The Hacker’s Guide to Session Hijacking in Java EE
Broken authentication and session management is among the most prominent security vulnerabilities, according to OWASP’s list of top 10 security risks. Many developers assume that it works out of the box in Java EE. Unfortunately, that’s not actually the case. Even though Java EE provides support for secure authentication and session management, it’s still developers’ responsibility to use it correctly. In live demos in this session, you’ll learn how to hijack a session by exploiting common security vulnerabilities on the client side, on the server side, and in transport. You’ll also find out about common mistakes and omissions related to authentication and session management, along with the ways to protect your applications with Java EE mechanisms.
Speakers: Patrycja Wegrzynowicz
Patrycja Wegrzynowicz is a software visionary and expert specialized in automated software engineering and Java technologies. She is the founder and CTO of Yonita, Inc., a California-based start-up with focus on automated detection and refactoring of software defects, including security vulnerabilities, performance and concurrency anti-patterns, and database issues.
Patrycja is a regular speaker at major academic as well as industrial conferences, including JavaOne, Devoxx, JavaZone, OOPSLA, ASE, and others. She is associated with University of Warsaw where she is finalizing PhD in Computer Science.
Patrycja's interests focus on patterns and anti-patterns in software along with automated software engineering, particularly static and dynamic analysis techniques to support program verification, comprehension, and optimization.
You can follow her on Twitter at @yonlabs.
Что делает видео по-настоящему запоминающимся? Наверное, та самая атмосфера, которая заставляет забыть о времени. Когда вы заходите на RUVIDEO, чтобы посмотреть онлайн «The Hacker’s Guide to Session Hijacking in Java EE», вы рассчитываете на нечто большее, чем просто загрузку плеера. И мы это понимаем. Контент такого уровня заслуживает того, чтобы его смотрели в HD 1080, без дрожания картинки и бесконечного буферизации.
Честно говоря, Rutube сегодня — это кладезь уникальных находок, которые часто теряются в общем шуме. Мы же вытаскиваем на поверхность самое интересное. Будь то динамичный экшн, глубокий разбор темы от любимого автора или просто уютное видео для настроения — всё это доступно здесь бесплатно и без лишних формальностей. Никаких «заполните анкету, чтобы продолжить». Только вы, ваш экран и качественный поток.
Если вас зацепило это видео, не забудьте взглянуть на похожие материалы в блоке справа. Мы откалибровали наши алгоритмы так, чтобы они подбирали контент не просто «по тегам», а по настроению и смыслу. Ведь в конечном итоге, онлайн-кинотеатр — это не склад файлов, а место, где каждый вечер можно найти свою историю. Приятного вам отдыха на RUVIDEO!
Видео взято из открытых источников Rutube. Если вы правообладатель, обратитесь к первоисточнику.