
Cześć podróżniku!
Jestem Michał. Cyberbezpieczeństwo jest moją pasją i pracą. Hobbystycznie zajmuję się drukiem 3d. W ramach tej strony staram się dzielić się wiedzą właśnie z tych obszarów. Mam nadzieję, że znajdziesz tutaj przydatne dla siebie informacje :)
Więcej o mnie...Hi traveler!
I'm Michał. Cybersecurity is my passion and my job. As a hobby I'm into 3D printing. On this site I share knowledge from exactly these areas. I hope you'll find useful information here :)
More about me...Hallo Reisender!
Ich bin Michał. Cybersicherheit ist meine Leidenschaft und mein Beruf. Als Hobby beschäftige ich mich mit 3D-Druck. Auf dieser Seite teile ich Wissen aus genau diesen Bereichen. Ich hoffe, du findest hier nützliche Informationen :)
Mehr über mich...Salut voyageur !
Je m'appelle Michał. La cybersécurité est ma passion et mon métier. Je pratique l'impression 3D en amateur. Sur ce site, je partage mes connaissances dans ces domaines. J'espère que tu y trouveras des informations utiles :)
En savoir plus sur moi...Ciao viaggiatore!
Sono Michał. La cybersecurity è la mia passione e il mio lavoro. Per hobby mi occupo di stampa 3D. Su questo sito condivido le mie conoscenze proprio in questi ambiti. Spero che tu possa trovare qui informazioni utili :)
Di più su di me...¡Hola viajero!
Soy Michał. La ciberseguridad es mi pasión y mi trabajo. Como hobby me dedico a la impresión 3D. En esta página comparto conocimientos precisamente de estas áreas. Espero que encuentres aquí información útil :)
Más sobre mí...Привет, путешественник!
Меня зовут Михал. Кибербезопасность — моя страсть и моя работа. В качестве хобби занимаюсь 3D-печатью. На этом сайте я делюсь знаниями именно из этих областей. Надеюсь, ты найдёшь здесь полезную информацию :)
Подробнее обо мне...こんにちは、旅人さん!
ミハウ(Michał)です。サイバーセキュリティは私の情熱であり仕事です。趣味で3Dプリントもしています。このサイトでは、これらの分野の知識を発信しています。お役に立つ情報が見つかりますように :)
私について詳しく...你好,旅行者!
我是Michał。网络安全是我的热情所在,也是我的职业。业余时间我玩3D打印。在这个网站上,我分享这些领域的知识。希望你能在这里找到有用的信息 :)
更多关于我...नमस्ते यात्री!
मैं Michał हूँ। साइबर सुरक्षा मेरा जुनून और मेरा पेशा है। शौक़ के तौर पर मैं 3D प्रिंटिंग करता हूँ। इस साइट पर मैं इन्हीं क्षेत्रों का ज्ञान साझा करता हूँ। उम्मीद है आपको यहाँ अपने काम की जानकारी मिलेगी :)
मेरे बारे में और...Subskrypcja
Wspieraj tę stronę
Jeżeli podoba Ci się moja twórczość możesz mnie wesprzeć kawą :)
Turbo Intruder w testowaniu Race Condition
Czy wiesz, że będąc wystarczająco szybkim, możesz wykorzystać lukę, której przy zachowaniu „standardowej” prędkości wysyłania żądań http do serwera nie udałoby się zidentyfikować? Czasami przy szukaniu błędów bezpieczeństwa trzeba zmierzyć się w wyścigu z kodem programisty i serwerem. Race Condition jest typem błędu wynikającym między innymi ze starego podejścia do… Continue reading
HopLa – autouzupełnianie dla Burp Suite
Wystarczy jedna literówka i payload, który miał zadziałać, nie zadziała. Dobrze jeżeli zostanie to zauważone i poprawione. Nierzadko jednak pewnie w ten sposób dochodzi do sytuacji gdy jakaś podatność nie została wykryta. Kilka dni temu mój kolega Dawid podesłał mi wtyczkę do Burpa, która pomaga przeciwdziałać tego typu wpadkom. HopLa… Continue reading
SAML Raider czyli polowanie na błędy w SSO na sterydach
Spoglądając na request poniżej może wydawać się, że jest on mało interesujący (pod kątem możliwych przy jego pomocy przeprowadzenia scenariuszy ataków). W rzeczywistości jest zupełnie odwrotnie. Jest to request zawierający security assertion markup language. Inaczej mówiąc jest to – ustandyryzowany xml, podpisany i ubrany w base64. Otwierając taki request przy… Continue reading
Łamanie PDFa z hasłem w kilka sekund – PZU i ich iluzoryczna ochrona. NN Investment Partners również powiela złe praktyki.
Iluzja bezpieczeństwa jest gorsza od świadomości o jego braku, bo prowadzi do decyzji podjętych na błędnych przesłankach. Informacje przekazywane przez instytucje zaufania publicznego typu „Chronimy Twoje dane osobowe” jest często właśnie takową iluzją bezpieczeństwa. Przestudiujmy dwa tego przypadki na przykładzie plików PDF z hasłami. Dostałem maila od PZU z propozycją… Continue reading
Porady zwiększające bezpieczeństwo w sieci
W ostatnim czasie niepokojąco dużo dostaje od was wiadomości z prośbą o pomoc – „ktoś mnie zhakował, co mogę zrobić?”. Pamiętaj, że żadna firma nie będzie dbała o bezpieczeństwo Twoich danych jeżeli nie będzie mieć w tym interesu. To Ty musisz sama/sam o to zadbać. W temacie cyberbezpieczeństwa podobnie jak… Continue reading
Linki The Hack Summit 2021
Linki do prezentacji z The Hack Summit 2021 Continue reading
FFUF i EyeWitness – przyśpieszenie procesu wyszukiwania
Sytuacja wygląda następująco — FFUF znalazł kilkadziesiąt/kilkaset „ukrytych” zasobów. Możesz ręcznie kopiować adresy do przeglądarki, żeby sprawdzić każdy z nich pod kątem ciekawych wyników albo nieco zautomatyzować cały proces. Polecam to drugie podejście i podsyłam gotowy skrypt, który część pracy wykona za nas. Pierwszym krokiem do stworzenia użytecznego jedno liniowca… Continue reading
Eksploitacja XXE arkuszem kalkulacyjnym .XLSX
Podatność XML External Entity (XXE) polega na tym, że podczas parsowania struktury dokumentu XML zwanej Document Type Definition (DTD) dopuszczone jest definiowanie własnych encji XML-owych. W zależności od silnika przetwarzającego XML-a po stronie serwerowej i konfiguracji środowiska możliwe jest różnorakie wykorzystanie tego typu podatności. Począwszy od listowania katalogów na systemie,… Continue reading