an accent on regular expressions detection mechanism. The security of 6 trending opensource WAFs (OWASP CRS 2,3 - ModSecurity, Comodo WAF, PHPIDS, QuickDefense, Libinjection) will be called into question.

Static Application Security Testing (SAST) tool for Regular Expressions analysis will be released, which aims to finds security flaws in the cunning syntax of regular expressions. Using the proposed "regex security cheatsheet", rules from popular WAFs will be examined. Logical flaws in regular expressions will be demonstrated by applying author's bughunting experience and best practices. Unexpected by regexp's primary logic vectors will be discovered for Cross-Site Scripting and SQL-Injection attacks (MySQL, MSSQL, Oracle) using advanced fuzz testing techniques. Obtained from fuzz testing framework attack vectors will be clustered and represented via look-up tables. Such tables can be used by both attackers and defenders in order to understand the purpose of characters in various parts of attack vector, which are allowed by appropriate browsers or databases.

More than 15 new bypass vectors will be described, with an indication of over 300 potential weakness in regular expression detection logic of WAFs.

Web Application Firewalls: Analysis of Detection Logic

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Web Timing Attacks Made Practical

Web Timing Attacks Made Practical

WAF Bypass Techniques Using HTTP Standard and Web Servers’ Behavior - Soroush Dalili

WAF Bypass Techniques Using HTTP Standard and Web Servers’ Behavior - Soroush Dalili

Game of Chromes: Owning the Web with Zombie Chrome Extensions

Game of Chromes: Owning the Web with Zombie Chrome Extensions

Breaking Hardware-Enforced Security With Hypervisors

Breaking Hardware-Enforced Security With Hypervisors

Exploiting Network Printers

Exploiting Network Printers

Your Scripts In My Page - What Could Possibly Go Wrong?

Your Scripts In My Page - What Could Possibly Go Wrong?

(Анти)мирный процесс. Встреча Зеленского с Трампом. Операция НАБУ перед ее началом.

(Анти)мирный процесс. Встреча Зеленского с Трампом. Операция НАБУ перед ее началом.

Cracking the Lens: Targeting HTTP's Hidden Attack-Surface

Cracking the Lens: Targeting HTTP's Hidden Attack-Surface

h@cktivitycon 2020: WAF Bypass In Depth

h@cktivitycon 2020: WAF Bypass In Depth

ИИ съел весь интернет, глава Microsoft в панике, арест за ИИ-краба

ИИ съел весь интернет, глава Microsoft в панике, арест за ИИ-краба

Mateusz Olejarka - REST API, pentester's perspective

Mateusz Olejarka - REST API, pentester's perspective

Policja bezprawnie od początku do końca Ostrowiec Św.. gościnie Stop Cham Trójmiasto part 17\2025

Policja bezprawnie od początku do końca Ostrowiec Św.. gościnie Stop Cham Trójmiasto part 17\2025

HTTP Desync Attacks: Request Smuggling Reborn

HTTP Desync Attacks: Request Smuggling Reborn

Server-Side Template Injection: RCE For The Modern Web App

Server-Side Template Injection: RCE For The Modern Web App

Web Application Firewall Bypassing by Khalil Bijjou

Web Application Firewall Bypassing by Khalil Bijjou

Dom Flow - Untangling The DOM For More Easy-Juicy Bugs

Dom Flow - Untangling The DOM For More Easy-Juicy Bugs

Year in Review: How Phishing Attacks Evolved in 2025

Year in Review: How Phishing Attacks Evolved in 2025

Чат ПГТ 5.2 - это похоронная. Самый УЖАСНЫЙ релиз в истории ИИ

Чат ПГТ 5.2 - это похоронная. Самый УЖАСНЫЙ релиз в истории ИИ

Утечка видео с камер Flock — это как Netflix для сталкеров.

Утечка видео с камер Flock — это как Netflix для сталкеров.

9. Securing Web Applications

9. Securing Web Applications

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]