Kacper SzurekTagiEnglishNewsletterO mnie
YouTubeWebinaryFacebookTwitter
Kacper SzurekNewsletter
TagiEnglishNewsletterO mnieYouTubeWebinaryFacebookTwitter
Burp AutoRepeater - czy uprawnienia użytkowników działają prawidłowo

Burp

Burp AutoRepeater - czy uprawnienia użytkowników działają prawidłowo

Większość systemów informatycznych posiada różne rodzaje kont użytkowników. Mamy więc administratorów, redaktorów czy też subskrybentów. Każdy z niech posiada dostęp do różnych miejsc i funkcjonalności. Naszym zadaniem jako pentesterów - jest sprawdzenie, czy wszystko działa jak należy.

27-01-2020

4 MINUT

Jak zabezpieczyć router – bezpieczeństwo sieci domowej?

Podcast

Jak zabezpieczyć router – bezpieczeństwo sieci domowej?

Domowy router stanowi swoistą pierwszą linię obrony przed atakującymi. Jak się przed nimi obronić? Na jakie zagrożenia jesteśmy narażeni? Co warto sprawdzić?

13-01-2020

7 MINUT

Atak race condition w praktyce – kody rabatowe w sklepie internetowym

Od 0 do pentestera

Atak race condition w praktyce – kody rabatowe w sklepie internetowym

Sporo sklepów umożliwia obniżenie cen produktów przy użyciu kodów rabatowych. Ale jak zaimplementować taką funkcję tak, aby nie można było użyć tego samego kodu dwa razy? Dzisiaj zademonstruje atak race condition z wykorzystaniem narzędzia Turbo Intruder.

13-01-2020

4 MINUT

Marcin Ludwiszewski

Podcast

Marcin Ludwiszewski

Marcin Ludwiszewski jest szefem zespołu „Cyber” w Deloitte. Zajmuje się testami ofensywnymi, obroną przed atakami oraz definiowaniem długoterminowych planów strategicznych w obrębie cyberbezpieczeństwa. Z wywiadu dowiesz się co to jest red teaming, na czym polega, jak wygląda taka praca oraz usłyszysz o ciekawych sytuacjach z życia.

07-01-2020

23 MINUT

Skutki błędów SQL Injection - wykonanie kodu

Od 0 do pentestera

Skutki błędów SQL Injection - wykonanie kodu

Błędy typu SQL Injection pozwalają na wykonanie dowolnego zapytania do naszej bazy danych. Ale co jeszcze można uzyskać za ich pomocą?

17-12-2019

5 MINUT

O co chodzi z Trust on first use - jak działa kod zabezpieczenia w Signal

Podcast

O co chodzi z Trust on first use - jak działa kod zabezpieczenia w Signal

TOFU (z angielskiego “Trust On First Use”) tłumaczymy na język polski jako „zaufanie przy pierwszym użyciu”. Mówiąc obrazowo

09-12-2019

8 MINUT

Przekręty przez telefon

Podcast

Przekręty przez telefon

Jak wygląda przekręt na pomoc techniczną? Oszustwo z wykorzystaniem zwrotu środków. Jak przy pomocy socjotechniki nieupoważnionej osobie udało się zostać właścicielem domeny gov?

02-12-2019

7 MINUT

IMDSv2 - Amazon EC2 Instance Metadata Service

Podcast

IMDSv2 - Amazon EC2 Instance Metadata Service

Metadata Service generuje dynamiczne klucze pozwalające na dostęp do różnych usług w chmurze Amazon. Dzięki temu nie ma potrzeby przechowywania haseł w kodzie strony. Niestety, dzięki podatności Server Side Request Forgery i błędów w kodzie strony, możliwe jest uzyskanie nieautoryzowanego dostęp do naszych danych. Aby temu zapobiec, EC2 wprowadza IMDSv2 mający zapobiec większości ataków.

25-11-2019

5 MINUT

© 2022 Kacper Szurek
Polityka prywatności
YouTube
Facebook
Twitter