Anknüpfend an den Vortrag zum *kleinen* Einmaleins der Web-Schwachstellen aus dem Vorjahr, geht dieser Vortrag mehr in die Tiefe.

Zum Einstieg gibt es einen kurzen Überblick zum Ablauf von Pentests von Webanwendungen. Es folgen einige praktische Beispiele zu Schwachstellen abseits der Klassiker, wie SQL-Injection und Cross-Site-Scripting. 

Vorbeikommen sollten alle, die...

  • einen Überblick zum Ablauf von Pentests erhalten möchten.
  • Schwachstellentypen abseits der Klassiker kennenlernen möchten.
  • In kurzen Live-Demos sehen möchten, wie man diese Schwachstellen ausnutzt. 

Der Vortrag richtet sich an alle technisch-versierte Interessierte, ohne dass spezifische Security-Vorkenntnisse vorausgesetzt werden.