Как взломать веб‑приложение, используя альтернативные каналы аутентификации? Об этом и расскажет докладчик и приведет реальный пример, как при пентесте одного веб‑приложения от «полного ничего» его команда получила «полное все», используя уязвимости в мобильном приложении и немного OSINT. Помимо этого, спикер опишет еще несколько примеров из своей практики, когда мобильные приложения прямо или косвенно помогали компрометировать веб.
Hide player controls
Hide resume playing