This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "OWASP German Chapter Stammtisch Initiative/Ruhrpott"

From OWASP
Jump to: navigation, search
m (Wer)
Line 1: Line 1:
 
[[Category:Germany]] [[Category:Stammtisch]]
 
[[Category:Germany]] [[Category:Stammtisch]]
  
== Aktuell 28.06.2016 (Stammtisch im GrugaPark) ==
+
== Aktuell 26.07.2016 (Burp Session Handling Workshop)==
 +
=== Info ===
 +
Wir möchten zum nächsten OWASP Ruhrpott Stammtisch am Dienstag den 26.07.2016 um 19.00 Uhr im Unperfekthaus in Essen einladen. Bei diesem Treffen wird es den zweiten Teil des Burp Workshops geben. Thomas Patzke wird den kommenden Workshop leiten und eine Einführung in das Testen mehrstufiger Prozesse mit Hilfe des Burp Session Managements geben.
  
=== '''Info''' ===
+
Die Burp Suite bietet zahlreiche Werkzeuge, um Schwachstellen wie Cross-Site Scripting, SQL Injection oder auch Privilege Escalation automatisiert zu erkennen. CSRF-Token und aus mehreren Requests bestehende Workflows machen es unmöglich, einzelne HTTP-Requests isoliert zu fuzzen. Auch unerwartet beendete Login-Sessions können unbeaufsichtigte automatisierte Prüfungsläufe ruinieren. In diesem Workshop wird gezeigt, wie solche Probleme in der Burp Suite mit Hilfe von Makros und Session Handling Rules gelöst und Automatismen auch in "schwierigen" Webanwendungen eingesetzt werden können. Folgende Themen werden behandelt:
Wir möchten zum nächsten OWASP Ruhrpott Stammtisch am Dienstag den 28.06.2016 um 19.00 Uhr in den Grugapark in Essen einladen. Bei schlechtem Wetter wird kurzfristig eine alternative Lokation über die Mailingliste mitgeteilt. Geplant ist eine Abstimmung über den nächsten Teil des Burp Workshops und eine allgemeine Diskussionsrunde zum Thema Websicherheit. Zusätzlich werden wir wie immer weitere Treffen und Projekte planen. <br>
+
 
 +
* Grundlagen: Makros, Session Handling Rules und Debugging
 +
* Use Case: Sicherstellen der Login-Session
 +
* Use Case: CSRF-Token
 +
* Use Case: mehrstufige Workflows
 +
* Use Case: Löschen von Testdaten
 +
 
 +
Zudem möchten wir natürlich wieder Termine für das nächste Treffen finden und ggfs. sogar jemanden der das nächste Treffen organisiert, denn der "Ruhrpott" Stammtisch soll weiterhin durch das Ruhrgebiet "wandern".
 +
=== Wer ===
  
Zudem möchten wir natürlich wieder Termine für das nächste Treffen finden und ggfs. sogar jemanden der das nächste Treffen organisiert, denn der "Ruhrpott" Stammtisch soll weiterhin durch das Ruhrgebiet "wandern".
 
==== '''Wer''' ====
 
 
Es wäre klasse wenn interessierte Personen sich bei mir melden könnten, oder noch besser sich im "Doodle" eintragen, so dass wir den Platz besser planen können: http://doodle.com/poll/qn6ai6k6xmudsf9x
 
Es wäre klasse wenn interessierte Personen sich bei mir melden könnten, oder noch besser sich im "Doodle" eintragen, so dass wir den Platz besser planen können: http://doodle.com/poll/qn6ai6k6xmudsf9x
 +
=== Wann ===
 +
 +
26.07.2016 - 19:00 Uhr
  
==== '''Wann''' ====
+
=== Wo ===
28.06.2016 - 19:00 Uhr <br>
 
  
==== '''Wo''' ====
+
Wir treffen uns wieder in [http://www.unperfekthaus.de/angebote/404/ Raum 404] im Unperfekthaus in Essen. Im Zweifelsfall am besten am Eingang nach dem OWASP Stammtisch fragen.
Wir treffen uns diesmal im Grugapark in Essen [genauer gesagt im Wassergarten].
+
Genauere Informationen für die [Anfahrt http://www.unperfekthaus.de/anfahrt/] sind hier zu finden.
Genauere Informationen für die Anfahrt sind hier zu finden: http://www.grugapark.de/wassergarten.html & http://www.grugapark.de/lageplan_restaurant-blumenhof.html
 
  
=== '''Programm''' ===
+
Unperfekthaus<br>
Wir werden das schöne Wetter nutzen und diesmal auf einen Vortrag verzichten um neben dem ein oder anderen Bier den kommenden Workshop besprechen und Ideen zu sammeln.
+
Friedrich-Ebert-Str. 18<br>
 +
45127 Essen<br>
 +
 
 +
Parken könnt ihr im Parkhaus des Einkaufzentrums (schliesst spätestens um 21.30 Uhr) - oder (empfohlen) in der nähren Umgebung. <br>
 +
 
 +
=== '''Vorbereitung:''' ===
 +
Bitte bringt einen Laptop mit, da es ansonsten schwer wird am Workshop teilzunehmen. Zusätzlich solltet ihr die folgenden Programme installiert haben:
 +
* Java
 +
 
 +
Durch die Firma Portswigger wurden uns Burp Lizenzen für die Pro Version bereitgestellt, diese werden wir vor Ort verteilen. Ihr könnt jedoch auch mit der "Free" Version arbeiten, welche hier erhältlich ist: https://portswigger.net/burp/download.html
 +
<br>
 +
Das Programm wird ca. wie folgt gestaltet sein:<br><br>
 +
19:00-19:30 Ankunft/Vorstellung<br>
 +
19:30-21:15 Workshop<br>
 +
21:15-21:30 Fragen & Besprechung naechstes Treffen<br>
  
=== '''Weiteres''' ===
 
 
Natürlich wünschen wir uns ein reges Interesse - daher könnt ihr gerne aktiv mithelfen, zum Beispiel indem ihr Kollegen und Bekannte mitbringt, oder eines der nächsten Treffen in eurer Stadt planen möchtet?
 
Natürlich wünschen wir uns ein reges Interesse - daher könnt ihr gerne aktiv mithelfen, zum Beispiel indem ihr Kollegen und Bekannte mitbringt, oder eines der nächsten Treffen in eurer Stadt planen möchtet?
<br><br>
+
 
  
 
== Vergangene Treffen ==  
 
== Vergangene Treffen ==  
Line 41: Line 63:
 
=== [https://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott/20160503 #14 Ruhrpott Stammtisch 03.05.2016 ("Unsere Sicherheit wird auch in der Entwicklungsumgebung verteidigt" - Hendrik Spiegel)] ===
 
=== [https://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott/20160503 #14 Ruhrpott Stammtisch 03.05.2016 ("Unsere Sicherheit wird auch in der Entwicklungsumgebung verteidigt" - Hendrik Spiegel)] ===
 
=== [https://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott/20160701 #15 Ruhrpott Stammtisch 01.06.2016 ("Workshop - Burp 101")] ===
 
=== [https://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott/20160701 #15 Ruhrpott Stammtisch 01.06.2016 ("Workshop - Burp 101")] ===
 +
=== [https://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott/20160628 #16 Ruhrpott Stammtisch 28.06.2016 (Stammtisch im GrugaPark)] ===

Revision as of 09:31, 20 July 2016


Aktuell 26.07.2016 (Burp Session Handling Workshop)

Info

Wir möchten zum nächsten OWASP Ruhrpott Stammtisch am Dienstag den 26.07.2016 um 19.00 Uhr im Unperfekthaus in Essen einladen. Bei diesem Treffen wird es den zweiten Teil des Burp Workshops geben. Thomas Patzke wird den kommenden Workshop leiten und eine Einführung in das Testen mehrstufiger Prozesse mit Hilfe des Burp Session Managements geben.

Die Burp Suite bietet zahlreiche Werkzeuge, um Schwachstellen wie Cross-Site Scripting, SQL Injection oder auch Privilege Escalation automatisiert zu erkennen. CSRF-Token und aus mehreren Requests bestehende Workflows machen es unmöglich, einzelne HTTP-Requests isoliert zu fuzzen. Auch unerwartet beendete Login-Sessions können unbeaufsichtigte automatisierte Prüfungsläufe ruinieren. In diesem Workshop wird gezeigt, wie solche Probleme in der Burp Suite mit Hilfe von Makros und Session Handling Rules gelöst und Automatismen auch in "schwierigen" Webanwendungen eingesetzt werden können. Folgende Themen werden behandelt:

  • Grundlagen: Makros, Session Handling Rules und Debugging
  • Use Case: Sicherstellen der Login-Session
  • Use Case: CSRF-Token
  • Use Case: mehrstufige Workflows
  • Use Case: Löschen von Testdaten

Zudem möchten wir natürlich wieder Termine für das nächste Treffen finden und ggfs. sogar jemanden der das nächste Treffen organisiert, denn der "Ruhrpott" Stammtisch soll weiterhin durch das Ruhrgebiet "wandern".

Wer

Es wäre klasse wenn interessierte Personen sich bei mir melden könnten, oder noch besser sich im "Doodle" eintragen, so dass wir den Platz besser planen können: http://doodle.com/poll/qn6ai6k6xmudsf9x

Wann

26.07.2016 - 19:00 Uhr

Wo

Wir treffen uns wieder in Raum 404 im Unperfekthaus in Essen. Im Zweifelsfall am besten am Eingang nach dem OWASP Stammtisch fragen. Genauere Informationen für die [Anfahrt http://www.unperfekthaus.de/anfahrt/] sind hier zu finden.

Unperfekthaus
Friedrich-Ebert-Str. 18
45127 Essen

Parken könnt ihr im Parkhaus des Einkaufzentrums (schliesst spätestens um 21.30 Uhr) - oder (empfohlen) in der nähren Umgebung.

Vorbereitung:

Bitte bringt einen Laptop mit, da es ansonsten schwer wird am Workshop teilzunehmen. Zusätzlich solltet ihr die folgenden Programme installiert haben:

  • Java

Durch die Firma Portswigger wurden uns Burp Lizenzen für die Pro Version bereitgestellt, diese werden wir vor Ort verteilen. Ihr könnt jedoch auch mit der "Free" Version arbeiten, welche hier erhältlich ist: https://portswigger.net/burp/download.html
Das Programm wird ca. wie folgt gestaltet sein:

19:00-19:30 Ankunft/Vorstellung
19:30-21:15 Workshop
21:15-21:30 Fragen & Besprechung naechstes Treffen

Natürlich wünschen wir uns ein reges Interesse - daher könnt ihr gerne aktiv mithelfen, zum Beispiel indem ihr Kollegen und Bekannte mitbringt, oder eines der nächsten Treffen in eurer Stadt planen möchtet?


Vergangene Treffen

#1 Ruhrpott Stammtisch 26.02.2015 (Stammtisch Besprechung/Definition)

#2 Ruhrpott Stammtisch 24.03.2015 (Stammtisch HandsOn Workshop WebApp mit Christian)

#3 Ruhrpott Stammtisch 28.04.2015 ("Shadow Daemon" - WAF Talk von Hendrik Buchwald)

#4 Ruhrpott Stammtisch 26.05.2015 ("RFID/NFC in a Webapp-World" - Christian Becker)

#5 Ruhrpott Stammtisch 30.06.2015 30.06.2015 (PHP-Encoder - Dario Weißer)

#6 Ruhrpott Stammtisch 28.07.2015 (CTF Challenges)

#7 Ruhrpott Stammtisch 25.08.2015 (Stammtisch im GrugaPark)

#8 Ruhrpott Stammtisch 29.09.2015 ("EsPReSSO" - Single Sign On Vortrag von Tim Guenther )

#9 Ruhrpott Stammtisch 24.11.2015 ("Analysis of encrypted Databases with CryptDB" - von Michael Skiba)

#10 Ruhrpott Stammtisch 10.12.2015 (Jahresabschlusstreffen des Ruhrpottler Stammtisch)

#11 Ruhrpott Stammtisch 26.01.2016 ("Android Malware" - von Tilman Bender)

#12 Ruhrpott Stammtisch 01.03.2016 ("Modern penetration testing" - von Sven Schlüter)

#13 Ruhrpott Stammtisch 29.03.2016 (Irish Easter)

#14 Ruhrpott Stammtisch 03.05.2016 ("Unsere Sicherheit wird auch in der Entwicklungsumgebung verteidigt" - Hendrik Spiegel)

#15 Ruhrpott Stammtisch 01.06.2016 ("Workshop - Burp 101")

#16 Ruhrpott Stammtisch 28.06.2016 (Stammtisch im GrugaPark)