Был спикером на конференции. У нас с Сергеем был доклад на тему безопасности использования генераторов псевдослучайных чисел в приложениях, написанных на языке Java.
Презентацию, код программы JavaCG и python-скрипты ищите на GitHub - https://github.com/votadlos/JavaCG.git
Ссылки на видео, которые мы показывали:
1. Пример использования программы JavaCG - http://www.youtube.com/watch?v=mdOfZMsj4hA
2. Угон пользовательской сессии в Jenkins - http://www.youtube.com/watch?v=BwXhpjiCTyA
3. Раскрытие SSL в JacORB - http://www.youtube.com/watch?v=B3EkrmNWeJs
4. Угон пользовательской сессии в Jetty, запущенном на GNU Classpath - http://www.youtube.com/watch?v=--ZuBUc2F2Y
2. Угон пользовательской сессии в Jenkins - http://www.youtube.com/watch?v=BwXhpjiCTyA
3. Раскрытие SSL в JacORB - http://www.youtube.com/watch?v=B3EkrmNWeJs
4. Угон пользовательской сессии в Jetty, запущенном на GNU Classpath - http://www.youtube.com/watch?v=--ZuBUc2F2Y