Kolejny odcinek na temat bezpieczeństwa stron internetowych w ramach #od0dopentestera Dzisiaj w cyklu OWASP Top 10 o ekspozycji wrażliwych danych czyli o wydobyciu przez atakującego informacji, których nie powinien posiadać. A jest ich wbrew pozorom całkiem sporo: począwszy od numerów kart kredytowych, haseł do konta czy też adresu email. Różne są ryzyka związane z wyciekiem różnych danych. I tak jeżeli wyciekną numery kart możemy stracić pieniądze a email może zostać użyty w kampaniach złośliwego oprogramowania.
@Czerwonykaktus obserwując powtarzające się bloki jesteś w stanie określić wzór danych. Dla przykładu CBC xoruje każdy blok z szyfrogramem poprzedniego bloku, stąd jest 'randomowy'
@smileplease: no i co z tego? Zdjęcia nieba i drogi mlecznej z krajobrazem w tle tez są fotomontażem i zlepkiem 3-4 zdjęć + obróbka ale co z tego? Zachwycają. Podoba mi się kreatywność autora i pomysł na to zdjęcie.
@aiclooo: zainspirowałeś mnie do przygotowania wariacji na wynos-doroboty dziś o 5 nad ranem, tylko nie zdażyłem zatostować wymieciona lodówa z resztek twarozka, hummusu, wędzonego tunczynka/parówek, szpinak, seler naciowy i papryka kształt nijaki bo zapiekłem tym zamykanym grillem, ale jeden z lepszych śniadanio/lunchów w 15minut
Jak działa zimny i gorący portfel w odniesieniu do kryptowalut? Czy Twoja firma przetrwa śmierć kluczowego pracownika? O czynniku autobusowym. Jak nadużywa się mechanizmów ochrony praw autorskich aby uzyskać okup od Youtuberów? Atakowanie kamer rozpoznających znaki ograniczenia prędkości w nowoczesnych samochodach. Co to jest Jailbreak i jak można go wykryć z poziomu aplikacji na telefon? Jak sprawdzić czy legitymacja studencka jest sfałszowana?
Lubię swojego syna (lvl6) za stanowczość. - dlaczego nie zjadłeś warzyw z obiadem? - bo ich nie zauważyłem - nie zauważyłeś na talerzu, który leży przed tobą? - tak #dzieci
Dostaliśmy alarmującą informację, że Lasy Państwowe chcą ponownie z automatu odmawiać udostępniania informacji o sprzedaży drewna. Leśnicy wysyłają kontrahentom wzór oświadczenia, namawiając ich, by ci zastrzegali tajemnicę przedsiębiorcy.Tymczasem, my wygraliśmy już 15 spraw przed sądami w sprawach o ujawnienie umów Nadleśnictw z odbiorcami drewna. W opinii naszego prawnika, Szymona Osowskiego, jeśli Lasy Państwowe posłużą się w ten sposób zdobytymi oświadczeniami, by odmówić udostępnienia informacji, działanie to będzie nosiło znamiona przestępstwa określonego w
OWASP Top 10 to zbiór dziesięciu najpopularniejszych błędów bezpieczeństwa, które można spotkać na stronach internetowych. Rozpoczynam nowy cykl filmów właśnie na ten temat w ramach #od0dopentestera Są one przeznaczone dla szerszego grona #webdev oraz #programista15k a nie tylko osób zajmujących się #bezpieczenstwo Skupiam się tutaj na ogólnym przedstawieniu koncepcji a nie na szczegółowym wytłumaczeniu każdego z błędów. Można to więc potraktować jako punkty, na które warto zwrócić uwagę podczas #programowanie
@KacperSzurek: Bardzo fajny materiał i podoba mi się, że nastawiony na 'zielonych' w temacie. Będę oglądać dalej ( ͡°͜ʖ͡°) Jedna uwaga montażowa: rozumiem, że robisz te cięcia i tu nie ma problemu, ale kłopot w tym, że na jednym ujęciu jesteś bliżej kamery, a na innym dalej i przez to przy cięciu 'skaczesz' po ekranie (jak np. w 2:27 - 2:32). Trochę ciężko się
Mireczki, sprawa jest dosyć poważna. Nigdy nie prosiłem tutaj o pomoc lecz teraz muszę.
Za 2 tygodnie mam operację, dosyć poważną. Będzie to plastyka całego biodra łącznie z wstawianą endoprotezą. Mam 24 lata i jestem 7 lat po wypadku ze złamaniem panewki biodra z następstwami w postaci uszkodzonego nerwa kulszowego i kilkoma innymi, przez które po owej operacji będę przez całkiem spory czas unieruchomiony. Tu pojawia się problem, bo będę też bez pracy za czym idzie brak zarobków.
Tutaj pojawia się moje pytanie, czy ktoś z Was wie jak mógłbym podjąć się jakiejś pracy zdalnej zza komputera? Z rzeczy jakie potrafię to obróbka zdjęć - Photoshop oraz obróbka Video czym zajmowałem się do tej pory przez 5 lat (Premiere Pro). Oczywiście poza tym bardzo dobra znajomość środowiska komputerowego. Nie znakomita, bo programowanie i znajomość linuxa odpadają.
W tym tygodniu znajdziecie linka do wszystkich proposali przed najbliższym spotkaniem komisji standaryzacyjnej - wyszczególniliśmy dla Was wszystkie te,
Jako że do #krakowskiewykopparty powoli możemy już zaczynać odliczać jedynie dni, to pora podać sporą garść oficjalnych informacji.
Tak jak chciała większość, główna impreza odbędzie się w sobotę 23 lutego br. Bramy znanego i lubianego baru dla graczy @BarONkrakow przy ulicy Batorego 1 zostaną otwarte dla Was już o godzinie 18:00
Ciekawostka: większość samic geparda przeżywa całe życie bez wychowania ani jednego potomka. Gatunek jest zależny od kilku tzw, "supermatek", które są szczególnie przystosowane do takiego zadania. Jedna z nich o imieniu Eleanor wychowała ok, 10% wszystkich dorosłych osobników w południowym obszarze Parku Narodowego Serengeti (Tanzania).
Mont Saint-Michel - skalista wyspa pływowa w zatoce Mont-Saint-Michel, na kanale La Manche, w południowo - zachodniej Normandii, połączona z kontynentalną Francją groblą długości 1800 metrów. Na wyspie wzniesione zostało sanktuarium Michała Archanioła. fot. Garrit Wes Anderson
Dzisiaj w cyklu OWASP Top 10 o ekspozycji wrażliwych danych czyli o wydobyciu przez atakującego informacji, których nie powinien posiadać.
A jest ich wbrew pozorom całkiem sporo: począwszy od numerów kart kredytowych, haseł do konta czy też adresu email.
Różne są ryzyka związane z wyciekiem różnych danych.
I tak jeżeli wyciekną numery kart możemy stracić pieniądze a email może zostać użyty w kampaniach złośliwego oprogramowania.
Ważnym
Możesz zapisać/wypisać się klikając na nazwę listy.
Sponsor: Grupa Facebookowa z promocjami z chińskich sklepów
Masz problem z działaniem listy? A może pytanie? Pisz do IrvinTalvanen
źródło: comment_V1aGnQYdRL9x6CCkemc5ysNDl5Qg4Zs3.jpg
Pobierz