This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org
Difference between revisions of "LatamTour2015"
From OWASP
(→Charlas: Miércoles 15 de abril) |
(→Charlas: Miércoles 15 de abril) |
||
Line 435: | Line 435: | ||
|Forget Injection and XSS | |Forget Injection and XSS | ||
This lecture aims to demonstrate simple traps in web development, and bad practices in addition to some factors are likely to cause critical security flaws. We will analyze some cases and demonstrate ways to mitigate and correct such failures. | This lecture aims to demonstrate simple traps in web development, and bad practices in addition to some factors are likely to cause critical security flaws. We will analyze some cases and demonstrate ways to mitigate and correct such failures. | ||
+ | |- | ||
+ | |Ricardo Supo Picón | ||
+ | |Hacking Efectivo: Desde una Credencial hasta el Domain Admin en un sólo día | ||
+ | |Los dominios windows están presentes en gran cantidad de organizaciones, en estos la autenticación de usuarios esta disponible en muchos servicios. En esta charla analizaremos los distintos tipos de autenticación de windows y como obtener credenciales locales y de dominio así mismo como a partir de una sola credencial se puede obtener más credenciales hasta obtener un administrador de dominio. Así mismo se detallará como poder realizar intrusiones masivas en red de computadores que ayudan a que un sólo hacker pueda multiplicar sus actividades y conseguir su objetivo en un sólo día, presentación de la herramienta Domainator. | ||
|} | |} | ||
Revision as of 15:07, 24 February 2015
Platinum Sponsors
Silver Sponsors
Coffee Break Sponsor
Pen and notepad Sponsor
Government Supporters
Educational Supporters
Community Supporters