Od 0 do pentestera
Dlaczego przekazywanie zmiennej do funkcji Assert w PHP nie jest dobrym pomysłem?
5 MINUT
Od 0 do pentestera
Dlaczego przekazywanie zmiennej do funkcji Assert w PHP nie jest dobrym pomysłem?
5 MINUT
Od 0 do pentestera
Tym razem nie o podatności, a bardziej funkcjonalności, która może zostać użyta do ataków phishingowych. Problem ten może wystąpić na każdej stronie internetowej, która umożliwia eksportowanie danych do formatu CSV. W jaki sposób format tekstowy może zostać użyty do ataku?
2 MINUT
Podcast
Jak działa grupa Magecart? Jak brzmi Prawo Linusa? Co to jest honey-token?
7 MINUT
Od 0 do pentestera
Sporo programistów pythona wie, aby nie używać pickle na danych od użytkownika ponieważ podczas ich deserializacji może dojść do ataku object injection i wykonania złośliwego kodu. Ale co z innymi formatami? Czy również są niebezpieczne?
2 MINUT
Od 0 do pentestera
Pobieranie parametrów od użytkownika i późniejsze wyświetlanie ich na stronie internetowej zawsze wiąże się z prawdopodobieństwem ataku XSS. Ale czy można przeprowadzić taki atak bez użycia tagów HTML?
2 MINUT
Podcast
Jak stworzyć menadżer haseł na Androida? Jak uzyskać nieautoryzowany dostęp do najbardziej strzeżonych serwerów na świecie?
6 MINUT
Od 0 do pentestera
Generowanie wartości losowych w komputerze nie jest tak proste jak rzut kostką w rzeczywistości. Dlaczego więc nie warto używać klasy Random w Javie?
2 MINUT
Od 0 do pentestera
O silnikach szablonów na przykładzie języka Python i frameworka Flask
2 MINUT
Podcast
Jak wytłumaczyć błąd typu XSS prezesowi firmy? Może pokazując jego skutki dla organizacji? Opowiedz o XSS worm – czyli kawałku kodu, który zaraża innych użytkowników, podobnie jak grypa w świecie rzeczywistym.
09-03-2020
7 MINUT