Kacper SzurekTagiEnglishNewsletterO mnie
YouTubeWebinaryFacebookTwitter
Kacper SzurekNewsletter
TagiEnglishNewsletterO mnieYouTubeWebinaryFacebookTwitter
Confidence CTF 2019

Od 0 do pentestera

Confidence CTF 2019

W tym materiale pokażę rozwiązanie dwóch zadań z CTF-a organizowanego przez team P4 w ramach konferencji Confidence.

19-03-2019

5 MINUT

CSRF - Cross Site Request Forgery

Od 0 do pentestera

CSRF - Cross Site Request Forgery

Zobaczysz jak atakujący mógłby stworzyć nowe konto administratora i wykorzystać je do przejęcia całej strony, jeżeli WordPress nie posiadałby odpowiedniego mechanizmu chroniącego przed tym atakiem.

31-01-2019

3 MINUT

Java Sprint Boot Actuator

Od 0 do pentestera

Java Sprint Boot Actuator

Spring Boot Actuator to narzędzie które pozwala nam na monitorowanie naszej aplikacji napisanej w springu.

25-01-2019

2 MINUT

NGINX

Od 0 do pentestera

NGINX

Czy wiesz jak prawidłowo i bezpiecznie skonfigurować serwer NGINX?

18-01-2019

3 MINUT

PHAR Injection

Od 0 do pentestera

PHAR Injection

Dzisiaj o funkcji sprawdzającej czy plik o podanej nazwie istnieje na dysku. Czy ta prosta funkcjonalność może wyrządzić nam jakieś szkody?

11-01-2019

2 MINUT

Cross-Site Websocket Hijacking

Od 0 do pentestera

Cross-Site Websocket Hijacking

Websockety pozwalają na dwukierunkową komunikację pomiędzy klientem i serwerem w czasie rzeczywistym.

30-12-2018

3 MINUT

Pliki polyglot

Od 0 do pentestera

Pliki polyglot

Poliglota to osoba znająca wiele języków. Ale termin ten ma również znaczenie w odniesieniu do kwestii związanych z bezpieczeństwem.

20-12-2018

3 MINUT

Błędy w Kallithea

Od 0 do pentestera

Błędy w Kallithea

Dzisiaj pokażę Ci 4 drobne błędy w oprogramowaniu Kallithea, które umożliwiają dostęp do cudzych danych.

13-12-2018

3 MINUT

© 2022 Kacper Szurek
Polityka prywatności
YouTube
Facebook
Twitter