Vortrag April

This commit is contained in:
Stefan Schlott 2015-03-17 17:57:46 +01:00
parent 56f9c4c3e5
commit 517d1363e2

View file

@ -0,0 +1,24 @@
---
kind: event
startdate: 2015-04-09T19:30:00Z
duration: 2h
title: "Hack your own Website! Websecurity im Selbstversuch"
speakers:
-
name: Stefan Schlott
location:
location: bib
public: true
---
Grau ist alle Theorie! Interessierte haben zwar sicher schon von
Schlagworten wie „SQL-Injection“ oder „Cross-Site-Scripting“ (XSS)
gehört, aber wer hat schon einmal genau hingesehen, was da genau
passiert - und wie man eine solche Lücke tatsächlich ausnutzt? Dieser
etwas technischere Vortrag erläutert die prinzipielle Funktion der
Lücken und zeigt anschließend anhand von anfälligen Beispielprogrammen,
wie eine solche Lücke ausgenutzt werden kann und welches Werkzeug einen
dabei unterstützt.
Entwickler bekommen so nochmals einen viel konkreteren Bezug zur
Problematik als das bloße Wissen um solche Anfälligkeiten - und für alle
anderen kann das Probieren und Knobeln ein großer Spaß sein.