- Przewodnik po certyfikatach z zakresu cyberbezpieczeństwa wraz z rankingiem — aktualizacja 2026 (era AI)
- NIS2 już obowiązuje, a 98% firm o tym nie wie. Sprawdź, czy jesteś na liście
- Przykładowa polityka haseł — aktualizacja 2026 (NIST SP 800-63B-4)
- The Hack Summit 2024 – patronat medialny
- Jak rabuję banki (i inne podobne miejsca) + konkurs
- The Hack Summit – Najbardziej Przydatne Wtyczki do Burp Suite
- Plaga oszustów na OLX i innych portalach sprzedażowych
- Niezmienialne prawa cyberbezpieczeństwa
- Ukryte dane w plikach – czyli jak metadane mogą przydać się podczas testów penetracyjnych
- Czy AI zabierze pracę w cyberbezpieczeństwie? Będzie wręcz odwrotnie – przykład XSS w Zoomin!
- Biometria jest bezpieczniejsza – o tym jak malware okrada użytkowników Androidów
- Najbardziej przydatne wtyczki do Burp Suite
- Co może nam powiedzieć zbadanie czasu odpowiedzi serwera?
- JWT Re-auth – automatyczne odświeżanie sesji
- Param-miner — odkryj ukryte parametry
- DOM Invader – automatyzacja wyszukiwania DOM XSS wraz z prototype pollution
- Passwordless i drugi składnik uwierzytelnienia nie chronią przed phishingiem
- Co w pentestach piszczy – przykłady, narzędzia, porady. The Hack Summit 2021
- Turbo Intruder w testowaniu Race Condition
- HopLa – autouzupełnianie dla Burp Suite
- Łamanie PDFa z hasłem w kilka sekund – PZU i ich iluzoryczna ochrona. NN Investment Partners również powiela złe praktyki.
- Porady zwiększające bezpieczeństwo w sieci
- Linki The Hack Summit 2021
- Automatyczne wykrywanie dowolnego ciągu znaków (klucze api, hasła, komunikaty o błędach) – RegexFinder
- FFUF i EyeWitness – przyśpieszenie procesu wyszukiwania
- Eksploitacja XXE arkuszem kalkulacyjnym .XLSX
- Wyszukuj/Fuzzuj szybciej z FFUF
- Automatyzacja testów przesyłania plików – Upload Scanner
- (nie) Bezpieczeństwo kamer IP
- Raport za 0 punktów EY GDS Poland Cybersecurity Challenge via Challenge Rocket
- Identyfikacja użytych technologii na stronach internetowych – Wappalyzer
- Trochę statystyk z pracy pentestera 2018-2020
- Omiń WAFa, filtry i dopasuj wektor ataku xss do technologii
- Publicznie dostępne wyniki badań na koronawirusa – czyli jak nie zabezpieczać danych
- Jak zwiększyć bezpieczeństwo tokenów JWT JSON Web Token?
- Jak podnieść swoje bezpieczeństwo w sieci
- Tplmap – zidentefikuj i wykorzystaj silnik szablonu
- ATOR – Authentication Token Obtain and Replace – wtyczka Burp Suite do obsługi złożonych mechanizmów sesyjnych
- CSP Evaluator – czy Twoja polityka CSP jest bezpieczna?
- Ukryte treści – czy wiesz czego szukać? Gotowy dobry słownik.
- PassiveTotal – znajdź ukryte poddomeny
- Serpico – zautomatyzuj pisanie raportów
- LinEnum czyli znajdź dziurę w Linuxie i eskaluj swoje uprawnienia
- Retire.js – odpowiedź na pytanie czy nie używasz przestarzałych komponentów
- Jak zwiększyć bezpieczeństwo wordpressa? – czyli własny hardening cmsa
- Przykład audytu wymagań dot. wdrożenia ISO 27001:2013 w kontekście wybranej organizacji
- Drukowany klucz na podstawie zdjęcia – czyli uważaj co wrzucasz do sieci
- Reagowanie na prośbę o wykonanie czynności w celu uniknięcia incydentu bezpieczeństwa
- Schemat reagowanie na prośbę o informację w celu uniknięcia wycieku
- Polityka bezpieczeństwa systemu IT na przykładzie konfiguracji Firewall i DNS
- Przykładowa procedura bezpieczeństwa systemu IT
- Przykładowy raport z rzeczywistego testu penetracyjnego
- Jak powinien wyglądać dobry raport z testu penetracyjnego?
- Testowanie pod kątem wstrzykiwania zapytań SQL
- Testowanie pod kątem wstrzykiwania kodu javascript.
- Testowanie podatności typu „CSRF”
- Testowanie podatności typu „path traversal”
- Testowanie procesu zarządzania sesją
- Testowanie procesu zakończenia sesji
- Testowanie procesu resetowania hasła
- Testowanie możliwości obejścia mechanizmu autentykacji
- Test na zgodność danych uwierzytelniających z popularnymi słownikami
- Programowalny „pendrive” czyli jak szybko przejąć komputer
- Testy wykorzystania kanałów szyfrowanych do przesyłania haseł oraz poufnych danych.
- Analiza poprawności implementacji protokołów SSL/TLS
- Analiza wiadomości z błędami
- Odkrywanie aplikacji
- Zbieranie „odcisków palców” działających usług
- Identyfikacja punktów wejścia
- Mapowanie strony
- Fazy przeprowadzania testu penetracyjnego
- Najczęstsze podatności aplikacji webowych
- Co to jest test penetracyjny?
- Kilka słów wstępu…

Cześć podróżniku!
Jestem Michał. Cyberbezpieczeństwo jest moją pasją i pracą. Hobbystycznie zajmuję się drukiem 3d. W ramach tej strony staram się dzielić się wiedzą właśnie z tych obszarów. Mam nadzieję, że znajdziesz tutaj przydatne dla siebie informacje :)
Więcej o mnie...Hi traveler!
I'm Michał. Cybersecurity is my passion and my job. As a hobby I'm into 3D printing. On this site I share knowledge from exactly these areas. I hope you'll find useful information here :)
More about me...Hallo Reisender!
Ich bin Michał. Cybersicherheit ist meine Leidenschaft und mein Beruf. Als Hobby beschäftige ich mich mit 3D-Druck. Auf dieser Seite teile ich Wissen aus genau diesen Bereichen. Ich hoffe, du findest hier nützliche Informationen :)
Mehr über mich...Salut voyageur !
Je m'appelle Michał. La cybersécurité est ma passion et mon métier. Je pratique l'impression 3D en amateur. Sur ce site, je partage mes connaissances dans ces domaines. J'espère que tu y trouveras des informations utiles :)
En savoir plus sur moi...Ciao viaggiatore!
Sono Michał. La cybersecurity è la mia passione e il mio lavoro. Per hobby mi occupo di stampa 3D. Su questo sito condivido le mie conoscenze proprio in questi ambiti. Spero che tu possa trovare qui informazioni utili :)
Di più su di me...¡Hola viajero!
Soy Michał. La ciberseguridad es mi pasión y mi trabajo. Como hobby me dedico a la impresión 3D. En esta página comparto conocimientos precisamente de estas áreas. Espero que encuentres aquí información útil :)
Más sobre mí...Привет, путешественник!
Меня зовут Михал. Кибербезопасность — моя страсть и моя работа. В качестве хобби занимаюсь 3D-печатью. На этом сайте я делюсь знаниями именно из этих областей. Надеюсь, ты найдёшь здесь полезную информацию :)
Подробнее обо мне...こんにちは、旅人さん!
ミハウ(Michał)です。サイバーセキュリティは私の情熱であり仕事です。趣味で3Dプリントもしています。このサイトでは、これらの分野の知識を発信しています。お役に立つ情報が見つかりますように :)
私について詳しく...你好,旅行者!
我是Michał。网络安全是我的热情所在,也是我的职业。业余时间我玩3D打印。在这个网站上,我分享这些领域的知识。希望你能在这里找到有用的信息 :)
更多关于我...नमस्ते यात्री!
मैं Michał हूँ। साइबर सुरक्षा मेरा जुनून और मेरा पेशा है। शौक़ के तौर पर मैं 3D प्रिंटिंग करता हूँ। इस साइट पर मैं इन्हीं क्षेत्रों का ज्ञान साझा करता हूँ। उम्मीद है आपको यहाँ अपने काम की जानकारी मिलेगी :)
मेरे बारे में और...Subskrypcja
Wspieraj tę stronę
Jeżeli podoba Ci się moja twórczość możesz mnie wesprzeć kawą :)