Kacper SzurekTagiEnglishNewsletterO mnie
YouTubeWebinaryFacebookTwitter
Kacper SzurekNewsletter
TagiEnglishNewsletterO mnieYouTubeWebinaryFacebookTwitter
Assert w PHP

Od 0 do pentestera

Assert w PHP

Dlaczego przekazywanie zmiennej do funkcji Assert w PHP nie jest dobrym pomysłem?

18-10-2018

5 MINUT

CSV Injection

Od 0 do pentestera

CSV Injection

Tym razem nie o podatności, a bardziej funkcjonalności, która może zostać użyta do ataków phishingowych. Problem ten może wystąpić na każdej stronie internetowej, która umożliwia eksportowanie danych do formatu CSV. W jaki sposób format tekstowy może zostać użyty do ataku?

16-10-2018

2 MINUT

Jak usunąć dane z internetu?

Podcast

Jak usunąć dane z internetu?

Jak działa grupa Magecart? Jak brzmi Prawo Linusa? Co to jest honey-token?

14-10-2018

7 MINUT

YAML w Python i wykonanie kodu poprzez   python/object

Od 0 do pentestera

YAML w Python i wykonanie kodu poprzez python/object

Sporo programistów pythona wie, aby nie używać pickle na danych od użytkownika ponieważ podczas ich deserializacji może dojść do ataku object injection i wykonania złośliwego kodu. Ale co z innymi formatami? Czy również są niebezpieczne?

09-10-2018

2 MINUT

Client Side Template Injection

Od 0 do pentestera

Client Side Template Injection

Pobieranie parametrów od użytkownika i późniejsze wyświetlanie ich na stronie internetowej zawsze wiąże się z prawdopodobieństwem ataku XSS. Ale czy można przeprowadzić taki atak bez użycia tagów HTML?

08-10-2018

2 MINUT

Ominięcie dwuskładnikowego uwierzytelnienia

Podcast

Ominięcie dwuskładnikowego uwierzytelnienia

Jak stworzyć menadżer haseł na Androida? Jak uzyskać nieautoryzowany dostęp do najbardziej strzeżonych serwerów na świecie?

07-10-2018

6 MINUT

Random vs SecureRandom

Od 0 do pentestera

Random vs SecureRandom

Generowanie wartości losowych w komputerze nie jest tak proste jak rzut kostką w rzeczywistości. Dlaczego więc nie warto używać klasy Random w Javie?

04-10-2018

2 MINUT

SSTI - Server-Side Template Injections

Od 0 do pentestera

SSTI - Server-Side Template Injections

O silnikach szablonów na przykładzie języka Python i frameworka Flask

03-10-2018

2 MINUT

© 2022 Kacper Szurek
Polityka prywatności
YouTube
Facebook
Twitter