{
 "id": 36997,
 "slug": "2019-09-27_het-bezoeken-van-een-internationale-hackersconferentie",
 "url": "https://agents.willem.com/nl/posts/2019-09-27_het-bezoeken-van-een-internationale-hackersconferentie/",
 "source_url": "https://willem.com/nl/2019-09-27_het-bezoeken-van-een-internationale-hackersconferentie/",
 "language": "nl",
 "date": "2019-09-27",
 "published": "2019-09-27T00:00:00+02:00",
 "created": "2025-06-26T22:10:09.537000+02:00",
 "updated": "2025-07-22T16:42:47.911000+02:00",
 "title": "Het bezoeken van een internationale hackersconferentie",
 "subtitle": "OWASP Global AppSec Amsterdam",
 "summary": "Deze maand had ik het geluk om Global AppSec Amsterdam bij te wonen, een internationale conferentie voor hackers en beveiligingsspecialisten. Er waren presentaties van voormalige geheim agenten, bounty hunters, academici en softwareleveranciers. Ik leerde over enkele van de nieuwste hacktechnieken, ontmoette interessante mensen en speelde een paar coole retro games. Lees verder voor meer.",
 "topics": [
  "Amsterdam",
  "Nintendo",
  "cyber-security",
  "data",
  "hacking",
  "people",
  "work"
 ],
 "author": {
  "name": "Willem L. Middelkoop",
  "url": "https://willem.com"
 },
 "translation": {
  "language": "en",
  "url": "https://agents.willem.com/en/posts/2019-09-27_visiting-an-international-hackers-conference/",
  "source_url": "https://willem.com/en/2019-09-27_visiting-an-international-hackers-conference/"
 },
 "image": "https://willem.com/global/images/cb5ea75db8ba.webp",
 "image_width": 2560,
 "images": [
  {
   "url": "https://willem.com/global/images/403811a3464b.webp",
   "description": "Global AppSec-Amsterdam",
   "manager_file": "148-bf2d6faf6057f115dc72e82d984e71359f16b48d8c42b4b41c2ee918cf46b556_ContentAsPost_36997_images-1.jpg"
  },
  {
   "url": "https://willem.com/global/images/8d317a6e37bb.webp",
   "description": "Keynote presentatie door cyberwarfare specialist, Chris Kubecka",
   "manager_file": "148-bf2d6faf6057f115dc72e82d984e71359f16b48d8c42b4b41c2ee918cf46b556_ContentAsPost_36997_images-2.jpg"
  },
  {
   "url": "https://willem.com/global/images/ad3f0bba8321.webp",
   "description": "Lessen geleerd in de omgang met terroristen",
   "manager_file": "148-bf2d6faf6057f115dc72e82d984e71359f16b48d8c42b4b41c2ee918cf46b556_ContentAsPost_36997_images-3.jpg"
  },
  {
   "url": "https://willem.com/global/images/86cc76d31a28.webp",
   "description": "Koffie en PONG op de videospelconsole met CRT monitor",
   "manager_file": "148-bf2d6faf6057f115dc72e82d984e71359f16b48d8c42b4b41c2ee918cf46b556_ContentAsPost_36997_images-4.jpg"
  },
  {
   "url": "https://willem.com/global/images/3ebd793dd0c1.webp",
   "description": "DuckHunt met een originele Nintendo zapper",
   "manager_file": "148-bf2d6faf6057f115dc72e82d984e71359f16b48d8c42b4b41c2ee918cf46b556_ContentAsPost_36997_images-5.jpg"
  },
  {
   "url": "https://willem.com/global/images/5ac85970a721.webp",
   "description": "Herinner je je de dagen dat dit je gemiddelde computer was - let op: het IBM model M toetsenbord... oh boy!",
   "manager_file": "148-bf2d6faf6057f115dc72e82d984e71359f16b48d8c42b4b41c2ee918cf46b556_ContentAsPost_36997_images-6.jpg"
  },
  {
   "url": "https://willem.com/global/images/f7a3c90be9d0.webp",
   "description": "Persistente Client-Side XSS is een echte bedreiging - door Marius Steffens en Ben Stock",
   "manager_file": "148-bf2d6faf6057f115dc72e82d984e71359f16b48d8c42b4b41c2ee918cf46b556_ContentAsPost_36997_images-7.jpg"
  },
  {
   "url": "https://willem.com/global/images/aa04e0114bcd.webp",
   "description": "James Kettle over het hacken van PayPal - $38.900 aan bounties verdiend",
   "manager_file": "148-bf2d6faf6057f115dc72e82d984e71359f16b48d8c42b4b41c2ee918cf46b556_ContentAsPost_36997_images-8.jpg"
  },
  {
   "url": "https://willem.com/global/images/3c11c554de6f.webp",
   "description": "Hacking rendementen op investeringen tussen 100% aan de lage kant en 150.000% aan de hoge kant! (Door Jarrod Overson)",
   "manager_file": "148-bf2d6faf6057f115dc72e82d984e71359f16b48d8c42b4b41c2ee918cf46b556_ContentAsPost_36997_images-9.jpg"
  },
  {
   "url": "https://willem.com/global/images/d039827bdd65.webp",
   "description": "Hacking Google - Hoe ik je foto's van Google had kunnen stelen (Gergö Turcsányi)",
   "manager_file": "148-bf2d6faf6057f115dc72e82d984e71359f16b48d8c42b4b41c2ee918cf46b556_ContentAsPost_36997_images-10.jpg"
  },
  {
   "url": "https://willem.com/global/images/1053cb217048.webp",
   "description": "Global AppSec Amsterdam",
   "manager_file": "148-bf2d6faf6057f115dc72e82d984e71359f16b48d8c42b4b41c2ee918cf46b556_ContentAsPost_36997_images-11.jpg"
  }
 ],
 "text": "OWASP Foundation en Global AppSec Amsterdam\nDe OWASP Foundation is een non-profitorganisatie die zich toelegt op het creëren van tools, documentatie, forums en conferenties rond softwarebeveiliging. OWASP is speciaal omdat het vrij is van commerciële druk en niet gelieerd is aan een technologiebedrijf. Ze pleiten ervoor om applicatiebeveiliging te benaderen als een probleem van mensen, processen en technologie, omdat de meest effectieve benaderingen van applicatiebeveiliging verbeteringen in al deze gebieden omvatten. Meer over OWASP is te vinden op https://www.owasp.org.\nDe Global AppSec-evenementen worden over de hele wereld georganiseerd. Afgelopen september was er zo'n evenement in mijn woonplaats Amsterdam. Bekijk hun_schema (https://www.owasp.org/index.php/OWASP_Events/upcoming_events) om te zien of OWASP ook naar jouw stad komt.\nWanneer cyberbeveiliging echt wordt: Terroristen uitschakelen\nEen van de meest indrukwekkende verhalen werd verteld door Chris_Kubecka (https://en.wikipedia.org/wiki/Chris_Kubecka), een vrouw die heeft gewerkt voor de Amerikaanse luchtmacht en het United States Space Command. Ze is een computerbeveiligingsonderzoeker en specialist in cyberoorlogvoering.\nZe vertelt over haar werk bij de Koninklijke Saoedi-Arabische ambassade in Den Haag. Het is erg interessant om te horen hoe de lokale politie, het Corps Diplomatique en speciale agenten betrokken waren om uiteindelijk een bomaanslag op het Kurhaus_in_Scheveningen (https://en.wikipedia.org/wiki/Kurhaus_(Scheveningen) te voorkomen.  Het is wanneer je deze verhalen hoort dat je je realiseert dat niet alles wat er gebeurt in het nieuws komt!\nKoffie en games\nNa de keynote over terroristen, cyberoorlogvoering en bomaanslagen was het tijd voor koffie en games. Retro-games spelen is een leuke manier om andere hackers op de conferentie te ontmoeten, omdat je een duidelijk gemeenschappelijk onderwerp hebt om over te praten. Dat is handig, want de meeste IT-experts hebben een beetje hulp nodig om het ijs te breken als het gaat om socializen...\nHacktechnieken\nNa de koffie waren er verschillende sessies die je kon bijwonen. Ik heb er een paar geselecteerd op basis van mijn persoonlijke interesses en mijn werk.\nPersistente Client-Side XSS\nEen van de lezingen die ik bijwoonde ging over het aanvallen van websites met behulp van Local Storage of cookies. De presentatie van Marius_Steffens (https://cispa.saarland/people/marius.steffens/) en Ben_Stock (https://cispa.saarland/people/ben.stock/), toepasselijk genaamd \"Don't trust the locals\", was zeer interessant. Hun academisch onderzoek toonde aan dat veel websites kwetsbaar zijn voor bedreigingen die permanent voet aan de grond krijgen!\nPayPal hacken met behulp van HTTP desync-aanval\nIn zijn briljante lezing beschrijft James_Kettle (https://portswigger.net/research/http-desync-attacks-request-smuggling-reborn) zijn onderzoek naar mogelijk een van de gevaarlijkste hacktechnieken op het moderne web: HTTP_Request_Smuggling_door_HTTP-requests_te_desynchroniseren (https://portswigger.net/research/http-desync-attacks-request-smuggling-reborn). Deze techniek maakt gebruik van kwetsbaarheden wanneer een website een content delivery network (CDN), een webcache of een web application firewall (WAF) gebruikt. Het is geweldig om hierover te leren, het onderliggende principe te begrijpen en te leren hoe je je tegen dit soort aanvallen kunt verdedigen.\nHackeconomie: wat is een gehackt account waard?\nIn een andere interessante lezing legt Jarrod_Overson (https://jarrodoverson.com) de stand van zaken uit van credential_stuffing_aanvallen (https://jarrodoverson.com/post/no-2fa-does-not-stop-credential-stuffing-attacks-79de7476a80a/). Bij dit type aanval worden gelekte accountnamen en wachtwoorden op verschillende websites gebruikt, wat verrassend succesvol is omdat veel mensen hetzelfde wachtwoord op verschillende sites gebruiken. Hij legt uit hoe_je_CAPTCHAS_kunt_omzeilen (https://jarrodoverson.com/post/bypassing-captchas-with-headless-chrome-93f294518337/) en hoe hackers hun malware menselijk gedrag laten nabootsen voor fraude. Hij concludeert dat fraude een menselijk probleem is, geen technisch probleem - gedreven door eenvoudige economie: het is de moeite waard om te hacken!\nHackersmentaliteit\nIn zijn lezing vertelt Gergö_Turcsányi (https://twitter.com/gergoturcsanyi?lang=en) hoe hij een bounty hunter werd. Hij legt uit dat je hiervoor geen ongelooflijk bevaardigd wiskundige hoeft te zijn, je hebt alleen een beetje creativiteit en wat tijd nodig om rond te snuffelen. Uiteindelijk leidde dit ertoe dat hij Google succesvol hackte!\nConclusie\nEen bezoek aan Global AppSec was fantastisch! Het is een voorrecht om andere hackers te ontmoeten, van hen te leren en te horen over de dingen die je normaal gesproken niet in het nieuws ziet.\nWat je ook meeneemt van een conferentie, er zal altijd iets zijn dat je niet had verwacht te leren. Het is dit onverwachte leren dat het bezoeken van conferenties zeer de moeite waard maakt!",
 "word_count": 649,
 "markdown_url": "https://agents.willem.com/nl/posts/2019-09-27_het-bezoeken-van-een-internationale-hackersconferentie/post.md"
}