Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko375
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Informacje

    Informacje
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Ukraina

    Ukraina
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

KacperSzurek
KacperSzurek

KacperSzurek

Dołączył 4 lata i 11 mies. temu
  • Obserwuj
  • Akcje 1790
  • Znaleziska 178
  • Mikroblog 1612
  • Obserwujący 801
  • Obserwowane 38
  • Dodane (151)
  • Komentowane (1402)
  • Plusowane (59)
KacperSzurek
KacperSzurek
KacperSzurek 14.12.2021, 08:49:16
  • 134
O co chodzi z podatnością "log4j"? #od0dopentestera
Szybkie wyjaśnienie dla osób nietechnicznych.

1. Log4j to bardzo popularna biblioteka używana w aplikacjach stworzonych w języku Java.
Służy ona do zapisywania logów z działania programu.
Log to chronologiczny zapis tego co dzieje się w systemie informatycznym.
Może być przydatny podczas rozwiązywania problemów.

2. Kilka dni temu odkryto błąd w bibliotece.
Jeżeli w tekście, który został przesłany do biblioteki znajduje się odpowiednio zapisany
Pobierz KacperSzurek - O co chodzi z podatnością "log4j"? #od0dopentestera 
Szybkie wyjaśnie...
źródło: comment_1639471713qCJ3iDT198reWpU0LG5jO1.jpg
  • konto usunięte
  • zibizz1
  • 2pek
  • Zdzisiu1
  • a231
  • +129 innych
  • 14
KacperSzurek
KacperSzurek
KacperSzurek 14.12.2021, 11:56:16
  • 2
@diablik: Wydaje mi się, że opinia: "nie jest na 100% skuteczne" wynika z tego, że nigdy nie wiadomo czy aby inny komponent systemu (gdzieś po drodze) nie korzysta czasem z log4j.
Co z tego, że my załatamy swoją aplikację - jeśli jakiś inny komponent tego nie zrobi ;)
  • konto usunięte
  • GaiusBaltar
globalbus
globalbus
globalbus
14.12.2021, 12:09:48
  • 7
@KacperSzurek: w swojej aplikacji masz kontrolę nad tym, co trafi do wynikowego jara. Problemem są np. aplikacje, które odpalają inne komponenty "gdzieś obok". Kolejki, indeksowanie itd.
Przykład - bitbucket jako taki nie ma log4j2, ale odpala sobie obok elasticsearch do indeksowania repozytoriów. A ten elasticsearch ma log4j2 w podatnej wersji.

Dość absurdalnie wygląda to w kubernetes, gdzie środowiska OKD/Openshift mają poinstalowany stos ELK do przechowywania logów. Także można przesłać ten magic
  • KacperSzurek
  • MyTearsAreBecomingASea
  • GaiusBaltar
  • crimson_fckr
  • beerkoff
  • +2 innych
KacperSzurek
KacperSzurek
KacperSzurek 07.12.2021, 07:03:07
  • 2182
Co o Tobie wiadomo dzięki informatyce śledczej? #od0dopentestera
• Listę odwiedzanych stron można odczytać nie tylko na podstawie ciasteczek czy historii przeglądarki, ale także za pomocą plików tymczasowych. Jeśli używasz Chrome'a możesz użyć programu ChromeCacheView.
• Eksplorator pod Windowsem czasami tworzy miniaturki plików graficznych. Znajdują się one w plikach thumbcache. W sprzyjających okolicznościach można tam znaleźć usunięty obrazek.
• Jeżeli korzystasz z przywracania systemu, to co jakiś
KacperSzurek - Co o Tobie wiadomo dzięki informatyce śledczej? #od0dopentestera
• Li...
  • BratProgramisty
  • matkaPewnegoMirka
  • thority
  • butterball
  • Pan_Kolega
  • +2177 innych
  • 100
KacperSzurek
KacperSzurek
KacperSzurek 07.12.2021, 07:03:25
  • 1050
Chcesz być wołany do podobnych wpisów? Zaplusuj ten komentarz.
  • cencik1
  • konto usunięte
  • g455
  • adam-photolive
  • ExitMan
  • +1045 innych
LeeBee
LeeBee
LeeBee
07.12.2021, 07:20:54
  • 58
Nie kojarze czemu wolasz, ale po przeczytaniu - dobrze, ze wolasz! ( ͡° ͜ʖ ͡°)
  • przyzwoity
  • konto usunięte
  • sunglasses
  • nieMa2sensu
  • celulozy
  • +53 innych
KacperSzurek
KacperSzurek
KacperSzurek 22.11.2021, 07:16:50
  • 920
Jak wyglądała historia zabezpieczeń konsoli Xbox? #od0dopentestera
• Pierwsza konsola posiadała tak zwany ukryty ROM. Był to bardzo mały kod, którego celem była inicjalizacja pamięci oraz odszyfrowanie i załadowanie kolejnego, drugiego bootloadera. Ten mały kod zawierał zatem klucze szyfrujące, które miały ochronić konsolę przed atakami. Bez ich znajomości nie można stworzyć nowego, alternatywnego oprogramowania, które zostałoby zaakceptowane przez konsolę.
• Te 512 bajtów znajdowało się w mostku południowym, który komunikował
KacperSzurek - Jak wyglądała historia zabezpieczeń konsoli Xbox? #od0dopentestera
• ...
  • konto usunięte
  • mikewr
  • dzeksondzekson
  • TheMrEngine
  • vveasel
  • +915 innych
  • 61
KacperSzurek
KacperSzurek
KacperSzurek 22.11.2021, 07:17:31
  • 236
Chcesz być wołany do podobnych wpisów? Zaplusuj ten komentarz.
  • kowalkowskij
  • kretoslaw25986
  • skradlem_ksiezyc
  • megabit6
  • zwierzak86
  • +231 innych
theicecold
theicecold
theicecold
22.11.2021, 07:45:22
  • 26
@KacperSzurek: fajny post, z napracowankiem (ʘ‿ʘ)
  • lenovo99
  • niki_niki
  • Pafeuuu
  • wojtas1978
  • konto usunięte
  • +21 innych
KacperSzurek
KacperSzurek
KacperSzurek 04.11.2021, 07:09:38
  • 1645
Phreaking to łamanie zabezpieczeń w celu uzyskania darmowego połączenia telefonicznego. Jak to wyglądało w Polsce kilkanaście lat temu? #od0dopentestera
• AW-652 (zwany mydelniczką) - to automat wrzutowy. Czyli aby zadzwonić, należało do niego wrzucić monetę. Zabezpieczenia tego urządzenia były bardzo prymitywne. Widelec lub inne cienkie narzędzie wkładało się w otwór na zwrot monet i wykonywało delikatne ruchy. Wnętrze otworu było niedokładnie spasowane z obudową. Kliknięcie w odpowiednie miejsce było traktowane jak wrzucenie
KacperSzurek - Phreaking to łamanie zabezpieczeń w celu uzyskania darmowego połączeni...
  • StaraSzopa
  • othala27
  • konto usunięte
  • avangarda
  • thority
  • +1640 innych
  • 122
KacperSzurek
KacperSzurek
KacperSzurek 04.11.2021, 07:10:10
  • 447
Chcesz być wołany do podobnych wpisów? Zaplusuj ten komentarz.
  • Zlychomikzjecie
  • pawel_1980
  • KevinMalone
  • morduk89
  • Viarus213
  • +442 innych
PDCCH
PDCCH
PDCCH
04.11.2021, 07:29:04
  • 94
@KacperSzurek: O paanie, quality content, oczywiście sporo uproszczeń, ale ogólnie spoko.
Pozdrawiam grono miłośników MC68HC11, MC6805 i zapisu magnetycznego ( ͡° ͜ʖ ͡°)
  • KacperSzurek
  • kapitan_sebek
  • wrukwiony
  • JD_Michalek
  • konto usunięte
  • +89 innych
KacperSzurek
KacperSzurek
KacperSzurek 18.10.2021, 06:05:08
  • 1050
Jak zabezpieczone są gry na PlayStation i dlaczego płyty nagrywane domowymi sposobami nie są rozpoznawane jako oryginalne? Krótka historia zabezpieczeń konsoli. #od0dopentestera
* Płyty do PSX posiadały wobble groove. Był to dziwny, pofalowany kształt znajdujący się w pewnym fragmencie płyty, którego nie dało się odtworzyć przy pomocy nagrywarki. Konsola podczas uruchomienia gry weryfikowała informacje o regionie, które były tam zapisane. Szybko zauważono jednak, że płyta sprawdzana jest tylko raz – podczas
KacperSzurek - Jak zabezpieczone są gry na PlayStation i dlaczego płyty nagrywane dom...
  • MajinS
  • Tank1991
  • Wariner
  • damian1123
  • Mnichu22
  • +1045 innych
  • 74
KacperSzurek
KacperSzurek
KacperSzurek 18.10.2021, 06:05:38
  • 309
Chcesz być wołany do podobnych wpisów? Zaplusuj ten komentarz.
  • lukasgl
  • PaprykowyBaron
  • konto usunięte
  • konto usunięte
  • skradlem_ksiezyc
  • +304 innych
KacperSzurek
KacperSzurek
KacperSzurek 18.10.2021, 06:05:42
  • 15
Jeśli mam Cię usunąć z listy – zaplusuj ten komentarz.
  • intospace
  • HithereDelilah
  • BananowyKrol
  • panKrzysztofKrawczyk
  • Pethaf
  • +10 innych
KacperSzurek
KacperSzurek
KacperSzurek 06.10.2021, 06:39:31
  • 280
Co sprawia, że banknoty są trudne do podrobienia? #od0dopentestera
* Znak wodny to obraz widzialny "pod światło", który powstaje przez to, że warstwa papieru jest w niektórych miejscach cieńsza. Możesz uzyskać podobny efekt wykorzystując mokrą kartkę i długopis. Poradnik krok po kroku znajdziesz tutaj lub tutaj.
* Kojarzysz wzory, które znajdują się na świadectwie szkolnym? To gilosz - zawiły rysunek ornamentowy wykonany z wielu cienkich linii krzywych. W latach 90
KacperSzurek - Co sprawia, że banknoty są trudne do podrobienia? #od0dopentestera
* ...
  • thority
  • Sudo_exit
  • Summar
  • konto usunięte
  • cartsy
  • +275 innych
  • 49
KacperSzurek
KacperSzurek
KacperSzurek 06.10.2021, 06:40:09
  • 79
Chcesz być wołany do podobnych wpisów? Zaplusuj ten komentarz.
  • pdpacek
  • Kaloryfe
  • razorn3
  • powsinogaszszlaja
  • trafka7
  • +74 innych
KacperSzurek
KacperSzurek
KacperSzurek 06.10.2021, 06:40:13
  • 10
Jeśli mam Cię usunąć z listy – zaplusuj ten komentarz.
  • dontheking
  • ominius
  • Ilirian
  • PseudoProgramista
  • martenzyt86
  • +5 innych
KacperSzurek
KacperSzurek
KacperSzurek 29.09.2021, 08:01:08
  • 368
Dlaczego do dekodera wkładamy kartę? Jak w przeszłości łamano zabezpieczenia telewizji satelitarnej? Krótka historia zabezpieczeń. #od0dopentestera
* System Videocrypt szyfrował obraz za pomocą techniki cięcia i obrotu. Wyobraź sobie, że prawidłowa linia obrazu jest reprezentowana przez liczbę 0123456789. Zaszyfrowany obraz przedstawiano jako 4567890123. I tak z każdą linią. Specjalne urządzenie (unscrambler) było w stanie odtworzyć prawidłowy obraz.
* W przeszłości sygnał nie był szyfrowany. Żądanie opłaty za dostęp do telewizji nie spotkało
KacperSzurek - Dlaczego do dekodera wkładamy kartę? Jak w przeszłości łamano zabezpie...
  • official_mirek_account
  • xxtq0jNZCvrWi5dYwQmpnU3_
  • konto usunięte
  • dw86
  • Rad-X
  • +363 innych
  • 47
KacperSzurek
KacperSzurek
KacperSzurek 29.09.2021, 08:01:57
  • 183
Chcesz być wołany do podobnych wpisów? Zaplusuj ten komentarz.
  • konto usunięte
  • dw86
  • BlackNo1
  • Grunthor
  • Tr8025
  • +178 innych
Podstarzaly_Mandalorianin
Podstarzaly_Mandalorianin
Podstarzaly_Mandalorianin
29.09.2021, 08:23:34
  • 47
@KacperSzurek: na warszawskim Wolumenie spotykała się spora grupa krakerow takich kart, głównie entuzjastów telewizji satelitarnej, ale tez pracownikow naukowych pewnej warszawskiej uczelnii ktorych zwyczajnie kręciło wyzwanie stawiane od strony elektrotechnicznej+kącik hakera w sat kurierze (dla tych nieborakow którzy nie mieli dostępu do netu). Eeech to były czasy ( ͡° ͜ʖ ͡°)
  • KacperSzurek
  • joolekk
  • podle_insynuacje
  • Pjongjanska_ferma_zolwi
  • projectcj
  • +42 innych
KacperSzurek
KacperSzurek
KacperSzurek 29.03.2021, 05:54:08
  • 779
OPSEC - bezpieczeństwo informacyjne jest bardzo często rozumiane jako ochrona informacji przed przypadkowym lub świadomym ujawnieniem. Jakie zasady stosować na co dzień? #od0dopentestera
* Nie publikuj zdjęć karty pokładowej w mediach społecznościowych. Na podstawie danych z fotografii można zmienić miejsce w samolocie, podglądnąć dane pasażera a czasem nawet odwołać lot.
* Używasz funkcji autoresponder? Dzięki niej inni (także potencjalni przestępcy) wiedzą, że nie ma Cię teraz w pracy.
  • Tagnk
  • henkgreen
  • wentylatorpolowy
  • Jedreqq
  • jajestemtenboski
  • +774 innych
  • 66
KacperSzurek
KacperSzurek
KacperSzurek 29.03.2021, 05:54:22
  • 479
Chcesz być wołany do podobnych wpisów? Zaplusuj ten komentarz.
  • dobrzecisiewydaje
  • mrlukasz
  • sebf
  • JPII_OFFICIAL
  • robot_nikt
  • +474 innych
azurro
azurro
azurro
29.03.2021, 06:44:35
  • 38
@KacperSzurek: Z tymi naklejkami na samochodach to już popłynąłeś. Nie wiem po kiego wuja ktoś je przykleja, ale żaden złodziej nie wyciąga wnisków z naklejki.
Złodzieje są nastawieni na konkretne modele, więc obserwują konkretne domy. A w sumie to nawet zbytnio nie obserwują, bo po co. Podchodzisz, otwierasz, odjeżdżasz. Albo czekasz aż ktoś zaśnie, albo bierzesz spod pracy, sklepu. Idziesz na godzinne zakupy w markecie, przez godzine ktoś zdąrzy ten samochód
  • KacperSzurek
  • crimson_fckr
  • briskmann
  • Lemmonix
  • blondasek1993
  • +33 innych
KacperSzurek
KacperSzurek
KacperSzurek 21.03.2021, 09:37:39
  • 188
Jak przestępcy próbują nas oszukać? Przykłady realnych ataków i manipulacji: #od0dopentestera
* Tworzą fałszywe konkursy, które są reklamowane przez znane osoby (bez ich zgody).
* Podszywają się pod pracowników banku i proszą o hasła do kont.
* Wysyłają wiadomości SMS z nieprawdziwą informacją od komornika lub kuriera.
* Generują domeny podobne do oficjalnych adresów różnych instytucji.
* Tworzą rejestry, które przypominają z nazwy państwowe spisy.
*
KacperSzurek - Jak przestępcy próbują nas oszukać? Przykłady realnych ataków i manipu...
  • thority
  • konto usunięte
  • konto usunięte
  • Andrzejuniedenerwuj
  • tadocrostu
  • +183 innych
  • 26
KacperSzurek
KacperSzurek
KacperSzurek 21.03.2021, 09:37:58
  • 116
Chcesz być wołany do podobnych wpisów? Zaplusuj ten komentarz.
  • BladLogiczny
  • Alibabaa
  • hakwwy
  • thority
  • maticross
  • +111 innych
thority
thority
thority
21.03.2021, 09:40:57
  • 14
@KacperSzurek: jedyny szurek którego wykopię (✌ ゚ ∀ ゚)☞
  • KacperSzurek
  • Nomada
  • av18
  • Mortas
  • Jaqponiusz
  • +9 innych
KacperSzurek
KacperSzurek
KacperSzurek 23.02.2021, 08:10:12
  • 667
Interesujesz się bezpieczeństwem? A słyszałeś o tych pojęciach? #od0dopentestera
• Public Suffix – strony na tej liście nie mogą ustawiać ciasteczek w przeglądarce
• Tabnabbing – podmiana zawartości zakładki, z której nastąpiło kliknięcie na inną stronę
• CSS Keylogger – przy pomocy stylów można odczytać treść danych z formularza
• Gotcha – jak wykorzystać mechanizmy Captchy w atakach phishingowych
• X-HTTP-Method-Override – przy pomocy nagłówka można zmienić metodę GET na
KacperSzurek - Interesujesz się bezpieczeństwem? A słyszałeś o tych pojęciach? #od0do...
  • snx
  • Alibabaa
  • thority
  • Mnichu22
  • Mortas
  • +662 innych
  • 32
KacperSzurek
KacperSzurek
KacperSzurek 23.02.2021, 08:10:27
  • 406
Chcesz być wołany do podobnych wpisów? Zaplusuj ten komentarz.
  • Cesarz_Polski
  • konto usunięte
  • Nixier
  • Supren
  • set4
  • +401 innych
KacperSzurek
KacperSzurek
KacperSzurek 23.02.2021, 10:52:22
  • 23
@dwugitofenobezlikusensolikum: 4 odpowiedź powinna brzmieć: "Na kacperszurek.github.io, github.io oraz na wszystkich innych subdomenach github.io".
Wychodzi na to, że użyłem nieprawidłowego uproszczenia - dzięki za czujność.
  • dwugitofenobezlikusensolikum
  • Replica
  • pinochet
  • UberRam
  • orkan
  • +18 innych
KacperSzurek
KacperSzurek
KacperSzurek 22.12.2020, 09:12:07
  • 10
Jakie zabezpieczenia ma dowód osobisty? Jak wygląda paszport w świetle UV?⠀
Możesz to łatwo sprawdzić w Rejestrze Dokumentów Publicznych.

Więcej ciekawostek na moim Instagramie i YouTube.

Jeżeli chcesz być wołany do podobnych materiałów - zaplusuj pierwszy komentarz.

#od0dopentestera #bezpieczenstwo #polska #technologia #informatyka
Pobierz KacperSzurek - Jakie zabezpieczenia ma dowód osobisty? Jak wygląda paszport w świetle...
źródło: comment_1608627873mUWZ5Svhiy5qJXDJpZ0Zrr.jpg
  • greenomnom
  • gruss_di
  • mateusz-zahorski
  • Nomada
  • Ulysses_31
  • +5 innych
  • 2
KacperSzurek
KacperSzurek
KacperSzurek 22.12.2020, 09:12:27
  • 7
Chcesz być wołany do podobnych wpisów? Zaplusuj ten komentarz.
  • Hepar
  • pixx
  • PrawieJakBordo
  • brudny
  • MrMarcin93
  • +2 innych
KacperSzurek
KacperSzurek
KacperSzurek 22.12.2020, 09:12:33
  • 1
Jeśli mam Cię usunąć z listy – zaplusuj ten komentarz.
  • 77LatBedeNiedojrzaly
KacperSzurek
KacperSzurek
KacperSzurek 18.12.2020, 09:07:30
  • 111
Wiesz, że Google Grafika pozwala na wyszukiwanie twarzy? #od0dopentestera
Ta funkcja jest ukryta. Znajdziesz ją w ustawieniach zaawansowanych w opcji typ obrazu: twarz.

* Podobną funkcję ma też Yandex
* Microsoft Face Verification (zakładka Face verification) pomaga ustalić, czy na dwóch różnych zdjęciach znajduje się ta sama osoba
* Swojej twarzy możesz poszukać w PimEyes
* Face-Depixelizer próbuje odtworzyć rozmazane zdjęcia twarzy
* A jeżeli używasz
Pobierz KacperSzurek - Wiesz, że Google Grafika pozwala na wyszukiwanie twarzy? #od0dopentest...
źródło: comment_1608282381nzljILXxDmtZWrh9yBLlZj.jpg
  • a231
  • KrzysiekGO
  • Carlit0
  • greenomnom
  • szperacz
  • +106 innych
  • 14
KacperSzurek
KacperSzurek
KacperSzurek 18.12.2020, 09:08:07
  • 65
Chcesz być wołany do podobnych wpisów? Zaplusuj ten komentarz.
  • brudny
  • rulon332
  • not_foxy
  • vuqas
  • Tagnk
  • +60 innych
KacperSzurek
KacperSzurek
KacperSzurek 18.12.2020, 12:59:29
  • 4
@Michal0173: Ma też wbudowany OCR. Gdy wyszukujemy obrazem - rozpoznany tekst ze zdjęcia wyświetla się po prawej stronie w zakładce Text in image.
  • Michal0173
  • Replica
  • biju
  • szpila68i
KacperSzurek
KacperSzurek
KacperSzurek 06.12.2020, 08:53:02
  • 172
Wiesz co to YubiKey i jak go używać? #od0dopentestera
Standardowe kody 2FA nie chronią przed phishingiem.
Dlaczego? Jeśli wygenerowany w telefonie kod przekażesz atakującemu, który zna Twój login i hasło do serwisu – będzie mógł się do niego zalogować jako TY.
Dużo lepszym rozwiązaniem jest U2F.
Brzmi skomplikowanie? A korzystanie z takiego klucza jest banalnie proste.
Logujesz się do serwisu, wkładasz klucz do portu USB, dotykasz guzik i już
KacperSzurek - Wiesz co to YubiKey i jak go używać? #od0dopentestera
Standardowe kod...
  • konto usunięte
  • Carlit0
  • greenomnom
  • elderflower
  • konto usunięte
  • +167 innych
  • 41
KacperSzurek
KacperSzurek
KacperSzurek 06.12.2020, 08:53:57
  • 63
Chcesz być wołany do podobnych wpisów? Zaplusuj ten komentarz.
  • polsat000
  • thority
  • konto usunięte
  • maniacr
  • brudny
  • +58 innych
A.....i
A.....i
konto usunięte 06.12.2020, 19:35:32
  • 17
Dlaczego? Jeśli wygenerowany w telefonie kod przekażesz atakującemu, który zna Twój login i hasło do serwisu – będzie mógł się do niego zalogować jako TY.

Jak komukolwiek przekazujesz kod 2FA, kto na dodatek zna twój login i hasło, to jesteś albo debilem, albo chcesz żeby się zalogował na twoje konto...

"PANI REDAKTUR, DAŁEM KLUCZE TEMU PANU KTÓRY ZNA MÓJ ADRES I WZIĄŁ I MI UKRAD ŻECZY Z DOMU"
  • ProZwer
  • cochese
  • chopin
  • crashrari
  • reqx
  • +12 innych
KacperSzurek
KacperSzurek
KacperSzurek 10.11.2020, 09:40:55
  • 39
SQL Injection pozwala na wykonanie zapytania do bazy danych - ale jest ono inne niż to, które napisał programista. #od0dopentestera
Zamiast wyświetlać faktury tylko dla swojego konta - możemy zobaczyć dane innych klientów.
Popatrzmy na przykład:

SELECT * FROM faktury WHERE id = 123
Przy pomocy takiego zapytania pobierasz fakturę o identyfikatorze 123.
123 to dane podane przez użytkownika - na przykład poprzez formularz.
Jeżeli programista wkleja te dane bezpośrednio do
KacperSzurek - SQL Injection pozwala na wykonanie zapytania do bazy danych - ale jest...
  • Zwierzak24
  • mile5
  • DanteTooMayCry
  • 500ml
  • konto usunięte
  • +34 innych
  • 9
KacperSzurek
KacperSzurek
KacperSzurek 10.11.2020, 09:41:23
  • 19
Chcesz być wołany do podobnych wpisów? Zaplusuj ten komentarz.
  • PIAN--A_A--KTYWNA
  • pablo397
  • brudny
  • polsat000
  • kev_7
  • +14 innych
KacperSzurek
KacperSzurek
KacperSzurek 10.11.2020, 09:41:33
  • 2
Jeśli mam Cię usunąć z listy – zaplusuj ten komentarz.
  • czechu
  • pablohini
KacperSzurek
KacperSzurek
KacperSzurek 30.10.2020, 07:15:47
  • 25
Słyszałeś o Content Security Policy? W prostych słowach to: „ostatnia linia obrony przed atakami XSS”.
Informujemy przeglądarkę jakie zasoby może wyświetlić.
Jednak prawidłowe skonfigurowanie CSP nie jest takie proste:
• Unikaj unsafe-inline
• Podczas ładowania skryptów skorzystaj z nonce-losowa_wartość
• Jeżeli używasz eventów onlick spróbuj je przepisać na addEventListener('click', function(){});
• Zezwalasz na pliki JS z serwera CDN? Uważaj na obejścia przy pomocy endpointów JSONP
• Możesz kontrolować nie tylko
KacperSzurek - Słyszałeś o Content Security Policy? W prostych słowach to: „ostatnia ...
  • ArtyQ
  • event15
  • czyczepka
  • lisek91
  • programista5k
  • +20 innych
  • 7
KacperSzurek
KacperSzurek
KacperSzurek 30.10.2020, 07:16:50
  • 6
Chcesz być wołany do podobnych wpisów? Zaplusuj ten komentarz.
  • brakloginuf
  • 47xy21
  • konto usunięte
  • Ozzyknf
  • kmi3c
  • +1 innych
KacperSzurek
KacperSzurek
KacperSzurek 30.10.2020, 07:18:06
  • 1
  • maCotsu
KacperSzurek
KacperSzurek
KacperSzurek 28.09.2020, 06:17:57
  • 61
Jakie informacje można znaleźć w Internecie? #od0dopentestera
* Sprawozdania finansowe spółek
* Dane o działkach
* Listę reklam wyświetlanych przez firmy na Facebooku
* Zdjęcia twarzy typ obrazu: twarz
* Numery telefonów
* Dane dotyczące cen nieruchomości określonych w aktach notarialnych
* Jakie urządzenia emitują fale radiowe
* Listę dotacji UE
* Czy osoba korzystająca z konkretnego emaila posiada konto na LinkedIn
* Oświadczenia majątkowe niektórych osób pełniących funkcje publiczne

Zbiór innych,
KacperSzurek - Jakie informacje można znaleźć w Internecie? #od0dopentestera
* Spraw...
  • t1dzej
  • Berkel_88
  • greenomnom
  • konto usunięte
  • Dbzdur
  • +56 innych
  • 13
KacperSzurek
KacperSzurek
KacperSzurek 28.09.2020, 06:21:12
  • 33
Chcesz być wołany do podobnych wpisów? Zaplusuj ten komentarz.
  • konto usunięte
  • Revival
  • Mari_anna
  • pablohini
  • konto usunięte
  • +28 innych
KacperSzurek
KacperSzurek
KacperSzurek 28.09.2020, 06:24:23
  • 2
  • behereit
  • PIAN--A_A--KTYWNA
KacperSzurek
KacperSzurek
KacperSzurek 10.09.2020, 05:42:58
  • 457
Metadane to dane o danych. Najprościej wytłumaczyć to na przykładach. #od0dopentestera
Dzwoniłeś na numer 0 700. Nie wiadomo o czym rozmawiałeś. Ale można się tego domyślić.
* Na podstawie popularności tras w serwisie dla biegaczy można było odgadnąć lokalizację tajnych baz wojskowych.
* Jeżeli przeglądasz obrazki w eksploratorze, Windows automatycznie tworzy ich miniaturki i zapisuje je w plikach thumbcache. Nawet jeżeli usuniesz plik z dysku – można
KacperSzurek - Metadane to dane o danych. Najprościej wytłumaczyć to na przykładach. ...
  • jakisprostylogin
  • Jeffrey_M
  • greenomnom
  • Patryk020
  • biju
  • +452 innych
  • 21
majorponury
majorponury
majorponury
10.09.2020, 10:18:12
  • 14
@granadilla: to już jest ( ͡° ͜ʖ ͡°)
  • konto usunięte
  • lukas12x
  • kaczoor
  • Arrival
  • nyszom
  • +9 innych
angor86
angor86
angor86
10.09.2020, 10:55:27
  • 28
@KacperSzurek: tak już uściślając:

Dzwoniłeś na numer 0 700. Nie wiadomo o czym rozmawiałeś. Ale można się tego domyślić.


"metadaną" tutaj jest informacja, że 0 700 to numer płatny. Natomiast reszta przykładu średnio trafiona bo te numery są jednak zróżnicowane.

* Na podstawie popularności tras w serwisie dla biegaczy można było odgadnąć lokalizację tajnych baz wojskowych.


To nie są metadane a analiza danych.

* Jeżeli przeglądasz obrazki w eksploratorze, Windows automatycznie
  • przekret512
  • Fizz
  • KebabZostrymSosem
  • zimaq
  • szkiribiri
  • +23 innych
KacperSzurek
KacperSzurek
KacperSzurek 26.08.2020, 06:38:19
  • 102
Korzystasz z przeglądarki Chrome? Zauważyłeś, że od czasu do czasu Twój komputer próbuje się łączyć z dziwnymi domenami?
Domeny te składają się z samych liter i są różnej długości – od 7 do 15 znaków?
Obawiasz się, że na Twoim komputerze znajduje się złośliwe oprogramowanie?
Mam dobrą wiadomość. Nic się nie dzieje, to standardowe zachowanie przeglądarki.
Ale dlaczego wykonuje ona takie dziwne operacje? #od0dopentestera

Omnibox to pasek, w którym możemy podać dokładny
KacperSzurek - Korzystasz z przeglądarki Chrome? Zauważyłeś, że od czasu do czasu Twó...
  • greenomnom
  • sztacheta28
  • Zielarz25
  • RzecznyWunsz
  • padobar
  • +97 innych
  • 6
KacperSzurek
KacperSzurek
KacperSzurek 26.08.2020, 06:43:17
  • 1
  • glider05
KacperSzurek
KacperSzurek
KacperSzurek 26.08.2020, 07:07:48
  • 3
@Frezer_02: W tym materiale znalazłem taki cytat:

Could Chromium achieve its goal while only sending one or two queries instead of three? Are other approaches feasible? For example, Firefox’s captive portal test uses delegated namespace probe queries, directing them away from the root servers towards the browser’s infrastructure.
  • PiotrasSNK
  • Frezer_02
  • Replica
KacperSzurek
KacperSzurek
KacperSzurek 14.08.2020, 08:10:02
  • 121
Na świecie istnieje kilkanaście osób, które posiadają „klucz do Internetu”. #od0dopentestera
I nie chodzi tu o żadne fizyczne klucze, a o dostęp do klucza prywatnego używanego w DNSSEC.
Całość jest przechowywana w specjalnym urządzeniu HSM.
Chodzi o to, aby nikt nie mógł bezpośrednio skopiować tego klucza.
Raz na kilkanaście miesięcy kilka osób z całego świata spotyka się na specjalnej ceremonii – w jednym z dwóch fizycznie oddalonych od siebie
KacperSzurek - Na świecie istnieje kilkanaście osób, które posiadają „klucz do Intern...
  • greenomnom
  • weeman
  • mix3d
  • d4ny
  • NERP
  • +116 innych
  • 27
MercedesBenizPolska
MercedesBenizPolska
MercedesBenizPolska
14.08.2020, 09:13:30 via Wykop Mobilny (Android)
  • 32
@KacperSzurek: co #!$%@??!?!?
  • jakisprostylogin
  • dr-proktor
  • glebogryzka
  • konto usunięte
  • SpaceCat
  • +27 innych
galonim
galonim
galonim
14.08.2020, 10:00:45 via Android
  • 57
@KacperSzurek (✌ ゚ ∀ ゚)☞
Pobierz galonim - @KacperSzurek (✌ ゚ ∀ ゚)☞
źródło: comment_1597399245S9IssvwLvzZcWsBLy0YeG5.jpg
  • wypokowicz
  • smutna_rzodkiewka
  • KacperSzurek
  • gr4ve
  • Manioza
  • +52 innych
KacperSzurek
KacperSzurek
KacperSzurek 30.07.2020, 07:26:04
  • 77
Jak dawni szpiedzy transportowali duże ilości tajnych dokumentów bez obaw o wykrycie? #od0dopentestera
Używali mikrokropek. Mikrokropka to miniaturowa fotografia o średnicy 1 mm wykonana przez specjalne urządzenie będące połączeniem aparatu i mikroskopu.
Taki mikropunkt możesz zrobić sam w domu. Potrzebujesz analogowego aparatu, kliszy, kawałka kartonu, nożyczek oraz cierpliwości.
Skorzystamy z metody Brytyjskiej.
1. Zapisaną kartkę A4 kładziemy na podłodze. Następnie wykonujemy kilka zdjęć próbując objąć cały tekst w wizjerze.
KacperSzurek - Jak dawni szpiedzy transportowali duże ilości tajnych dokumentów bez o...
  • greenomnom
  • Iperyt
  • BrakPomysluNaNick
  • object
  • Bosayerba
  • +72 innych
  • 14
OraclePL
OraclePL
OraclePL
30.07.2020, 08:07:03
  • 4
@KacperSzurek: potęga kliszy analogowej która ma nawet 160MP
  • Patrykm
  • szczesliwa_patelnia
  • WolfSky
  • NERP
silentpl
silentpl
silentpl
30.07.2020, 11:41:35 via Wykop Mobilny (Android)
  • 3
@KacperSzurek: tymczasem teraz wystarczy sobie microSD wsadzić w d... (ʘ‿ʘ)
  • Arhus
  • konto usunięte
  • MrChow
  • <
  • 1
  • 2
  • 3
  • 4
  • 5
  • 8
  • Strona 2 z 8
  • >

Kacper Szurek

  • https://youtube.com/c/kacperszurek
  • https://blog.szurek.tv/
  • twitter

Osiągnięcia

  • VIP
    od 07.12.2021

    VIP
  • Ekshibicjonista
    od 21.09.2018

    Ekshibicjonista
  • Rocznica
    od 16.09.2022

    Rocznica
  • Gadżeciarz
    od 03.10.2018

    Gadżeciarz
  • Mikroblogger
    od 11.02.2019

    Mikroblogger

Autorskie tagi

  • #od0dopentestera

Wykop © 2005-2023

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl