Kacper SzurekTagiEnglishNewsletterO mnie
YouTubeWebinaryFacebookTwitter
Kacper SzurekNewsletter
TagiEnglishNewsletterO mnieYouTubeWebinaryFacebookTwitter
Jak nie zostać słupem? Metody oszustw

Podcast

Jak nie zostać słupem? Metody oszustw

Na jakie metody oszustw można natknąć się przeglądając oferty na popularnych portalach ogłoszeniowych? Kim jest słup oraz jak można nim zostać?

16-09-2019

8 MINUT

Trusted Types - ochrona przed DOM Based XSS

Od 0 do pentestera

Trusted Types - ochrona przed DOM Based XSS

Poszukiwanie błędów typu DOM Based XSS polega na odnajdywaniu takich miejsc w skrypcie strony, które pobierają danej od użytkownika a następnie przekazują je do potencjalnie niebezpiecznych miejsc w stylu innerHTML bez odpowiedniej weryfikacji. Jednym z obecnie stosowanych rozwiązań, jest zamiana problematycznych funkcji na ich bezpieczniejsze odpowiedniki.

08-09-2019

5 MINUT

Jak rozpocząć przygodę z Bug Bounty?

Podcast

Jak rozpocząć przygodę z Bug Bounty?

W tym odcinku postaram się po krótce scharakteryzować każdy z podstawowych elementów, jakie towarzyszą bug huntingowi. Zaczniemy więc od znalezienia programu i domen, które są z nim powiązane.

02-09-2019

10 MINUT

SSL - czy akceptować wygasły certyfikat

Podcast

SSL - czy akceptować wygasły certyfikat

Czy namawianie do akceptowania certyfikatu SSL, który wygasł i nie jest prawidłowy, jest OK? A może jest to sprzeczne z dobrymi praktykami? Jakie inne komunikaty błędów możemy napotkać podczas przeglądania Internetu przy pomocy protokołu HTTPS?

26-08-2019

10 MINUT

SQL Truncation

Od 0 do pentestera

SQL Truncation

Kiedy korzystamy z bazy danych zakładamy, że działa ona prawidłowo - czyli, ze wyniki przez nią zwracane są zgodne z zapytaniem, którego użyliśmy. Pewna specyfika działania i porównywania danych w bazie może doprowadzić do błędów SQL Truncation.

21-08-2019

3 MINUT

Czy WordPress jest bezpieczny?

Podcast

Czy WordPress jest bezpieczny?

WordPress to najpopularniejszy system blogowy w Internecie. Średnio już co 3 strona korzysta właśnie z tego systemu do obsługi swoich treści. Jednak przez te lata wokół tego narzędzia narosło wiele mitów.

08-08-2019

8 MINUT

Kontrolowane włamanie do firmy

Podcast

Kontrolowane włamanie do firmy

W jaki sposób można uzyskać nieautoryzowany dostęp do biura Twojej firmy. Jakie metody można zastosować aby ominąć ochronę, bramki bezpieczeństwa i panią na recepcji? Na jakie zachowanie należy zwrócić uwagę oraz dlaczego nie warto podpinać wiatraczków USB do naszego komputera.

04-08-2019

9 MINUT

Jak działa SameSite cookie?

Podcast

Jak działa SameSite cookie?

W Internecie pojawiła się informacja iż już za niedługo możemy być świadkami końca błędów typu CSRF. Celem SameSite cookie jest ochrona przed atakami Cross Site Request Forgery.

29-07-2019

9 MINUT

© 2022 Kacper Szurek
Polityka prywatności
YouTube
Facebook
Twitter