This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "Spain/Agenda Chapter Meeting"

From OWASP
Jump to: navigation, search
Line 7: Line 7:
  
 
<tr>
 
<tr>
<td  bgcolor="#335798" valign="top" align="center" height=75px width=80px>[[image:Jmribes.png|80px]]</td>
+
<td  bgcolor="white" valign="top" align="center" height=75px width=80px>[[image:Jmribes.png|80px]]</td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>10:00h - 10:05h</td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>10:00h - 10:05h</td>
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>Bienvenida</b></i><br>Josep Maria Ribes. <br>Director d'Enginyeria de [http://www.salleurl.edu La Salle Campus Barcelona].
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>Bienvenida</b></i><br>Josep Maria Ribes. <br>Director d'Enginyeria de [http://www.salleurl.edu La Salle Campus Barcelona].
Line 14: Line 14:
  
 
<tr>
 
<tr>
<td  bgcolor="#335798" valign="top" align="center">[[image:Vaguileradiaz.png|80px]]</td>
+
<td  bgcolor="white" valign="top" align="center">[[image:Vaguileradiaz.png|80px]]</td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>10:05h - 10:15h</td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>10:05h - 10:15h</td>
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>Introducción a la jornada</b></i><br>Vicente Aguilera Díaz. [http://vicenteaguileradiaz.com vicenteaguileradiaz.com]<br>[http://www.owasp.org/index.php/Spain OWASP Spain Chapter] Leader. Socio y Director Dpto. Auditoría en [http://www.isecauditors.com Internet Security Auditors].
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>Introducción a la jornada</b></i><br>Vicente Aguilera Díaz. [http://vicenteaguileradiaz.com vicenteaguileradiaz.com]<br>[http://www.owasp.org/index.php/Spain OWASP Spain Chapter] Leader. Socio y Director Dpto. Auditoría en [http://www.isecauditors.com Internet Security Auditors].
Line 21: Line 21:
  
 
<tr>
 
<tr>
<td  bgcolor="#335798" valign="top" align="center"  height=75px width=80px></td>
+
<td  bgcolor="white" valign="top" align="center"  height=75px width=80px></td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>10:15h - 11:15h</td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>10:15h - 11:15h</td>
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>TBD</b></i><br>.
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>TBD</b></i><br>.
Line 28: Line 28:
  
 
<tr>
 
<tr>
<td  bgcolor="#335798" valign="top" align="center"  height=75px width=80px>[[image:Pau_oliva_fora.jpg|80px]]</td>
+
<td  bgcolor="white" valign="top" align="center"  height=75px width=80px>[[image:Pau_oliva_fora.jpg|80px]]</td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>11:15h - 11:45h</td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>11:15h - 11:45h</td>
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>Reversing & Protecting Android applications</b></i><br>Pau Oliva Fora.<br>Mobile Security Engineer. [https://viaforensics.com viaForensics].<br>
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>Reversing & Protecting Android applications</b></i><br>Pau Oliva Fora.<br>Mobile Security Engineer. [https://viaforensics.com viaForensics].<br>
Line 36: Line 36:
  
 
<tr>
 
<tr>
<td  bgcolor="#335798" valign="top" align="center"  height=75px width=80px>[[image:Asharrrr.JPG|80px]]</td>
+
<td  bgcolor="white" valign="top" align="center"  height=75px width=80px>[[image:Asharrrr.JPG|80px]]</td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>11:45h - 12:45h</td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>11:45h - 12:45h</td>
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>On Breaking PHP-based Cross-Site Scripting Protection Mechanisms In The Wild</b></i><br>Ashar Javed.<br>Research Assistant. [http://www.ruhr-uni-bochum.de/ Ruhr University Bochum], Germany.<br>
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>On Breaking PHP-based Cross-Site Scripting Protection Mechanisms In The Wild</b></i><br>Ashar Javed.<br>Research Assistant. [http://www.ruhr-uni-bochum.de/ Ruhr University Bochum], Germany.<br>
Line 44: Line 44:
  
 
<tr>
 
<tr>
<td  bgcolor="#335798" valign="top" align="center"  height=75px width=80px></td>
+
<td  bgcolor="white" valign="top" align="center"  height=75px width=80px></td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>12:45h - 13:15h</td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>12:45h - 13:15h</td>
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>TBD</b></i><br>.
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>TBD</b></i><br>.
Line 59: Line 59:
  
 
<tr>
 
<tr>
<td  bgcolor="#335798" valign="top" align="center"  height=75px width=80px></td>
+
<td  bgcolor="white" valign="top" align="center"  height=75px width=80px></td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>14:30h - 15:30h</td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>14:30h - 15:30h</td>
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>TBD</b></i><br>.
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>TBD</b></i><br>.
Line 66: Line 66:
  
 
<tr>
 
<tr>
<td  bgcolor="#335798" valign="top" align="center"  height=75px width=80px></td>
+
<td  bgcolor="white" valign="top" align="center"  height=75px width=80px></td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>15:30h - 16:00h</td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>15:30h - 16:00h</td>
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>TBD</b></i><br>.
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>TBD</b></i><br>.
Line 73: Line 73:
  
 
<tr>
 
<tr>
<td  bgcolor="#335798" valign="top" align="center"  height=75px width=80px>[[image:SRF1.JPG|80px]]</td>
+
<td  bgcolor="white" valign="top" align="center"  height=75px width=80px>[[image:SRF1.JPG|80px]]</td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>16:00h - 17:00h</td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>16:00h - 17:00h</td>
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>TBD</b></i><br>Simon Roses Femerling.<br>CEO de [http://www.vulnex.com Vulnex].
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>TBD</b></i><br>Simon Roses Femerling.<br>CEO de [http://www.vulnex.com Vulnex].
Line 80: Line 80:
  
 
<tr>
 
<tr>
<td  bgcolor="#335798" valign="top" align="center"  height=75px width=80px>[[image:Marc.png|80px]]</td>
+
<td  bgcolor="white" valign="top" align="center"  height=75px width=80px>[[image:Marc.png|80px]]</td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>17:00h - 17:30h</td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>17:00h - 17:30h</td>
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>Ecrime Team, What, Why, and How</b></i><br>Marc Rivero López.<br>Security Researcher. [http://www.bdigital.org Barcelona Digital].<br>
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>Ecrime Team, What, Why, and How</b></i><br>Marc Rivero López.<br>Security Researcher. [http://www.bdigital.org Barcelona Digital].<br>
Line 88: Line 88:
  
 
<tr>
 
<tr>
<td  bgcolor="#335798" valign="top" align="center"  height=75px width=80px></td>
+
<td  bgcolor="white" valign="top" align="center"  height=75px width=80px></td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>17:30h - 18:00h</td>
 
<td bgcolor="#d5deed" align="center" valign="top" width=110px>17:30h - 18:00h</td>
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>Mesa redonda (ponentes e invitados)</b></i><br>.
 
<td bgcolor="#d5deed" align="justify" valign="top"><i><b>Mesa redonda (ponentes e invitados)</b></i><br>.

Revision as of 18:30, 27 April 2014

Barcelona, 13 de junio de 2014
AGENDA de la jornada:

Jmribes.png 10:00h - 10:05h Bienvenida
Josep Maria Ribes.
Director d'Enginyeria de La Salle Campus Barcelona.
Vaguileradiaz.png 10:05h - 10:15h Introducción a la jornada
Vicente Aguilera Díaz. vicenteaguileradiaz.com
OWASP Spain Chapter Leader. Socio y Director Dpto. Auditoría en Internet Security Auditors.
10:15h - 11:15h TBD
.
Pau oliva fora.jpg 11:15h - 11:45h Reversing & Protecting Android applications
Pau Oliva Fora.
Mobile Security Engineer. viaForensics.

Esta presentación mostrará como realizar ingeniería inversa de una aplicación Android, y cuales son las vulnerabilidades más comunes que se encuentran en estas apliaciones. Por otro lado, se mostrarán algunas medidas que pueden aplicar los desarrolladores para proteger y securizar sus aplicaciones.

Asharrrr.JPG 11:45h - 12:45h On Breaking PHP-based Cross-Site Scripting Protection Mechanisms In The Wild
Ashar Javed.
Research Assistant. Ruhr University Bochum, Germany.

Cross-Site Scripting (XSS) attacks are at number one in Open Source Vulnerability Database (OSVDB) and according to a recent report by Trustwave, 82% of web applications are vulnerable to XSS flaws. PHP---Hypertext Preprocessor is by far the most popular server-side web programming language. In this paper, we perform security analysis of PHP-based XSS protection mechanisms available in the wild. The analysis includes PHP's built-in functions (11 common examples of using PHP's built-in functions in the wild), 10 popular customized solutions powering thousands of PHP files on GitHub and 8 commercially used open-source web applications' frameworks like CodeIgniter (in use on hundreds of thousands of web applications), htmLawed (its Drupal module has been downloaded more than 19000 times), HTML Purifier (integrated in a another popular PHP framework named Yii), Nette (in use on a website of the president of The Czech Republic), PHP Input Filter (more than 1500 PHP files on GitHub are using it), PEAR's HTML Safe (powering more than 100 PHP files), CakePHP (in use on more than 20K PHP files) and Laravel PHP framework (winner of best PHP framework of the year 2013) etc. This paper shows how a motivated attacker can bypass these XSS protection mechanisms. We show XSS bypasses for modern and old browsers and report other issues that we found in these protection mechanisms. The developers of CodeIgniter, htmLawed, HTML Purifier and Nette have acknowledged our findings and our suggestions have been implemented in top-notch frameworks like CodeIgniter, htmLawed and Nette.

12:45h - 13:15h TBD
.

14:30h - 15:30h TBD
.
15:30h - 16:00h TBD
.
SRF1.JPG 16:00h - 17:00h TBD
Simon Roses Femerling.
CEO de Vulnex.
Marc.png 17:00h - 17:30h Ecrime Team, What, Why, and How
Marc Rivero López.
Security Researcher. Barcelona Digital.

El malware se está haciendo latente en casi todas las áreas relacionadas con la informática. Si repasamos los últimos incidentes de seguridad relacionado con grandes compañías lo más probable es que haya un malware relacionado. Para dar un ejemplo, en los equipos de respuesta ante incidentes es normal el incorporar no solo analistas forenses, sino alguien que ejerza tareas relacionadas con el "ecrime". Pero, ¿qué tareas realiza un equipo ecrime? En la presentación se podrán ver procedimientos, actuaciones y casos de uso de un equipo de ecrime. Esto servirá para ver en qué focalizan sus esfuerzos y como resuelven las campañas en las que los cibercriminales actúan para cometer fraude, clonar tarjetas, infectar clientes, etc.

17:30h - 18:00h Mesa redonda (ponentes e invitados)
.


Si desea participar como ponente, consulte la sección Call for Papers.

Twitter: @OWASPSpain
Hashtag de la jornada: #OWASPSpain8
Twitter-logo-icon.jpeg