AIRSG — Security white-hats group

Заключена договорённость с администрацией портальной системы SET-CMS о
тестировании и написании security update.

Информация о Видео:

  1. Демонстрация XSS в SET-CMS.
  2. Демонстрация эксплоита AIRS Group img-XSS-035 (Картинка со скриптом,
    позволяющая обходить графическую фильтрацию. В 80% ресурсов картинка
    предполагает уязвимость класса "пассивная XSS" в браузерах Internet Explorer с
    установками безопасности по умолчанию).
  3. Демонстрация security update для SET-CMS.

 

Оставить мнение

Check Also

WWW: Carbon — сервис для создания идеальных скриншотов кода

В теории сделать скриншот кода, чтобы кому-то показать, — задача несложная. В реальности р…