DEF CON 30 - James Kettle - Browser-Powered Desync Attacks: A New Frontier in HTTP Request Smuggling

แชร์
ฝัง
  • เผยแพร่เมื่อ 30 พ.ย. 2024

ความคิดเห็น • 11

  • @CU.SpaceCowboy
    @CU.SpaceCowboy ปีที่แล้ว +11

    one of THE BEST bug hunters of all time. he’s legendary

  • @Jango1989
    @Jango1989 ปีที่แล้ว +2

    Great talk! I always look forward to hearing James' latest hacks.

  • @apristen
    @apristen ปีที่แล้ว

    13:23 "So if I'd used the head technique to *execute* JavaScript" - in user's browser? how? where to read about this? thanks in advance!

    • @Buttclown-vz9vk
      @Buttclown-vz9vk 6 หลายเดือนก่อน

      He explains it later in the talk

  • @October-fo3bz
    @October-fo3bz 2 ปีที่แล้ว +2

    I waited for this talk for so long, still BH didn't release their talks smh :/

  • @kingcomedy5491
    @kingcomedy5491 2 ปีที่แล้ว +1

    What happened with turbo intruder nowadays not working

    • @Thiago1337
      @Thiago1337 2 ปีที่แล้ว

      It works fine, what do you mean?

  • @thewhitefalcon8539
    @thewhitefalcon8539 ปีที่แล้ว

    But most of all, Bezos is my hero. (13:30)

  • @pinskiller9914
    @pinskiller9914 ปีที่แล้ว +3

    I wish he could better express what he's doing. sounds like a confusing random mixture of thoughts