会谈

目前没有即将进行的谈判。

以前的

狩猎回避脆弱性:发现别人错过的缺陷

研究员:詹姆斯·凯特尔(James Kettle)

会议:Nullcon Berlin,2022年4月8日

http/2:续集总是更糟

研究员:詹姆斯·凯特尔(James Kettle)

会议:黑帽欧洲,2021年11月10日|DEF CON 29,2021年8月6日|黑帽美国,2021年8月5日

黑帽欧洲LOCKNOTE:结论和关键要点

研究员:詹姆斯·凯特尔(James Kettle)

会议:黑帽欧洲2020年,2020年12月10日

便携式数据剥落:PDFS的XSS

研究员:加雷斯·海斯(Gareth Heyes)

会议:黑帽欧洲2020年,2020年12月10日

beplay体育能用吗网络缓存纠缠:中毒的新颖途径

研究员:詹姆斯·凯特尔(James Kettle)

会议:黑帽美国2020年,2020年8月5日

XSS魔术

研究员:加雷斯·海斯(Gareth Heyes)

会议:全球Appsec Allstars,2019年9月26日

http desync攻击:砸向隔壁的牢房

研究员:詹姆斯·凯特尔(James Kettle)

会议:黑帽美国2019年8月7日,2019年8月7日

涡轮入侵者:拥抱十亿要求攻击

研究员:詹姆斯·凯特尔(James Kettle)

会议:Levelup 0x03,2019年1月25日

实用的网络缓存中毒:beplay体育能用吗重新定义“无法爆炸”

研究员:詹姆斯·凯特尔(James Kettle)

会议:黑帽美国2018,2018年8月9日

利用未知的浏览器和对象

研究员:加雷斯·海斯(Gareth Heyes)

会议:AppSec欧洲,2018年7月6日

基于DOM的Angularjs沙盒逃脱

研究员:加雷斯·海斯(Gareth Heyes)

会议:Bsides曼彻斯特,2017年11月17日

破解镜头:针对HTTP的隐藏攻击表面

研究员:詹姆斯·凯特尔(James Kettle)

会议:黑帽美国2017年7月27日,2017年7月27日

利用比特币和赏金的CORS错误配置

研究员:詹姆斯·凯特尔(James Kettle)

会议:Owasp Appsec EU 2017,2017年5月12日

后斜线驱动扫描仪:自动化人类直觉

研究员:詹姆斯·凯特尔(James Kettle)

会议:Black Hat Europe 2016,2016年12月5日

JSON劫持现代网络beplay体育能用吗

研究员:加雷斯·海斯(Gareth Heyes)

会议:OWASP伦敦,2016年11月24日

狩猎异步脆弱性

研究员:詹姆斯·凯特尔(James Kettle)

会议:44CON 2015,2015年9月15日

服务器端模板注入

研究员:詹姆斯·凯特尔(James Kettle)

会议:美国黑帽2015,2015年8月5日