Skip to content

Practice of AppSec NET

Anatoly Kulakov edited this page Jan 21, 2026 · 10 revisions

Михаил Щербаков «Практика Application Security .NET»

В докладе будет рассмотрена практическая составляющая предметной области Application Security для .NET-разработчиков. Будут рассмотрены многочисленные примеры уязвимого кода, демонстрирующие недостатки, позволяющие атакующему нарушить защищенность системы с помощью различных типов атак: XSS, XXE, CSRF, Session Fixation, атак на уязвимости бизнес-логики и т.п. Посмотрим на ограниченность встроенных в .NET механизмов валидации запросов и данных.


Доклад представил Михаил Щербаков в рамках Встречи SpbDotNet №2.

Слайды

Слайды

Видео

Видео

Clone this wiki locally