18

festival ICT 2013: Hack.me The house of the rising sandbox (Speech + LAB: 90 minuti)

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: festival ICT 2013: Hack.me The house of the rising sandbox (Speech + LAB: 90 minuti)
Page 2: festival ICT 2013: Hack.me The house of the rising sandbox (Speech + LAB: 90 minuti)

• Web Application Security, Sviluppo di software sicuro,

Vulnerability Assessment, Analisi dei Rischi

• ♥

Giuseppe TROTTA

Page 3: festival ICT 2013: Hack.me The house of the rising sandbox (Speech + LAB: 90 minuti)

LE APPLICAZIONI WEB VULNEARBILI

Mettere in pratica le conoscenze acquisite

Testare i vari strumenti

Page 4: festival ICT 2013: Hack.me The house of the rising sandbox (Speech + LAB: 90 minuti)

LE APPLICAZIONI WEB VULNEARBILI

Page 5: festival ICT 2013: Hack.me The house of the rising sandbox (Speech + LAB: 90 minuti)

Piattaforma dove creare, condividere e utilizzare applicazioni web

vulnerabili

Non sono solo contenuti gratuiti, ma veri e propri laboratori gratis

Niente da scaricare/installare. Solo il browser web

Accesso isolato ad ogni applicazione web vulnerabile

House of the rising sandbox!

HACK ME

Page 6: festival ICT 2013: Hack.me The house of the rising sandbox (Speech + LAB: 90 minuti)

HACK ME

Page 7: festival ICT 2013: Hack.me The house of the rising sandbox (Speech + LAB: 90 minuti)

Apprendimento pratico in laboratori virtuali

Online

Sicuro

Accesso ad una moltitudine di applicazioni COTS

per trovare nuovi exploit

In sandbox e in pochi secondi

Test degli ultimi exploit contro i CMS

Riproduzione dell’ambiente del cliente

Per chi e’

Page 8: festival ICT 2013: Hack.me The house of the rising sandbox (Speech + LAB: 90 minuti)

Apprendimento pratico in laboratori virtuali

Online

Sicuro

Accesso ad una moltitudine di applicazioni COTS

per trovare nuovi exploit

In sandbox e in pochi secondi

Test degli ultimi exploit contro i CMS

Riproduzione dell’ambiente del cliente

Per chi e’

Page 9: festival ICT 2013: Hack.me The house of the rising sandbox (Speech + LAB: 90 minuti)

HTML/PHP/JS/CSS..

0/1+

COME FUNZIONA

Page 10: festival ICT 2013: Hack.me The house of the rising sandbox (Speech + LAB: 90 minuti)

Hai un ambiente sempre pulito e riservato

Nessuno può interferire con i tuoi strumenti

COME FUNZIONA

Page 11: festival ICT 2013: Hack.me The house of the rising sandbox (Speech + LAB: 90 minuti)

IL MIO PRIMO HACKME

Page 12: festival ICT 2013: Hack.me The house of the rising sandbox (Speech + LAB: 90 minuti)

(~3 con il Coliseum)

Sviluppare nuove funzionalità (PHP)

Migliorare interfaccia utente

Moderare i nuovi hackme

Creare nuovi hackme!

IL PROGETTO

Page 13: festival ICT 2013: Hack.me The house of the rising sandbox (Speech + LAB: 90 minuti)

EXPLORING

Page 14: festival ICT 2013: Hack.me The house of the rising sandbox (Speech + LAB: 90 minuti)

HACKING TIME

Page 15: festival ICT 2013: Hack.me The house of the rising sandbox (Speech + LAB: 90 minuti)

HACKING LAB

Page 16: festival ICT 2013: Hack.me The house of the rising sandbox (Speech + LAB: 90 minuti)

SCENARIO

Page 17: festival ICT 2013: Hack.me The house of the rising sandbox (Speech + LAB: 90 minuti)

SCENARIO

1

Attaccante

Utente

2

3