Никита Ступин

Специалист по информационной безопасности, Mail.Ru Group

О докладчике

— Специалист по информационной безопасности Mail.Ru Group, направление: Application Security

— Bug Bounty Hunter: GitHub, Airbnb, Semrush, Yandex (hackerone)

— Декан факультета «Информационная безопасность» на GeekBrains, преподаватель курсов по информационной безопасности на GeekBrains

— Выпускник кафедры «Информационная безопасность» МГТУ им. Баумана

18 июня
15:30 — 16:00
Second Track
Русский
В этом докладе мы рассмотрим GraphQL и его компоненты, инструменты для поиска уязвимостей в GraphQL API, примеры уязвимостей в GraphQL API из моей практики Bug Bounty и идеи по автоматизации поиска подобных уязвимостей.