Kacper SzurekTagiEnglishNewsletterO mnie
YouTubeWebinaryFacebookTwitter
Kacper SzurekNewsletter
TagiEnglishNewsletterO mnieYouTubeWebinaryFacebookTwitter
Co to jest YubiKey i klucz U2F/FIDO2

Od 0 do pentestera

Co to jest YubiKey i klucz U2F/FIDO2

Po co mi YubiKey? Jak się tego używa Jaki klucz wybrać? Ile kluczy muszę kupić? Gdzie on działa i czym różni się od menadżera haseł?

07-05-2022

6 MINUT

Pytania rekrutacyjne na juniora

Od 0 do pentestera

Pytania rekrutacyjne na juniora

Rozpoczynasz swoją przygodę z bezpieczeństwem? Przeczytałeś kilka książek i wziąłeś udział w kilku kursach. Co powinieneś wiedzieć? Spróbujmy razem odpowiedzieć na pytania, które możesz usłyszeć podczas rozmowy kwalifikacyjnej.

04-02-2021

6 MINUT

Bezpieczeństwo serwerów kontroli wersji

Od 0 do pentestera

Bezpieczeństwo serwerów kontroli wersji

Opis błędów bezpieczeństwa odnalezionych w serwerach kontroli wersji. Różnica pomiędzy escapeshellarg i escapeshellcmd, przykład race condition, omijanie logowania.

11-01-2021

12 MINUT

ResolveUrl XSS

Od 0 do pentestera

ResolveUrl XSS

XSS w ASP.NET który możliwy jest w kodzie, w którym skorzystano z funkcji ResolveURL. Wszystko przez znak tyldy i zapomnianą funkcjonalność Cookieless.

12-05-2020

4 MINUT

Bezpieczeństwo sklepu Internetowego. Jak testować sklep internetowy?

Od 0 do pentestera

Bezpieczeństwo sklepu Internetowego. Jak testować sklep internetowy?

Jakie błędy można znaleźć w sklepach internetowych? Na co zwrócić uwagę? Co to jest zip slip i template injection?

24-04-2020

10 MINUT

Ghost CMS - zdalne wykonanie kodu

Od 0 do pentestera

Ghost CMS - zdalne wykonanie kodu

Jak połączyć wiele małych błędów – w jeden poważny? Dlaczego warto usuwać stare funkcjonalności z aplikacji? Co to atak zip slip? Czy pliki package.json są niebezpieczne?

20-04-2020

7 MINUT

Problematyczne znaki UTF - Unicode Case Mapping Collisions

Od 0 do pentestera

Problematyczne znaki UTF - Unicode Case Mapping Collisions

Zamiana liter z dużych na małe to prosta operacja, no chyba, że korzystasz z UTF 8. Czy może być niebezpieczna? Czy słyszałeś o Unicode Case Mapping Collisions?

24-02-2020

4 MINUT

Atakowanie środowiska testowego - debugger we Flask

Od 0 do pentestera

Atakowanie środowiska testowego - debugger we Flask

Podczas tworzenia nowych aplikacji nie zawsze wszystko działa jak należy. Na środowisku testowym mamy do dyspozycji wiele opcji – między innymi dostęp do debuggera. Ale co jeśli przez pomyłkę na produkcji uruchomimy system z włączonymi opcjami służącymi do rozwiązywania problemów?

10-02-2020

5 MINUT

© 2022 Kacper Szurek
Polityka prywatności
YouTube
Facebook
Twitter