- 日時:2013年9月14日(土曜日) 10時00分~(徳丸の出番は12:00~12:45)
- 場所:大田区産業プラザ(PiO)
- 費用:無料(申し込みはこちら)
- 講演タイトル:安全なPHPアプリケーションの作り方2013
- パスワードの守り方
- セッションフィクセイション結局どうする
- PHPのライフサイクルにどうつきあう?
- HTML5セキュリティ入門
HTML5のセキュリティについては少しずつ情報が出てきましたが、難しい、抽象的、結局なにが問題か分からない、という感想が多いのではないでしょうか。
そのため、架空の脆弱なレジストラ(ドメイン名屋さん)「おネーム.COM」に登場いただき、「HTML5で起こる実際の悪いこと」を見ていただこうと思います。
現在デモを準備中ですが、以下を予定しています。
- XHR Level2によるCSRFにてパスワード変更
- JSONハイジャックによる個人情報漏えい
- 広告モジュールのDOM Based XSS(単独では影響なし)
- ドメイン名販売ページでの潜在的なDOM Based XSS(単独では影響なし)
- 3と4の合わせ技で大変なことに…
- XMLHttpRequest Level2
- localStorage
- postMessage
- クロスサイト・リクエストフォージェリ(CSRF)
- DOM Based XSS
それでは、PiOでお会いしましょう。
0 件のコメント:
コメントを投稿