<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/index.php?action=history&amp;feed=atom&amp;title=OWASP_German_Chapter_Stammtisch_Initiative%2FRuhrpott%2F20150929</id>
		<title>OWASP German Chapter Stammtisch Initiative/Ruhrpott/20150929 - Revision history</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/index.php?action=history&amp;feed=atom&amp;title=OWASP_German_Chapter_Stammtisch_Initiative%2FRuhrpott%2F20150929"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott/20150929&amp;action=history"/>
		<updated>2026-04-29T06:16:51Z</updated>
		<subtitle>Revision history for this page on the wiki</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott/20150929&amp;diff=202949&amp;oldid=prev</id>
		<title>0xchrisb: Created page with &quot;== Aktuell 29.09.2015 (&quot;EsPReSSO&quot; - Single Sign On Vortrag von Tim Guenther ) ==  === '''Info''' === Wir möchten zum nächsten OWASP Ruhrpott Stammtisch am Dienstag den 29.09...&quot;</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott/20150929&amp;diff=202949&amp;oldid=prev"/>
				<updated>2015-11-02T14:42:53Z</updated>
		
		<summary type="html">&lt;p&gt;Created page with &amp;quot;== Aktuell 29.09.2015 (&amp;quot;EsPReSSO&amp;quot; - Single Sign On Vortrag von Tim Guenther ) ==  === &amp;#039;&amp;#039;&amp;#039;Info&amp;#039;&amp;#039;&amp;#039; === Wir möchten zum nächsten OWASP Ruhrpott Stammtisch am Dienstag den 29.09...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Aktuell 29.09.2015 (&amp;quot;EsPReSSO&amp;quot; - Single Sign On Vortrag von Tim Guenther ) ==&lt;br /&gt;
&lt;br /&gt;
=== '''Info''' ===&lt;br /&gt;
Wir möchten zum nächsten OWASP Ruhrpott Stammtisch am Dienstag den 29.09.2015 um 19.00 Uhr im Unperfekthaus in Essen einladen. Diesmal werden wir einen Vortrag von Tim zu seiner Burp Erweiterung &amp;quot;EsPReSSO&amp;quot; für Single Sign On Mechanismen erhalten. &amp;lt;br&amp;gt;&lt;br /&gt;
Im Anschluss werden die gesammelten Ideen aus dem letzten Stammtisch zum Thema &amp;quot;Wandern des Stammtisches&amp;quot; besprochen.&lt;br /&gt;
&lt;br /&gt;
==== '''Wer''' ====&lt;br /&gt;
Es wäre klasse wenn interessierte Personen sich bei mir melden könnten, oder noch besser sich im &amp;quot;Doodle&amp;quot; eintragen, so dass wir den Platz besser planen können: http://doodle.com/poll/ckwe294epvuvk94k&lt;br /&gt;
&lt;br /&gt;
==== '''Wann''' ====&lt;br /&gt;
29.09.2015 - ab 19.00 Uhr&lt;br /&gt;
&lt;br /&gt;
==== '''Wo''' ====&lt;br /&gt;
Wir haben ein Raum im Unperfekthaus in Essen (http://www.unperfekthaus.de/) - der Raum &amp;lt;strike&amp;gt;'''104'''&amp;lt;/strike&amp;gt; ''106 ''(1. Etage) ist für uns reserviert. Bei Fragen am besten am Eingang nach dem OWASP Stammtisch fragen.&amp;lt;br&amp;gt;&lt;br /&gt;
Genauere Informationen für die Anfahrt sind hier zu finden: http://www.unperfekthaus.de/anfahrt/&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Unperfekthaus&amp;lt;br&amp;gt;&lt;br /&gt;
Friedrich-Ebert-Str. 18&amp;lt;br&amp;gt;&lt;br /&gt;
45127 Essen&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Parken könnt ihr im Parkhaus des Einkaufzentrums (schliesst spätestens um 21.30 Uhr) - oder (empfohlen) in der nähren Umgebung.&lt;br /&gt;
&lt;br /&gt;
=== '''Programm''' ===&lt;br /&gt;
Diesmal hat sich Tim angeboten einen Vortrag über ein von ihm entwickeltes Burp Plugin zur Identifizierung von SSO Protokollen zu geben. Hier die Infos dazu von Tim:&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ich bin Tim Guenther und studiere IT-Sicherheit an der Ruhr-Universität Bochum. Im Moment schreibe ich an meiner Bachelorarbeit und möchte euch den aktuellen Stand meiner Burp Suite Extension EsPReSSO zeigen.&lt;br /&gt;
EsPReSSO steht für &amp;quot;Extension for Processing and Recognition of Single Sign-On&amp;quot;. Mit diesem Tool ist es möglich Single Sign-On Verkehr, wie SAML, BrowserID, OpenID und die OAuth-Familien Protokolle OpenID Connect, Facebook Connect und Microsoft Account, automatisiert zu erkennen. So erkannte, SAML basierte, Protokolle können dann von dem integrierten Attacker angegriffen werden. Ich stelle die Erkennung der Protokolle, sowie den Aufbau und die Verwendung des Tools vor.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Das Programm wird wie folgt gestaltet sein:&amp;lt;br&amp;gt;&lt;br /&gt;
19.00-19.30 Ankunft/Vorstellung&amp;lt;br&amp;gt;&lt;br /&gt;
19.30-20.15 Vortrag &amp;quot;EsPReSSO&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
20.15-20.30 Pause&amp;lt;br&amp;gt;&lt;br /&gt;
20.30-21.30 Abschluss/Besprechung naechstes Treffen&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bezüglich der Planung weiterer Treffen haben wir beim vergangenen Treffen schon einige Ideen gesammelt, welche wir bei diesem Treffen konkretisieren sollten.&lt;/div&gt;</summary>
		<author><name>0xchrisb</name></author>	</entry>

	</feed>