Kacper SzurekTagiEnglishNewsletterO mnie
YouTubeWebinaryFacebookTwitter
Kacper SzurekNewsletter
TagiEnglishNewsletterO mnieYouTubeWebinaryFacebookTwitter
[OWASP Top 10] A3

Owasp

[OWASP Top 10] A3

Czyli o wydobyciu przez atakującego informacji, których nie powinien posiadać.

22-02-2019

5 MINUT

Jak sekunda przestępna doprowadziła do spadku wydajności?

Podcast

Jak sekunda przestępna doprowadziła do spadku wydajności?

Sposób na kradzież pieniędzy od użytkowników ebooków. Phishing przy pomocy tłumacza Google Translate. Czy ustawianie wiadomości autorespondera w biznesowej poczcie to dobry pomysł?

17-02-2019

11 MINUT

[OWASP Top 10] A2

Owasp

[OWASP Top 10] A2

W tej kategorii znajdują się wszystkie błędy powiązane z funkcjonalnością logowania oraz sprawdzania uprawnień użytkownika. Możesz sobie pomyśleć, że przecież tego nie może być dużo - wszak to tylko formularz z polem na login oraz hasło. Rzeczywistość jest jednak zupełnie inna.

14-02-2019

6 MINUT

Jak sprawdzić czy legitymacja studencka jest sfałszowana?

Podcast

Jak sprawdzić czy legitymacja studencka jest sfałszowana?

Jak działa zimny i gorący portfel w odniesieniu do kryptowalut? Atakowanie kamer rozpoznających znaki ograniczenia prędkości w nowoczesnych samochodach. Co to jest Jailbreak i jak można go wykryć z poziomu aplikacji na telefon?

10-02-2019

12 MINUT

[OWASP Top 10] A1

Owasp

[OWASP Top 10] A1

Ten rodzaj błędów ma miejsce jeżeli nie traktujemy danych od użytkownika jako potencjalnie niebezpiecznych i ich odpowiednio nie filtrujemy.

07-02-2019

7 MINUT

Jak przekonać rodzica do kupna psa przy użyciu reklam na Facebooku?

Podcast

Jak przekonać rodzica do kupna psa przy użyciu reklam na Facebooku?

Quiz na temat phishingu od Google. Co to jest domain hijacking i jak się przed nim bronić.

03-02-2019

11 MINUT

CSRF - Cross Site Request Forgery

Od 0 do pentestera

CSRF - Cross Site Request Forgery

Zobaczysz jak atakujący mógłby stworzyć nowe konto administratora i wykorzystać je do przejęcia całej strony, jeżeli WordPress nie posiadałby odpowiedniego mechanizmu chroniącego przed tym atakiem.

31-01-2019

3 MINUT

Po co ktoś przejmuje konta na Instagramie?

Podcast

Po co ktoś przejmuje konta na Instagramie?

Czy czcionka może zdemaskować oszusta? Opowiem także o błędzie w SCP oraz dlaczego nie warto umieszczać zdjęć kart pokładowych w serwisach społecznościowych.

27-01-2019

9 MINUT

© 2022 Kacper Szurek
Polityka prywatności
YouTube
Facebook
Twitter