
Cześć podróżniku!
Jestem Michał. Cyberbezpieczeństwo jest moją pasją i pracą. Hobbystycznie zajmuję się drukiem 3d. W ramach tej strony staram się dzielić się wiedzą właśnie z tych obszarów. Mam nadzieję, że znajdziesz tutaj przydatne dla siebie informacje :)
Więcej o mnie...Hi traveler!
I'm Michał. Cybersecurity is my passion and my job. As a hobby I'm into 3D printing. On this site I share knowledge from exactly these areas. I hope you'll find useful information here :)
More about me...Hallo Reisender!
Ich bin Michał. Cybersicherheit ist meine Leidenschaft und mein Beruf. Als Hobby beschäftige ich mich mit 3D-Druck. Auf dieser Seite teile ich Wissen aus genau diesen Bereichen. Ich hoffe, du findest hier nützliche Informationen :)
Mehr über mich...Salut voyageur !
Je m'appelle Michał. La cybersécurité est ma passion et mon métier. Je pratique l'impression 3D en amateur. Sur ce site, je partage mes connaissances dans ces domaines. J'espère que tu y trouveras des informations utiles :)
En savoir plus sur moi...Ciao viaggiatore!
Sono Michał. La cybersecurity è la mia passione e il mio lavoro. Per hobby mi occupo di stampa 3D. Su questo sito condivido le mie conoscenze proprio in questi ambiti. Spero che tu possa trovare qui informazioni utili :)
Di più su di me...¡Hola viajero!
Soy Michał. La ciberseguridad es mi pasión y mi trabajo. Como hobby me dedico a la impresión 3D. En esta página comparto conocimientos precisamente de estas áreas. Espero que encuentres aquí información útil :)
Más sobre mí...Привет, путешественник!
Меня зовут Михал. Кибербезопасность — моя страсть и моя работа. В качестве хобби занимаюсь 3D-печатью. На этом сайте я делюсь знаниями именно из этих областей. Надеюсь, ты найдёшь здесь полезную информацию :)
Подробнее обо мне...こんにちは、旅人さん!
ミハウ(Michał)です。サイバーセキュリティは私の情熱であり仕事です。趣味で3Dプリントもしています。このサイトでは、これらの分野の知識を発信しています。お役に立つ情報が見つかりますように :)
私について詳しく...你好,旅行者!
我是Michał。网络安全是我的热情所在,也是我的职业。业余时间我玩3D打印。在这个网站上,我分享这些领域的知识。希望你能在这里找到有用的信息 :)
更多关于我...नमस्ते यात्री!
मैं Michał हूँ। साइबर सुरक्षा मेरा जुनून और मेरा पेशा है। शौक़ के तौर पर मैं 3D प्रिंटिंग करता हूँ। इस साइट पर मैं इन्हीं क्षेत्रों का ज्ञान साझा करता हूँ। उम्मीद है आपको यहाँ अपने काम की जानकारी मिलेगी :)
मेरे बारे में और...Subskrypcja
Wspieraj tę stronę
Jeżeli podoba Ci się moja twórczość możesz mnie wesprzeć kawą :)
Archiwa tagu: owasp top 10
Trochę statystyk z pracy pentestera 2018-2020
Od kilku ostatnich lat zbieram dane statystyczne z wyników swoich badań nad bezpieczeństwem komputerowym. Postanowiłem się nimi nieco podzielić. Tutaj możesz znaleźć przykładowy raport z testu penetracyjnego – raport. W dużej liczbie wywiadów z testerami penetracyjnymi słyszę pytanie – „Czy bezpieczeństwo aplikacji internetowych poprawiło się na przestrzeni lat?”. Moim zdaniem… Continue reading
Retire.js – odpowiedź na pytanie czy nie używasz przestarzałych komponentów
Ręczne przekopywanie się przez kod źródłowy w celu identyfikacji wszystkich przestarzałych i podatnych na atak bibliotek naszej aplikacji webowej jest ogromnie czasochłonne. Możemy to zadanie nieco zautomatyzować za pomocą narzędzia Retire.js. Jest ono dostępne zarówno z poziomu przeglądarki (Chrome, Firefox) jak i wtyczki do Burpa. „Używanie komponentów ze znanymi podatnościami”… Continue reading
Przykładowy raport z rzeczywistego testu penetracyjnego
W ramach swojej pracy magisterskiej miałem okazję przeprowadzić pełny test penetracyjny komercyjnej aplikacji webowej napisanej z użyciem ASP.NET. Wynikiem moich badań jest raport, którym postanowiłem podzielić się w „zaciemnionej” formie z szerszym gronem osób. Materiały tego typu w naszym ojczystym języku są towarem deficytowym. W zasadzie jedyny, który znam z… Continue reading
Jak powinien wyglądać dobry raport z testu penetracyjnego?
Doświadczony pentester, wie że dobrze napisany raport cechuję się tym, że po jego prezentacji klient nie ma żadnych dodatkowych pytań. Aby było to możliwe powinien on zawierać co najmniej cztery podstawowe sekcje z informacjami przeznaczonymi dla różnej grupy odbiorców. Sekcja 1: Ogólne informacje i statystyki Podczas, gdy programista mający naprawić… Continue reading
Testowanie pod kątem wstrzykiwania kodu javascript.
XSS to atak pozwalający na wstrzyknięcie i wykonanie mogącego wykonać złośliwe działanie kodu HTML lub JavaScript. Może to zostać wykorzystane do kradzieży krytycznych danych (na przykład danych sesji) z plików cookie. Jako, że kod zostaje wykonany w kontekście podatnej aplikacji umożliwia to wykonanie innych ataków jak phishing, logowanie klawiatury, czy przekierowanie… Continue reading
Najczęstsze podatności aplikacji webowych
Zgodnie ze statystykami prowadzonymi przez organizację OWASP (Open Web Application Security Project) zajmującą się tematyką bezpieczeństwa aplikacji internetowych można wyróżnić dziesięć najczęściej występujących błędów bezpieczeństwa. Grafika poniżej przedstawia częstość wykrywania tych podatności podczas wstępnej oceny ryzyka przez organizację Veracode zajmującej się badaniem bezpieczeństwa aplikacji internetowych. Częstość wykrywania podatności z listy… Continue reading