Kacper SzurekTagiEnglishNewsletterO mnie
YouTubeWebinaryFacebookTwitter
Kacper SzurekNewsletter
TagiEnglishNewsletterO mnieYouTubeWebinaryFacebookTwitter
Jak prezydenci USA zabezpieczają swoje tajne rozmowy?

Podcast

Jak prezydenci USA zabezpieczają swoje tajne rozmowy?

Dziś każdy z nas może prowadzić tajne rozmowy telefoniczne przy pomocy smartfona i specjalnej aplikacji. Ale jeszcze kilkadziesiąt lat temu nie było to takie proste.

30-06-2020

6 MINUT

Co zrobić gdy skradziono mi dowód osobisty?

Podcast

Co zrobić gdy skradziono mi dowód osobisty?

Jak chronić numer PESEL? Gdzie można uzyskać informacje o naszych kontach bankowych? Jak działa E-sąd? Jak działa BIK – Biuro Informacji Kredytowej? Gdzie zgłosić kradzież dowodu?

17-05-2020

9 MINUT

Czy korzystać z menadżera haseł?

Podcast

Czy korzystać z menadżera haseł?

Jak chronić konta internetowe? Czy menadżery haseł chronią przed phishingiem? Co gdy hasła wyciekną? Dlaczego klucz główny jest ważny? Gdzie przechowywać dane – w chmurze czy lokalnie na komputerze? Co oznacza termin „zero knowledge”? Jakie funkcje i usprawnienia są istotne? Po co „solić” hasła? Jakie są alternatywne metody przechowywania sekretów. Co zrobić jeżeli nikomu nie ufasz?

13-05-2020

7 MINUT

ResolveUrl XSS

Od 0 do pentestera

ResolveUrl XSS

XSS w ASP.NET który możliwy jest w kodzie, w którym skorzystano z funkcji ResolveURL. Wszystko przez znak tyldy i zapomnianą funkcjonalność Cookieless.

12-05-2020

4 MINUT

Czy kody SMS są bezpieczne? Jak zabezpieczyć konto?

Podcast

Czy kody SMS są bezpieczne? Jak zabezpieczyć konto?

Czy kody SMS z banku chronią nas przed atakiem? A może lepsza jest aplikacja mobilna? Jak działa dwuskładnikowe uwierzytelnianie? Czy można je obejść/zaatakować? Czym różni się 2FA od U2F? Po co nam klucze bezpieczeństwa?

24-04-2020

20 MINUT

Bezpieczeństwo sklepu Internetowego. Jak testować sklep internetowy?

Od 0 do pentestera

Bezpieczeństwo sklepu Internetowego. Jak testować sklep internetowy?

Jakie błędy można znaleźć w sklepach internetowych? Na co zwrócić uwagę? Co to jest zip slip i template injection?

24-04-2020

10 MINUT

Ghost CMS - zdalne wykonanie kodu

Od 0 do pentestera

Ghost CMS - zdalne wykonanie kodu

Jak połączyć wiele małych błędów – w jeden poważny? Dlaczego warto usuwać stare funkcjonalności z aplikacji? Co to atak zip slip? Czy pliki package.json są niebezpieczne?

20-04-2020

7 MINUT

HAKERSKIE  GADŻETY - narzędzia używane podczas Red Teamingu

Podcast

HAKERSKIE GADŻETY - narzędzia używane podczas Red Teamingu

Wi-Fi Pineapple - jak atakuje się sieci Wi-Fi, USB Rubber Ducky - dlaczego powinieneś się wylogować gdy odchodzisz od komputera, USB Killer - niszczenie portów USB

07-04-2020

14 MINUT

© 2022 Kacper Szurek
Polityka prywatności
YouTube
Facebook
Twitter