Digital Security: Безопасность PHP-фреймворков — Владимир Волков HD

Digital Security: Безопасность PHP-фреймворков — Владимир Волков
00:18:39
Обнаружено блокирование рекламы на сайте

Для существования нашего сайта необходим показ рекламы. Просим отнестись с пониманием и добавить сайт в список исключений вашей программы для блокировки рекламы (AdBlock и другие).

Digital Security 29 роликов

Digital Security – российская консалтинговая компания в сфере информационной безопасности.

Безопасность PHP-фреймворков — Владимир Волков.

Несмотря на то, что сейчас принято строить веб при помощи модных JS-фреймворков, довольно много веб-проектов написано на PHP.

Представьте, что вам предстоит пентест проекта на PHP и вы хотите разобраться в устройстве и особенностях популярных PHP-фреймворков.

Мы поговорим о том, как выглядит структура таких проектов, какие интересные уязвимости в них можно встретить, а также обсудим некоторые PHP-специфичные баги.

Программа:
00:00 Начало
00:44 План доклада
01:03 Введение
01:20 Что такое MVC?
02:36 PHP-специфичные баги
04:00 Composer
04:33 Фреймворки
15:43 Заключение

Выводы:
● PHP-фреймворки очень лаконичны и просты, особенно yii.
● Если встретилась старая версия фреймворка, то отчет будет красивым.
● В PHP-фреймворках до сих пор находят уязвимости десериализации.

➡ Презентация: bit.ly/2NbD3J7
➡ Статья «Уязвимости PHP-фреймворков»: dsec.ru/research-and-analytics/article/uyazvimosti-php-frejmvorkov/

✓ Заказать пентест: pentest.dsec.ru/
✓ Наш блог на Хабр: habr.com/ru/company/dsec/blog/
✓ Телеграм канал: t.me/d1gitalsecurity

#digitalsecurity #безопасностьphp #php #иб #sdlc #dsec #ssdlc #пентест #pentest #cybersecurity

RSS
Richard Consuegra
23:56
Мужики… я себе не могу найти работу, из за того что все это понимаю с опытом 14 лет! Всем нужны фреймворки! Но вы даже не видите как все деградировало, хотя пытаетесь публике донести крутой посыл! Тема запутана, а запутана она чаще всего операторами фреймворков, операторами редакторов сайтов (переоценивающих свой опыт и желающими поднять себя в глазах окружения), «специалистами» по найму и горе «программистами» которые наваяли на коленке сотни сайтов по поиску вакансий (не желая глубже разобраться в структурировании), еще этому вина — почти все не любят понимать до конца что такое ответственность, просто лепят на «и так сойдет»! А также наивность инвесторов, которые как и первые ни чего не понимают в безопасности.
Richard Consuegra
00:07
Батенька, все вступление сорванное с моего языка!
Лысый Бауржан
13:29
Интересно