Od 0 do pentestera
Pobieranie parametrów od użytkownika i późniejsze wyświetlanie ich na stronie internetowej zawsze wiąże się z prawdopodobieństwem ataku XSS. Ale czy można przeprowadzić taki atak bez użycia tagów HTML?
2 MINUT
Od 0 do pentestera
Pobieranie parametrów od użytkownika i późniejsze wyświetlanie ich na stronie internetowej zawsze wiąże się z prawdopodobieństwem ataku XSS. Ale czy można przeprowadzić taki atak bez użycia tagów HTML?
2 MINUT
Od 0 do pentestera
Generowanie wartości losowych w komputerze nie jest tak proste jak rzut kostką w rzeczywistości. Dlaczego więc nie warto używać klasy Random w Javie?
2 MINUT
Od 0 do pentestera
O silnikach szablonów na przykładzie języka Python i frameworka Flask
2 MINUT
Od 0 do pentestera
Wywoływanie systemowych komend z poziomu języka programowania brzmi jak proszenie się o kłopoty. Ale jak zrobić to dobrze i bezpiecznie?
2 MINUT
Od 0 do pentestera
Jeżeli używamy funkcji file_get_contents pod Windowsem aby pobrać jakieś dane działać będzie nie tylko prawidłowa nazwa pliku lecz również taka, w której użyjemy znaku większości lub mniejszości.
2 MINUT
Od 0 do pentestera
Tym razem nie będziemy przyglądać się konkretnemu językowi programowania, a linuxowej funkcji służącej do wypakowania plików, a konkretniej o unzip.
2 MINUT
Od 0 do pentestera
XML to skomplikowany format. Podczas jego parsowania w Javie, na przykład przy użyciu DocumentBuilder czeka na nas sporo niespodzianek. Jak przy użyciu ataku XXE odczytać sekretny plik na dysku?
2 MINUT
Od 0 do pentestera
Funkcja open w Ruby może służyć nie tylko do otwierania plików i stron ale także wykonywania komend. A także co to jest atak SSRF.
2 MINUT
Od 0 do pentestera
Jak połączyć wiele małych błędów – w jeden poważny? Dlaczego warto usuwać stare funkcjonalności z aplikacji? Co to atak zip slip? Czy pliki package.json są niebezpieczne?
20-04-2020
7 MINUT