Od 0 do pentestera
Wywoływanie systemowych komend z poziomu języka programowania brzmi jak proszenie się o kłopoty. Ale jak zrobić to dobrze i bezpiecznie?
2 MINUT
Od 0 do pentestera
Wywoływanie systemowych komend z poziomu języka programowania brzmi jak proszenie się o kłopoty. Ale jak zrobić to dobrze i bezpiecznie?
2 MINUT
Podcast
Bezpieczeństwo obrazów Amazon Machine Image. O co chodzi z milami lotniczymi? Błędy w NAS My Cloud.
7 MINUT
Od 0 do pentestera
Jeżeli używamy funkcji file_get_contents pod Windowsem aby pobrać jakieś dane działać będzie nie tylko prawidłowa nazwa pliku lecz również taka, w której użyjemy znaku większości lub mniejszości.
2 MINUT
Od 0 do pentestera
Tym razem nie będziemy przyglądać się konkretnemu językowi programowania, a linuxowej funkcji służącej do wypakowania plików, a konkretniej o unzip.
2 MINUT
Od 0 do pentestera
XML to skomplikowany format. Podczas jego parsowania w Javie, na przykład przy użyciu DocumentBuilder czeka na nas sporo niespodzianek. Jak przy użyciu ataku XXE odczytać sekretny plik na dysku?
2 MINUT
Podcast
Jak wygląda atak cold boot? Co to jest Rubber ducky? Problemy Tesli z kluczykami.
7 MINUT
Od 0 do pentestera
Funkcja open w Ruby może służyć nie tylko do otwierania plików i stron ale także wykonywania komend. A także co to jest atak SSRF.
2 MINUT
Od 0 do pentestera
Input to inna nazwa funkcji eval, która pozwala na wykonanie dowolnego kodu przez użytkownika.
2 MINUT
Podcast
Wi-Fi Pineapple - jak atakuje się sieci Wi-Fi, USB Rubber Ducky - dlaczego powinieneś się wylogować gdy odchodzisz od komputera, USB Killer - niszczenie portów USB
07-04-2020
14 MINUT