__ __ __ ________ __ / // /__ _____/ /__/ ___/ _ \/ / / _ / _ `/ __/ '_/ (_ / // / /__ /_//_/\_,_/\__/_/\_\\___/____/____/ Torta Ahogada Track
***MyIDOR: Rastreando y apagando vehículos remotamente
Las vulnerabilidades del tipo BAC o IDOR suelen ser en ocasiones subestimadas, sin embargo, cuando se concatenan entre sí o se encuentran en aplicaciones con funcionalidades críticas, pueden ser desastrosas. La charla se centrará en una investigación reciente para una aplicación en particular, llevando a los asistentes a través del descubrimiento y explotación de los vectores descubiertos; exponiendo consejos prácticos para encontrar, mitigar y reportar este tipo de vulnerabilidades.
Luis Velazquez
0xjar8