This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "OWASP German Chapter Stammtisch Initiative/Ruhrpott"

From OWASP
Jump to: navigation, search
(Programm)
Line 1: Line 1:
 
[[Category:Germany]] [[Category:Stammtisch]]
 
[[Category:Germany]] [[Category:Stammtisch]]
  
== Aktuell 30.06.2015 (PHP-Encoder - Dario Weißer) ==
+
== Aktuell 28.07.2015 (Allgemeines Treffen) ==
  
 
=== '''Info''' ===
 
=== '''Info''' ===
Wir möchten zum nächsten OWASP Ruhrpott Stammtisch am Dienstag den 30.06.2015 um 19.00 Uhr im Unperfekthaus in Essen einladen. Diesmal werden wir einen Vortrag von Dario zu PHP-Encoder hören. Zudem möchten wir natürlich wieder Termine für das nächste Treffen finden und ggfs. sogar jemanden der das nächste Treffen organisiert, denn der "Ruhrpott" Stammtisch soll ja auch durch das Ruhrgebiet "wandern".
+
Wir wandern! Wir möchten zum nächsten OWASP Ruhrpott Stammtisch am Dienstag den 28.07.2015 um 19.00 Uhr in das Labor in Bochum einladen. Diesmal ist kein spezielles Thema geplant, sondern eher ein beisammensein um weitere Treffen oder Projekte zu planen. Zusätzlich haben wir von den FluxFingers (Capture the Flag Team) mehrere Challenges zum Lösen zur Verfügung gestellt bekommen, daher wird geraten einen Laptop mitzubringen.
 
+
Zudem möchten wir natürlich wieder Termine für das nächste Treffen finden und ggfs. sogar jemanden der das nächste Treffen organisiert, denn der "Ruhrpott" Stammtisch soll weiterhin durch das Ruhrgebiet "wandern".
Die Folien des letzten Vortrags von Christian zu NFC/RFID findet ihr hier: https://www.owasp.org/images/8/8b/RFID_%26_NFC_in_a_Webapp-World_-_OWASP_German_Chapter_Stammtisch_InitiativeRuhrpott.pdf
 
  
 
==== '''Wer''' ====
 
==== '''Wer''' ====
Es wäre klasse wenn interessierte Personen sich bei mir melden könnten, oder noch besser sich im "Doodle" eintragen, so dass wir den Platz besser planen können: http://doodle.com/6qisfkqwwtwc8366
+
Es wäre klasse wenn interessierte Personen sich bei mir melden könnten, oder noch besser sich im "Doodle" eintragen, so dass wir den Platz besser planen können: http://doodle.com/555y2wr5tvqdvsvx
  
 
==== '''Wann''' ====
 
==== '''Wann''' ====
30.06.2015 - ab 19.00 Uhr
+
28.07.2015 - ab 19.00 Uhr
  
 
==== '''Wo''' ====
 
==== '''Wo''' ====
Wir haben ein Raum im Unperfekthaus in Essen (http://www.unperfekthaus.de/) - der Raum 404 (http://www.unperfekthaus.de/angebote/404/) ist für uns reserviert - Danke Christian. Bei Fragen am besten am Eingang nach dem OWASP Stammtisch fragen.<br>
+
Wir treffen uns diesmal im Labor in Bochum (https://www.das-labor.org/) - Danke Laurenz. Bei Fragen am besten am Eingang nach dem OWASP Stammtisch fragen.<br>
Genauere Informationen für die Anfahrt sind hier zu finden: http://www.unperfekthaus.de/anfahrt/<br><br>
+
Genauere Informationen für die Anfahrt sind hier zu finden:https://www.das-labor.org/?page_id=1689<br><br>
Unperfekthaus<br>
+
Das Labor<br>
Friedrich-Ebert-Str. 18<br>
+
Alleestraße 50<br>
45127 Essen<br>
+
44793 Bochum<br>
 
<br>
 
<br>
Parken könnt ihr im Parkhaus des Einkaufzentrums (schliesst spätestens um 21.30 Uhr) - oder (empfohlen) in der nähren Umgebung.
 
  
 
=== '''Programm''' ===
 
=== '''Programm''' ===
Diesmal hat sich Dario angeboten einen Vortrag zu PHP-Encoder zu geben. Hier die Infos dazu::<br><br>
 
''
 
Ich bin Dario Weißer und studiere IT-Sicherheit an der Ruhr-Universität Bochum. Im Rahmen meiner Bachelorarbeit habe ich mir verschiedene Sicherheitstools angesehen, welche dazu genutzt werden, um PHP-Dateien zu "encoden". Programme wie ionCube versprechen, PHP-Code so zu verschleiern, dass es nicht mehr möglich ist, an den originalen Quelltext zu gelangen. Ich werde meine Ergebnisse vorstellen und zeigen, dass dieses Versprechen nicht eingehalten wird.
 
Im Vortrag werde ich einige PHP-Internals erläutern, das Grundprinzip der Tools erklären und demonstrieren, dass es möglich ist, den ursprünglichen Quelltext vollständig wiederherzustellen.
 
''
 
<br><br>
 
 
Das Programm wird wie folgt gestaltet sein:<br>
 
Das Programm wird wie folgt gestaltet sein:<br>
 
19.00-19.30 Ankunft/Vorstellung<br>
 
19.00-19.30 Ankunft/Vorstellung<br>
19.30-20.00 Vortrag "PHP-Encoder"<br>
+
19.30-21.00 Besprechung von weiteren Aktionen und CTF Challenges<br>
20.00-20.30 Pause<br>
 
20.30-21.00 Diskussion zum Vortrag<br>
 
 
21.00-21.30 Abschluss/Besprechung naechstes Treffen<br>
 
21.00-21.30 Abschluss/Besprechung naechstes Treffen<br>
  
Line 40: Line 30:
 
Natürlich wünschen wir uns ein reges Interesse - daher könnt ihr gerne aktiv mithelfen, zum Beispiel indem ihr Kollegen und Bekannte mitbringt, oder eines der nächsten Treffen in eurer Stadt planen möchtet?
 
Natürlich wünschen wir uns ein reges Interesse - daher könnt ihr gerne aktiv mithelfen, zum Beispiel indem ihr Kollegen und Bekannte mitbringt, oder eines der nächsten Treffen in eurer Stadt planen möchtet?
 
<br><br>
 
<br><br>
Der Eintritt in das Unperfekthaus beträgt grundsätzlich 6,90€ pro Person. Darin ist eine Flatrate für alle Softdrinks und Kaffeespezialitäten enthalten, die man sich auf dem Flur nehmen kann. Zusätzlich kann man dort auch noch was essen (siehe http://www.unperfekthaus.de/restaurant/). Meldet euch bitte am Empfang wenn ihr ankommt um euch anzumelden.
 
  
 
== Vergangene Treffen ==  
 
== Vergangene Treffen ==  
Line 48: Line 37:
 
=== [https://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott/20150428 #3 Ruhrpott Stammtisch 28.04.2015 ("Shadow Daemon" - WAF Talk von Hendrik Buchwald)] ===
 
=== [https://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott/20150428 #3 Ruhrpott Stammtisch 28.04.2015 ("Shadow Daemon" - WAF Talk von Hendrik Buchwald)] ===
 
=== [https://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott/20150526 #4 Ruhrpott Stammtisch 26.05.2015 ("RFID/NFC in a Webapp-World" - Christian Becker)] ===
 
=== [https://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott/20150526 #4 Ruhrpott Stammtisch 26.05.2015 ("RFID/NFC in a Webapp-World" - Christian Becker)] ===
 +
=== [https://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott/20150630 #4 Ruhrpott Stammtisch 30.06.2015 30.06.2015 (PHP-Encoder - Dario Weißer)] ===

Revision as of 12:19, 16 July 2015


Aktuell 28.07.2015 (Allgemeines Treffen)

Info

Wir wandern! Wir möchten zum nächsten OWASP Ruhrpott Stammtisch am Dienstag den 28.07.2015 um 19.00 Uhr in das Labor in Bochum einladen. Diesmal ist kein spezielles Thema geplant, sondern eher ein beisammensein um weitere Treffen oder Projekte zu planen. Zusätzlich haben wir von den FluxFingers (Capture the Flag Team) mehrere Challenges zum Lösen zur Verfügung gestellt bekommen, daher wird geraten einen Laptop mitzubringen. Zudem möchten wir natürlich wieder Termine für das nächste Treffen finden und ggfs. sogar jemanden der das nächste Treffen organisiert, denn der "Ruhrpott" Stammtisch soll weiterhin durch das Ruhrgebiet "wandern".

Wer

Es wäre klasse wenn interessierte Personen sich bei mir melden könnten, oder noch besser sich im "Doodle" eintragen, so dass wir den Platz besser planen können: http://doodle.com/555y2wr5tvqdvsvx

Wann

28.07.2015 - ab 19.00 Uhr

Wo

Wir treffen uns diesmal im Labor in Bochum (https://www.das-labor.org/) - Danke Laurenz. Bei Fragen am besten am Eingang nach dem OWASP Stammtisch fragen.
Genauere Informationen für die Anfahrt sind hier zu finden:https://www.das-labor.org/?page_id=1689

Das Labor
Alleestraße 50
44793 Bochum

Programm

Das Programm wird wie folgt gestaltet sein:
19.00-19.30 Ankunft/Vorstellung
19.30-21.00 Besprechung von weiteren Aktionen und CTF Challenges
21.00-21.30 Abschluss/Besprechung naechstes Treffen

Weiteres

Natürlich wünschen wir uns ein reges Interesse - daher könnt ihr gerne aktiv mithelfen, zum Beispiel indem ihr Kollegen und Bekannte mitbringt, oder eines der nächsten Treffen in eurer Stadt planen möchtet?

Vergangene Treffen

#1 Ruhrpott Stammtisch 26.02.2015 (Stammtisch Besprechung/Definition)

#2 Ruhrpott Stammtisch 24.03.2015 (Stammtisch HandsOn Workshop WebApp mit Christian)

#3 Ruhrpott Stammtisch 28.04.2015 ("Shadow Daemon" - WAF Talk von Hendrik Buchwald)

#4 Ruhrpott Stammtisch 26.05.2015 ("RFID/NFC in a Webapp-World" - Christian Becker)

#4 Ruhrpott Stammtisch 30.06.2015 30.06.2015 (PHP-Encoder - Dario Weißer)