Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko170
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
fremse

fremse

Dołączył 11 lat i 1 mies. temu
  • Obserwuj
  • Akcje 1077
  • Znaleziska 998
  • Mikroblog 79
  • Obserwujący 0
  • Obserwowane 10
  • Dodane (0)
  • Komentowane (2)
  • Plusowane (77)
niebezpiecznik-pl
niebezpiecznik-pl
13.03.2019, 20:34:45
  • 18
O atakach na graczy komputerowych ... w 25 minut :)
https://niebezpiecznik.pl/post/ataki-na-graczy-komputerowych/
Do nagrania zaprosili nas koledzy z TVGRY.pl Dajcie im suba i lajka, czy co tam się na jutube daje.

#gry #steam #youtube #security #bezpieczenstwo #niebezpiecznik #hacking #konsole #playstation #xboxone #nintendoswitch
niebezpiecznik-pl - O atakach na graczy komputerowych ... w 25 minut :) 
https://nie...

źródło: comment_KP1HpCmAr1MmAjPUYNU1F5cFEy7teUKb.jpg

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

robertos76
robertos76
13.03.2019, 20:39:12 via Wykop Mobilny (Android)
  • 12
@niebezpiecznik-pl: Arasz rozmawia z przebranym Araszem
  • Odpowiedz
Dzordz
Dzordz
14.03.2019, 13:19:04 via Android
  • 0
@niebezpiecznik-pl to nagranie zachęciło mnie do fizycznego zabezpieczenia
I zastanawiam się czy dam radę pójść na wykład u mnie w mieście. Naprawdę dobry materiał :)
  • Odpowiedz
KacperSzurek
KacperSzurek
14.03.2019, 04:01:21
  • 16
#od0dopentestera Nawet najlepiej napisany kod uruchomiony na niepoprawnie skonfigurowanym serwerze może prowadzić do luk w bezpieczeństwie.
Miskonfiguracja to 6 kategoria OWASP Top 10, czyli listy dziesięciu najpopularniejszych podatności spotykanych na stronach internetowych.

Ten punkt jest nieco podobny do kategorii dziewiątej czyli używania komponentów ze znanymi podatnościami.
Tam jednak nie mamy większego wpływu na pojawienie się luki w kodzie - wszak są to biblioteki napisane przez obce osoby.
Tutaj natomiast to nasze działania doprowadzają do
KacperSzurek - #od0dopentestera Nawet najlepiej napisany kod uruchomiony na niepopraw...
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

KacperSzurek
KacperSzurek
Autor
14.03.2019, 04:03:03
  • 1
Wołam zainteresowanych (105) z listy od0dopentestera
Możesz zapisać/wypisać się klikając na nazwę listy.

Sponsor: Grupa Facebookowa z promocjami z chińskich sklepów

Masz problem z działaniem listy? A może pytanie? Pisz do IrvinTalvanen
  • Odpowiedz
KacperSzurek
KacperSzurek
Autor
14.03.2019, 04:03:05
  • 1
  • Odpowiedz
sekurak
sekurak
12.03.2019, 18:13:34
  • 10
send.firefox.com - bezpłatna usługa pozwalająca na łatwe dzielenie plików (szyfrowanie end2end, prywatność). Działa w każdej przeglądarce:

https://sekurak.pl/send-firefox-com-bezplatna-usluga-pozwalajaca-na-latwe-dzielenie-plikow-szyfrowanie-end2end-prywatnosc/

#sekurak #firefox #prywatnosc
sekurak - send.firefox.com - bezpłatna usługa pozwalająca na łatwe dzielenie plików (...

źródło: comment_z13e4etUQHmKLBkQQU9utRZzBFmieHN3.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

PiersiowkaPelnaZiol
PiersiowkaPelnaZiol
12.03.2019, 18:18:25
  • 4
@niebezpiecznik-pl @ZaufanaTrzeciaStrona legitne to?


@harakiri888: XDDD typie sekurak ma najbardziej techniczne artykuły, a ty jeszcze ich pytasz (no homo).
  • Odpowiedz
ZaufanaTrzeciaStrona
ZaufanaTrzeciaStrona
12.03.2019, 20:19:51
  • 1
@harakiri888: Nawet legitymacyjne.
  • Odpowiedz
KacperSzurek
KacperSzurek
11.03.2019, 13:36:43
  • 26
Włamanie do samolotu przy użyciu myszki komputerowej.
Jak można było pozyskać tajne dane z firm, które już nie istnieją na rynku.
Opowieść o dodatkowej spacji doklejanej do niektórych odpowiedzi serwera WWW.
Historia pewnego dziwnego, na pozór losowego hasła.
Jak przechowywać różne dane w jednym pliku?

Subskrybuj
KacperSzurek - Włamanie do samolotu przy użyciu myszki komputerowej.
Jak można było ...
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

KacperSzurek
KacperSzurek
Autor
11.03.2019, 13:39:03
  • 0
  • Odpowiedz
KacperSzurek
KacperSzurek
Autor
11.03.2019, 13:39:04
  • 0
  • Odpowiedz
KacperSzurek
KacperSzurek
22.02.2019, 05:20:49
  • 34
Kolejny odcinek na temat bezpieczeństwa stron internetowych w ramach #od0dopentestera
Dzisiaj w cyklu OWASP Top 10 o ekspozycji wrażliwych danych czyli o wydobyciu przez atakującego informacji, których nie powinien posiadać.
A jest ich wbrew pozorom całkiem sporo: począwszy od numerów kart kredytowych, haseł do konta czy też adresu email.
Różne są ryzyka związane z wyciekiem różnych danych.
I tak jeżeli wyciekną numery kart możemy stracić pieniądze a email może zostać użyty w kampaniach złośliwego
KacperSzurek - Kolejny odcinek na temat bezpieczeństwa stron internetowych w ramach #...
  • 20
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

KacperSzurek
KacperSzurek
Autor
22.02.2019, 05:22:02
  • 1
Wołam zainteresowanych (94) z listy od0dopentestera
Możesz zapisać/wypisać się klikając na nazwę listy.

Sponsor: Grupa Facebookowa z promocjami z chińskich sklepów

Masz problem z działaniem listy? A może pytanie? Pisz do IrvinTalvanen
  • Odpowiedz
humbleham
humbleham
humbleham
22.02.2019, 09:51:54 via Android
  • 3
@Czerwonykaktus obserwując powtarzające się bloki jesteś w stanie określić wzór danych. Dla przykładu CBC xoruje każdy blok z szyfrogramem poprzedniego bloku, stąd jest 'randomowy'
humbleham - @Czerwonykaktus obserwując powtarzające się bloki jesteś w stanie określi...

źródło: comment_V1aGnQYdRL9x6CCkemc5ysNDl5Qg4Zs3.jpg

Pobierz
  • Odpowiedz
KacperSzurek
KacperSzurek
14.02.2019, 04:00:03
  • 54
#od0dopentestera Kontynuujemy 10 odcinkowy kurs bezpieczeństwa aplikacji internetowych dla początkujących programistów.
Dziś A2: Broken Authentication - Niepoprawna obsługa uwierzytelniania.

W tej kategorii chodzi głównie o rzeczy powiązane z rejestracją i logowaniem.
Na pierwszy rzut oka może się wydawać, że potencjalnych błędów tego rodzaju będzie mało – ale to nieprawda.
Programista musi bowiem zabezpieczyć proces rejestracji – począwszy od sprawdzenia słabych haseł a skończywszy na poprawnym zaimplementowaniu ich odzyskiwania.
KacperSzurek - #od0dopentestera Kontynuujemy 10 odcinkowy kurs bezpieczeństwa aplikac...
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

P.....y
P.....y
konto usunięte 14.02.2019, 08:07:46
  • 1
Filmik jest całkiem ciekawym źródłem informacji :D przyjemnie się ogląda :-)
Rozbawiło mnie tylko to jak wklejony jest ten dashboard na ekran: https://youtu.be/V4uZNjJJpt8?t=555 xD
  • Odpowiedz
KacperSzurek
KacperSzurek
Autor
14.02.2019, 14:33:30
  • 0
@bzyku95: Nie mówię tutaj o JWT. Bardziej skupiam się na ogólnych pojęciach niż na szczegółach implementacji.
  • Odpowiedz
KacperSzurek
KacperSzurek
07.02.2019, 04:02:06
  • 102
OWASP Top 10 to zbiór dziesięciu najpopularniejszych błędów bezpieczeństwa, które można spotkać na stronach internetowych.
Rozpoczynam nowy cykl filmów właśnie na ten temat w ramach #od0dopentestera
Są one przeznaczone dla szerszego grona #webdev oraz #programista15k a nie tylko osób zajmujących się #bezpieczenstwo
Skupiam się tutaj na ogólnym przedstawieniu koncepcji a nie na szczegółowym wytłumaczeniu każdego z błędów.
Można to więc potraktować jako punkty, na które warto zwrócić uwagę
KacperSzurek - OWASP Top 10 to zbiór dziesięciu najpopularniejszych błędów bezpieczeń...
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

KacperSzurek
KacperSzurek
Autor
07.02.2019, 04:03:02
  • 1
Wołam zainteresowanych (84) z listy od0dopentestera
Możesz zapisać/wypisać się klikając na nazwę listy.

Sponsor: Grupa Facebookowa z promocjami z chińskich sklepów

Masz problem z działaniem listy? A może pytanie? Pisz do IrvinTalvanen
  • Odpowiedz
m.....3
m.....3
konto usunięte 11.02.2019, 06:38:09
  • 0
@KacperSzurek: Bardzo fajny materiał i podoba mi się, że nastawiony na 'zielonych' w temacie. Będę oglądać dalej ( ͡° ͜ʖ ͡°)
Jedna uwaga montażowa: rozumiem, że robisz te cięcia i tu nie ma problemu, ale kłopot w tym, że na jednym ujęciu jesteś bliżej kamery, a na innym dalej i przez to przy cięciu 'skaczesz' po ekranie (jak np. w 2:27 - 2:32). Trochę ciężko się
  • Odpowiedz
KacperSzurek
KacperSzurek
04.02.2019, 14:22:01
  • 23
Jak przekonać rodzica do kupna psa przy użyciu reklam na Facebooku?
Kopiowanie kodu ze StackOverflow początkiem problemów.
Jak powinien wyglądać dobry raport z testu penetracyjnego?
Historia wspólnego klucza prywatnego używanego przez wiele stron.
Co to jest "domain hijacking" i jak się przed nim bronić.
Quiz na temat phishingu od Google.
KacperSzurek - Jak przekonać rodzica do kupna psa przy użyciu reklam na Facebooku?
K...
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

KacperSzurek
KacperSzurek
Autor
04.02.2019, 14:23:03
  • 2
Wołam zainteresowanych (83) z listy od0dopentestera
Możesz zapisać/wypisać się klikając na nazwę listy.

Sponsor: Grupa Facebookowa z promocjami z chińskich sklepów

Masz problem z działaniem listy? A może pytanie? Pisz do IrvinTalvanen
  • Odpowiedz
KacperSzurek
KacperSzurek
Autor
04.02.2019, 14:23:04
  • 2
  • Odpowiedz
KacperSzurek
KacperSzurek
31.01.2019, 07:58:36
  • 198
CSRF to niedoceniany błąd, który może doprowadzić do nieświadomego wykonania jakiejś akcji przez zalogowanego użytkownika – chociażby stworzenia nowego konta administratora.
Dzisiaj w #od0dopentestera wytłumaczę jak działa ten mechanizm.

Przesyłając dane do strony zazwyczaj używamy formularza.
Serwer odpowiednio procesuje wysłane przez nas informacje i na ich podstawie wykonuje daną akcję.
Ale nic nie stoi na przeszkodzie, żeby ten sam formularz umieścić na jakiejś innej stronie – nie powiązanej z tą, do której przesyłamy dane.
KacperSzurek - CSRF to niedoceniany błąd, który może doprowadzić do nieświadomego wyk...
  • 24
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

jack_
jack_
31.01.2019, 11:38:09
  • 7
@KacperSzurek: to trochę nie do końca jest tak z CSRF

Stąd też atakujący może dla przykładu umieścić formularz mający za zadanie stworzyć nowego administratora na swojej stronie a następnie musi przekonać nas, abyśmy będąc zalogowanymi odwiedzili jego witrynę. Wtedy to dane z formularza zostaną automatycznie przesłane razem z naszym ciasteczkiem – a ponieważ, byliśmy zalogowani – serwer wykona żądaną akcję.


Po pierwsze ludzie tak jak w przypadku fałszywych linków w banku
  • Odpowiedz
elmasterlow
elmasterlow
31.01.2019, 11:51:21
  • 6
@jack_:

Co ma sesja w PHP, ciastku, SSL i same-origin policy do opisanego przypadku, kiedy w formularzu w action wpisujesz adres serwera i request idzie do niego? Gdzie nawet użytkownik o tym nie musi wiedzieć bo wchodząc na stronę można zrobić w javascripcie kliknięcie na submit, gdzie nastąpi przekierowanie do strony docelowej postem bez tokenu w formularzu :)
  • Odpowiedz
PalNick
PalNick
30.01.2019, 06:32:46
  • 888
Ciekawostka: Jeden z nauczycieli Maxa Plancka odradzał mu kształcenie się w kierunku fizyki. "Tam wszystko zostało już odkryte" - oznajmił swojemu podopiecznemu. W odpowiedzi Planck zapewnił, że nie planuje niczego odkrywać, a zaledwie opanować podstawy. Kontynuował on swoją pracę, stając się ostatecznie znanym autorem prac z zakresu teorii kwantów, a w 1918 roku otrzymał Nagrodę Nobla.

#ciekawostki #fizyka #nauka #edukacja #historia #
PalNick - Ciekawostka: Jeden z nauczycieli Maxa Plancka odradzał mu kształcenie się w...

źródło: comment_sEKE1H5KjvfDxBBGwSGx3MtLUX2uFbTX.jpg

Pobierz
  • 19
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

yale
yale
30.01.2019, 06:48:40
  • 368
@PalNick: Ograniczenie umsylowe niektorych nauczycieli to nadal powszechne zjawisko :/
  • Odpowiedz
d.....2
d.....2
konto usunięte 30.01.2019, 11:13:59
  • 72
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
ZaufanaTrzeciaStrona
ZaufanaTrzeciaStrona
02.12.2018, 21:21:06
  • 17
Wczoraj odbyła się nasza konferencja What The H@ck. Jako organizator nie mogę się wypowiadać obiektywnie, zatem oddam głos kilku recenzentom, którzy zdążyli opisać swoje wrażenia.

Na plus:
https://javaheri.pl/relacja-z-konferencji-what-the-hck-1-grudnia-2018/
https://www.wykop.pl/wpis/37150559/wczoraj-w-warszawie-odbyl-sie-chyba-najwiekszy-dot/
https://www.linkedin.com/feed/update/urn:li:activity:6474701714703417344/
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

11001100110O11
11001100110O11
11001100110O11
02.12.2018, 21:54:02
  • 1
@ZaufanaTrzeciaStrona: szanuje, że wrzucacie recenzje różne, nietylko te, które są przychylne!
+1
  • Odpowiedz
Ziemeck
Ziemeck
03.12.2018, 11:26:46
  • 0
@ZaufanaTrzeciaStrona: Ja byłem pod ogromnym wrażeniem organizacji. Prelekcje na wielki plus, jedynie na mały minus miejsce, ponieważ było bardzo ciasno. Trzeba pomyśleć nad wynajęciem Narodowego przy następnej edycji (✌ ゚ ∀ ゚)☞
  • Odpowiedz
ZaufanaTrzeciaStrona
ZaufanaTrzeciaStrona
01.08.2018, 17:16:03 via iOS
  • 45
Czy można za państwowe pieniądze robić dowody rejestracyjne a potem pobierać opłaty za odczytanie ich kodu 2D? My sądzimy, że powinno to wyglądać inaczej, dlatego postanowiliśmy coś z tym zrobić. http://www.wykop.pl/link/4450271/historia-o-dowodach-rejestracyjnych-dekoderze-aztec-i-pewnym-monopolu/ #bezpieczenstwo #security #zaufanatrzeciastrona
ZaufanaTrzeciaStrona - Czy można za państwowe pieniądze robić dowody rejestracyjne a ...

źródło: comment_mtXDbwloC9HFD2WO0CgS13MMvaG4d8nx.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

houk
houk
01.08.2018, 17:50:15
  • 6
@ZaufanaTrzeciaStrona: Zajebista robota...
  • Odpowiedz
ZaufanaTrzeciaStrona
ZaufanaTrzeciaStrona
22.07.2018, 11:21:17 via iOS
  • 532
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 34
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

ZaufanaTrzeciaStrona
ZaufanaTrzeciaStrona
Autor
22.07.2018, 11:22:27 via iOS
  • 228
@koostosh: Hau.
  • Odpowiedz
Pienio69
Pienio69
22.07.2018, 11:52:53
  • 294
@ZaufanaTrzeciaStrona: Ładny blablador.
  • Odpowiedz
ZaufanaTrzeciaStrona
ZaufanaTrzeciaStrona
16.05.2018, 21:50:43
  • 28
Kiedy przesadzisz z liczbą backdoorów

#security #bezpieczenstwo
ZaufanaTrzeciaStrona - Kiedy przesadzisz z liczbą backdoorów 

#security #bezpiecze...

źródło: comment_ucSVNpVACTkMIWf8wo5UnPeZ8FLPpxNC.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

ImHotarti
ImHotarti
16.05.2018, 21:55:34
  • 3
@Vein: miała dużo backdoorów
  • Odpowiedz
Vein
Vein
16.05.2018, 21:56:31
  • 1
@ImHotarti: nie wnikam z jakiej planety była ;)
  • Odpowiedz
Emil1803
Emil1803
26.03.2018, 23:42:36 via Android
  • 282
Macie tu wesoły ratusz w #bialystok.
Emil1803 - Macie tu wesoły ratusz w #bialystok.

źródło: comment_X8NnSg9MsJA6vbbCNYkgPHvZZ5PnHN0A.jpg

Pobierz
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Eppendorf
Eppendorf
26.03.2018, 23:55:34
  • 47
@Emil1803:

Tarnowski struś pozdrawia (ʘ‿ʘ)
Eppendorf - @Emil1803: 

Tarnowski struś pozdrawia (ʘ‿ʘ)

źródło: comment_HxTRTZN7ai4sWHGswHsb5eS9zextRfqn.jpg

Pobierz
  • Odpowiedz
PanPeno
PanPeno
27.03.2018, 04:43:24 via Android
  • 20
@Emil1803 Białystok? Zawsze myślałem, że tam tylko chaty kryte strzechą xD
  • Odpowiedz
ZaufanaTrzeciaStrona
ZaufanaTrzeciaStrona
25.02.2018, 15:10:17 via iOS
  • 253
Wyłączacie WiFi na noc?
#bezpieczenstwo #wifi #zaufanatrzeciastrona
ZaufanaTrzeciaStrona - Wyłączacie WiFi na noc?
#bezpieczenstwo #wifi #zaufanatrzecias...

źródło: comment_nKPrLF6ZdSHEq3i86mDXrp02Gm4IdUPa.jpg

Pobierz
  • 22
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

C.....D
C.....D
konto usunięte 25.02.2018, 15:11:22
  • 307
@ZaufanaTrzeciaStrona: Tak, spac sie nie da, bo slysze fale
  • Odpowiedz
D.....k
D.....k
konto usunięte 25.02.2018, 15:20:19
  • 227
@ZaufanaTrzeciaStrona:
D.....k - @ZaufanaTrzeciaStrona:

źródło: comment_GD8o6xuTWjKJmzEj5SFcYhukHbxzl7JU.jpg

Pobierz
  • Odpowiedz
dkm17
dkm17
20.02.2018, 15:01:02
  • 109
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Uriel0987
Uriel0987
20.02.2018, 15:14:29
  • 9
@dkm17: Większość ludzi jest głupia i stąd te durne hejty. ヽ( ͠°෴ °)ノ
  • Odpowiedz
MandarynWspanialy
MandarynWspanialy
20.02.2018, 15:56:37
  • 7
@dkm17: No cóż, niektórzy to by chcieli wszystko zlikwidować. Tak żeby nie było niczego. Bo na co to komu, po co to? ( ͡~ ͜ʖ ͡°)

  • Odpowiedz
  • <
  • 1
  • 2
  • 3
  • 4
  • Strona 4 z 4
  • >

Osiągnięcia

  • Rocznica
    od 03.10.2025

    Rocznica

Wykop © 2005-2026

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking