Information Disclosure: objetivo, iteración y automatización

Mar 21, 11:00 PM – Mar 22, 12:00 AM (UTC)

Mexico HackerOne Club

En esta charla, nuestro ponente invitado, Benja -bronxi-, nos comparte el proceso para llevar a cabo búsquedas efectivas de vulnerabilidades de tipo info disclosure: iniciando con una búsqueda manual, validación e iteración hasta una automatización efectiva de divulgación de información sensible en compañías bancarias

Educational Workshops

About this event!

Benja -bronxi es técnico en Administración de Sistemas y Software Libre por la UNComa, Pentester, Red Team Analyst y Bug Bounty Hunter, con experiencia en seguridad ofensiva y búsqueda de vulnerabilidades en aplicaciones web. 

Él nos comparte el proceso para llevar a cabo búsquedas efectivas de vulnerabilidades de tipo info disclosure: iniciando con una búsqueda manual, validación e iteración hasta una automatización efectiva de divulgación de información sensible


Si bien la charla se centra en Information Disclosure issues, las diferentes etapas de búsqueda de este issue, con una perspectiva de optimización de tiempo y escalamiento en cantidad de reportes, puede trastalarse a otros tipos de vulnerabilidades.

Organizer

  • Yesenia (Yess) Trejo

    yess_2021xd

Contact Us