Материалы — ZeroNights 2019
Материалы
Спикер ДокладСлайдыВидео
Александр Матросов (@matrosov) Hardware Security is Hard: how hardware boundaries define platform securityСсылкаСсылка
Юхо Нурминен (@jupenur) app setAsDefaultRCE Client: Electron, scheme handlers and stealthy security patchesСсылкаСсылка
Ан "tint0" Трин (@_tint0) Dark sides of Java remote protocolsСсылкаСсылка
Якуб Врана (@jakubvrana), Кшиштоф Котович (@kkotowicz) Trusted Types & the end of DOM XSSСсылкаСсылка
md4 CiscoASA: From Zero to ID=0СсылкаСсылка
Андрей Акимов (@e13fter) Launching feedback-driven fuzzing on TrustZone TEEСсылкаСсылка
Эмиль Лернер Single byte write to RCE: exploiting a bug in php-fpmСсылкаСсылка
Мария Недяк (@mariya_ns) Hacking Medical Imaging with DICOMСсылкаСсылка
Алексей Коврижных (@a1exdandy) crauEmu - your IDE for code-reuse attacksСсылкаСсылка
Роман Палкин (@chicken_2007) Malign Machine Learning ModelsСсылкаСсылка
LimitedResults (@LimitedResults) Fatal Fury on ESP32: Time to release Hardware ExploitsСсылкаСсылка
Кэ Лю (@klotxl404) Two Bytes to Rule Adobe Reader Twice: The Black Magic Behind the Byte Order MarkСсылкаСсылка
Джейсон Стрит I PWN thee, I PWN thee not!СсылкаСсылка
Павел Черемушкин Opwnsource: VNC vulnerability researchСсылкаСсылка
Кай Джерн Лау (@sgniwx), Нгэнь Ан Куэнь (@capstone_engine) qiling.io: Advanced Binary Emulation frameworkСсылкаСсылка
Цезарь Серрудо (@cesarcer), Эстебан Мартинес Файо (@estemf), Матиас Секвейра Practical LoRaWAN auditing and exploitationСсылкаСсылка
CiscoPangPang Cisco to Disco!СсылкаСсылка
Илья Шапошников (@drakylar) Oldschool way of hacking MicroDigital ip-cameras СсылкаСсылка

WEB VILLAGE

Спикер ДокладСлайды
Алексей "GreenDog" Тюрин (@antyurin)От мисконфига к суровым последствиямСсылка
Павел “sorokinpf” Сорокин (@sorokinpf)GraphQL applications security testing automatizationСсылка
Валерий “krevetk0” Шевченко (@Krevetk0Valeriy)Принципы тестирования и баги, которые проглядели остальныеСсылка
Алексей “SooLFaa” Морозов (@xSooLFaa)Blind SSRF Ссылка
Рамазан "r0hack" РамазановЭксплуатация инъекций в ORM-библиотекахСсылка
Сергей "BeLove" Белов (@sergeybelove)Будущее без паролей - про WebAuthN и не толькоСсылка
Paul Axe (@Paul_Axe)ZN PWN ChallengeСсылка
Денис “ttffdd” Рыбин (@_ttffdd_)Аудитим зоопарк сервисов AWSСсылка
Андрей ПластуновООП в mvc фреймворках. Как не сделать хуже, чем былоСсылка

DEFENSIVE TRACK

Спикер ДокладСлайды
Андрей Беленко (Why) We Still Fail at Cryptography in 2019Ссылка
Игорь Грачев, Евгений Сидоров Improving application security and exploitation detection with AppArmor & OsqueryСсылка
Андрей СкаблонскийThreat hunting in сall traceСсылка
Андрей Абакумов, Андрей КрасичковBlue Team's approach to discovering 'secrets' in codeСсылка