Мой доклад про класс уязвимостей Server-Side Request Forgery. Покажу живые примеры из багбаунти-программы Яндекса, приведу статистику, расскажу, как можно чинить такие баги. А в конце анонсирую пока ещё секретный инструмент, который поможет искать SSRF на «Охоте».
Доклад будет полезен багхантерам любых программ и инженерам ИБ.
Полное расписание докладов — на страничке митапа.
До закрытия реги на площадку чуть больше 4 часов, успевайте подать заявку или передайте инфу тем, кто откладывал ;) → tally.so/r/mRYMk9
💌 Приглашения ждите завтра.
