Kacper SzurekTagiEnglishNewsletterO mnie
YouTubeWebinaryFacebookTwitter
Kacper SzurekNewsletter
TagiEnglishNewsletterO mnieYouTubeWebinaryFacebookTwitter
Confidence CTF 2019

Od 0 do pentestera

Confidence CTF 2019

W tym materiale pokażę rozwiązanie dwóch zadań z CTF-a organizowanego przez team P4 w ramach konferencji Confidence.

19-03-2019

5 MINUT

Jak zniszczyć reputację firmy?

Podcast

Jak zniszczyć reputację firmy?

Dlaczego menadżery haseł to skomplikowany kawałek technologii? Jak złośliwy serwer MySQL może pobrać dane od klienta. Co jest powodem rozpowszechniania złośliwego oprogramowania w sieci torrent?

18-03-2019

13 MINUT

[OWASP Top 10] A6

Owasp

[OWASP Top 10] A6

Miskonfiguracje sprawiają, że nasze strony nie są takie bezpieczne jak by mogło się wydawać.

14-03-2019

6 MINUT

Jak pozyskać tajne dane z firm?

Podcast

Jak pozyskać tajne dane z firm?

Dzisiaj jak włamać się do systemów rozrywki obecnych w samolotach pasażerskich.? Jak obejść mechanizm Attack Surface Reduction mający chronić użytkowników przed złośliwymi makrami w pakiecie Office.

10-03-2019

12 MINUT

[OWASP Top 10] A5

Owasp

[OWASP Top 10] A5

Tym razem przyjrzymy się bliżej nieodpowiedniej kontroli dostępu. Ta grupa powstała z połączenia 2 innych, względem listy z 2003 roku. Wcześniej osobno mieliśmy do czynienia z nieodpowiednią kontrolą uprawnień użytkownika a także nieodpowiednio zabezpieczonym bezpośrednim odwołaniem do obiektów.

07-03-2019

6 MINUT

Jak usunąć kompromitujace materiały z sieci?

Podcast

Jak usunąć kompromitujace materiały z sieci?

Czy portale społecznościowe mogą wpłynąć na wyniki operacji wojskowej? Jak podszyć się pod jakąś znaną osobę używając Deepfake. Co to jest brickowanie urządzeń czyli jak przekonać użytkownika do kupna nowego sprzętu pomimo iż stary działa prawidłowo.

04-03-2019

13 MINUT

[OWASP Top 10] A4

Owasp

[OWASP Top 10] A4

Występuje kiedy witryna przetwarza w niebezpieczny sposób pliki XML pochodzące od użytkownika.

01-03-2019

5 MINUT

Jak przekonać użytkowników do uruchomienia dwuskładnikowego uwierzytelnienia?

Podcast

Jak przekonać użytkowników do uruchomienia dwuskładnikowego uwierzytelnienia?

Jakie dane zbiera na nasz temat Netflix i do czego mogą one zostać użyte w przyszłości. Jak wyciek naszego adresu zamieszkania może doprowadzić do braku snu a także o mało znanej funkcji Amazon S3.

24-02-2019

11 MINUT

© 2022 Kacper Szurek
Polityka prywatności
YouTube
Facebook
Twitter