Kacper SzurekTagiEnglishNewsletterO mnie
YouTubeWebinaryFacebookTwitter
Kacper SzurekNewsletter
TagiEnglishNewsletterO mnieYouTubeWebinaryFacebookTwitter
Rozwiązania RADAR CTF oraz VOLGA CTF

Od 0 do pentestera

Rozwiązania RADAR CTF oraz VOLGA CTF

Dzisiaj kilka ciekawostek powiązanych z językiem PHP na które natrafiłem podczas CTF-ów RADARCTF oraz VOLGA CTF.

24-07-2019

5 MINUT

Web Cache Poisoning - Self XSS

Od 0 do pentestera

Web Cache Poisoning - Self XSS

Czasami zdarza się, że odnalezione przez nas błędy nie są możliwe do wykorzystania w normalnych warunkach. Jednym z takich błędów jest self XSS, kiedy to użytkownik wchodzi na stronę internetową, otwiera konsole deweloperską przeglądarki i wkleja do niej złośliwy kod.

22-07-2019

3 MINUT

Jak przejąć serwer usuwając plik

Od 0 do pentestera

Jak przejąć serwer usuwając plik

Błędy w aplikacjach to nie tylko XSSy czy też SQL Injection. O błędnie zaimplementowanej funkcjonalności pozwalającej na usuwanie lub przenoszenie plików z katalogu.

15-07-2019

4 MINUT

Logowanie do wielu serwerów przy użyciu SSH

Od 0 do pentestera

Logowanie do wielu serwerów przy użyciu SSH

Pracujesz z dużą ilością serwerów linuxowych podczas swojej pracy? Do każdego z nich logujesz się przy pomocy swojego klucza SSH? Z jednej strony chciałbyś go często zmieniać, ale z drugiej natłok pracy związany ze zmianą certyfikatów na wielu serwerach Cię przytłacza?

09-07-2019

2 MINUT

Czy moje hasło jest bezpieczne? Jak działa serwis have I been pwned?

Podcast

Czy moje hasło jest bezpieczne? Jak działa serwis have I been pwned?

W jaki sposób mogę sprawdzić czy moje hasło jest bezpieczne? Czy ja również padłem ofiarą danego zdarzenia?

01-07-2019

6 MINUT

Jak działa kradzież karty SIM? Co to jest SIM swap?

Podcast

Jak działa kradzież karty SIM? Co to jest SIM swap?

Dlaczego banki tak bardzo chcą aby ich użytkownicy porzucili tradycyjne potwierdzenia sms na poczet mobilnych aplikacji potwierdzających znajdujących się w naszych telefonach komórkowych?

24-06-2019

8 MINUT

Jak odnaleźć skradzionego iPhone’a przy użyciu Bluetooth?

Podcast

Jak odnaleźć skradzionego iPhone’a przy użyciu Bluetooth?

Dzisiaj o nowej funkcji, która już za jakiś czas znajdzie się w iPhone a w teorii ma pozwolić nam na odzyskanie naszego skradzionego telefonu nawet gdy atakujący usunie z niego kartę sim a także nie podłączy się do żadnej sieci wifi.

17-06-2019

6 MINUT

Co to jest BitLocker oraz TPM? Jak działa szyfrowanie dysków?

Podcast

Co to jest BitLocker oraz TPM? Jak działa szyfrowanie dysków?

Co to jest szyfrowanie dysków oraz jak ono działa, a także dlaczego zwykły Kowalski a także właściciele firm powinni korzystać z tego narzędzia.

10-06-2019

7 MINUT

© 2022 Kacper Szurek
Polityka prywatności
YouTube
Facebook
Twitter