Взлом CDN-провайдеров в РФ: отравление и обман кэша

Backend

Тезисы

В этом докладе я расскажу о двух опасных атаках на веб-кэш: отравление (poisoning) и обман (deception).

Что будем обсуждать:

  • как отравить кэш и заставить его выдавать вредоносные данные пользователям;
  • почему обман кэша позволяет получить доступ к конфиденциальной информации;
  • как различия в парсинге URI между CDN-провайдерами в РФ и популярными серверными фреймворками открывают новые вектора атак.

Также сделаю лайв-демонстрацию взлома и объясню, почему эти типа атак представляют реальную угрозу даже для крупных веб-приложений.


Аудитория

Backend-developer, devops-engineer.


Уровень сложности

Any level.

Эльбрус Буткемп
Александр Князев

Руководитель кампуса Эльбрус Буткемп, за последние два года обучил и подготовил к работе более 500 разработчиков. Управляет командой из шести человек, обеспечивает высокое качество обучения и высокие показатели трудоустройства выпускников.

Пишет код с 2010 года на C++, Wolfram и Python, а с 2018 года на JavaScript. Стремится делиться опытом и способствовать улучшению стандартов разработки и защиты в российской IT-сфере. Участвует в развитии практик киберзащиты, выявлении уязвимостей и создании безопасных приложений, в том числе через свой YouTube-канал и телеграм-канал.

Другие спикеры секции Backend

Еще на тему Backend