Александр Миронов поделится своей стратегией на Bug Bounty. Расскажет полный путь от выбора компании до обнаружения простой, но критичной уязвимости в логике client-side перенаправления.
Я поделюсь своим подходом к тестированию программ и изложу несколько мыслей по поводу поиска уязвимостей на Bug Bounty.
Также я продемонстрирую практический пример использования консоли разработчика для анализа логики перенаправлений и поиска XSS. В завершение покажу один из простых способов эскалации XSS до захвата учётной записи (account takeover).
Доклад будет на митапе SPbCTF в питерском офисе Яндекса. Регистрацию слушателей откроем 5 сентября.
❗Завтра последний день, когда принимаем доклады на CFP. Дофиналивайте заявку и вписывайтесь, чтобы поделиться с комьюнити ресёрчем, опытом и хаками → tally.so/r/mV81yl
