Kacper SzurekTagiEnglishNewsletterO mnie
YouTubeWebinaryFacebookTwitter
Kacper SzurekNewsletter
TagiEnglishNewsletterO mnieYouTubeWebinaryFacebookTwitter
Jak zostać pentesterem/jak zacząć naukę bezpieczeństwa?

Podcast

Jak zostać pentesterem/jak zacząć naukę bezpieczeństwa?

Jak zostać pentesterem/specjalistą bezpieczeństwa? Od czego zacząć naukę? Gdzie szukać materiałów edukacyjnych? Jakie ścieżki kariery istnieją? Czy znajomość programowania jest potrzebna? Czy kursy coś dają?

29-03-2020

14 MINUT

Bezpieczeństwo pracy zdalnej

Podcast

Bezpieczeństwo pracy zdalnej

Na co zwrócić uwagę podczas pracy z domu? Co ustawić i czego się obawiać? Proste porady w przystępnej formie z obszernymi wytłumaczeniami.

20-03-2020

5 MINUT

BadWPAD

Podcast

BadWPAD

Atak BadWPAD, dzięki któremu można podsłuchiwać i modyfikować niezaszyfrowany ruch internetowy na twoim komputerze.

16-03-2020

6 MINUT

Skutki XSS

Podcast

Skutki XSS

Jak wytłumaczyć błąd typu XSS prezesowi firmy? Może pokazując jego skutki dla organizacji? Opowiedz o XSS worm – czyli kawałku kodu, który zaraża innych użytkowników, podobnie jak grypa w świecie rzeczywistym.

09-03-2020

7 MINUT

Problematyczne znaki UTF - Unicode Case Mapping Collisions

Od 0 do pentestera

Problematyczne znaki UTF - Unicode Case Mapping Collisions

Zamiana liter z dużych na małe to prosta operacja, no chyba, że korzystasz z UTF 8. Czy może być niebezpieczna? Czy słyszałeś o Unicode Case Mapping Collisions?

24-02-2020

4 MINUT

XS-leaks - Cross Site Leaks

Podcast

XS-leaks - Cross Site Leaks

Błędy tego rodzaju w specyficznych okolicznościach pozwalają na odpowiedź tak/nie na zadane wcześniej pytanie. Na pozór wydaje się zatem, że to nic nie znacząca klasa podatności. Ale czy aby na pewno?

17-02-2020

7 MINUT

Atakowanie środowiska testowego - debugger we Flask

Od 0 do pentestera

Atakowanie środowiska testowego - debugger we Flask

Podczas tworzenia nowych aplikacji nie zawsze wszystko działa jak należy. Na środowisku testowym mamy do dyspozycji wiele opcji – między innymi dostęp do debuggera. Ale co jeśli przez pomyłkę na produkcji uruchomimy system z włączonymi opcjami służącymi do rozwiązywania problemów?

10-02-2020

5 MINUT

Wojciech Dworakowski

Podcast

Wojciech Dworakowski

Wojciech Dworakowski - prezes firmy Securing. Na co zwrócić uwagę podczas zawierania kontraktu z firmą oferującą testy penetracyjne? Co to jest OWASP? Jak często zdarza się nie znajdować błędów?

03-02-2020

22 MINUT

© 2022 Kacper Szurek
Polityka prywatności
YouTube
Facebook
Twitter