Web Application Security Payloads
Web Application Payloads are the evolution of old school system call payloads
which are used in memory corruption exploits since the 70's. The basic problem
solved by any payload is pretty simple: "I have _access_, what now?". In memory
corruption exploits it's pretty easy to perform any specific task because after
successful exploitation the attacker is able to control the CPU / memory and
execute arbitrary system calls in order to create a new user or run an arbitrary
command; but in the Web Application field, the attacker is restricted to the
"system calls" that the vulnerable Web Application exposes.
Sobre Andrés Riancho
Andrés Riancho es investigador en seguridad informática y fundador de Bonsai Information Security. Andr&eacuete;s, además de presidir Bonsai, se involucra y desempeña activamente en la prestación de los servicios de Penetration Testing y Vulnerability Research. En el campo de la investigación, Andrés ha descubierto vulnerabilidades críticas en appliances IPS de 3com e ISS; y ha contribuido en la investigación sobre SAP desempeñandose en diversas funciones en otras empresas de servicios de seguridad inform?tica.
Su interés principal siempre ha sido la seguridad referida a las aplicaciones Web. Este interés lo llevo a crear una herramienta que facilitara el análisis de seguridad de las aplicaciones Web, y en base a ello ha diseñado y desarrollado el software w3af, Web Application Attack and Audit Framework; el cual es utilizado ampliamente por penetration testers y consultores de seguridad. Andrés ha disertado en numerosas conferencias de seguridad alrededor del mundo, tales como SecTor (Canadá), FRHACK (Francia), OWASP (Polonia), CONFidence (Polonia), OWASP World C0n (USA), CanSecWest (Canadá), T2 (Finland) y ekoparty (Buenos Aires), asi como también ha dictado diferentes seminarios y cursos de capacitación.
Andrés fundó Bonsai en 2009 para continuar con la investigación sobre detección y explotación automatizada de vulnerabilidades en aplicaciones Web, y poder prestar un servicio profesional y de calidad en un rubro poco desarrollado y muy necesario para las diversas industrias de nuestro siglo.