Czy próbowałeś kiedyś swoich sił w konkursach CTF?
Capture The Flag to drużynowe turnieje, w których próbujemy złamać zabezpieczenia w zadaniach przygotowanych przez organizatorów.
Dzisiaj w ramach #od0dopentestera prezentuję rozwiązania dwóch zadań, które miały miejsce w ramach CONFidence CTF 2019.
W pierwszym z nich mamy do czynienia z kodem #php
Tłumaczę tam dlaczego porównywanie stringa z liczbą przy użyciu == nie jest najlepszym pomysłem.
W drugim przykładzie natomiast próbujemy wykonać atak XSS przy
KacperSzurek - Czy próbowałeś kiedyś swoich sił w konkursach CTF?
Capture The Flag t...
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Wiecie, że możecie wziąć udział w naszych szkoleniach z bezpieczeństwa za darmo? Takie prawie #rozdajo Tłumaczymy gdzie i do kiedy trzeba złożyć wniosek: https://niebezpiecznik.pl/post/wez-udzial-w-naszych-szkoleniach-za-darmo-dzieki-kfs/

#security #bezpieczenstwo #niebezpiecznik #hacking #informatyka #programowanie #sysadmin #devops #nauczyciele
niebezpiecznik-pl - Wiecie, że możecie wziąć udział w naszych szkoleniach z bezpiecze...

źródło: comment_QRCRa5wUDEc3VCoyw4y3V2n04X4y9LGN.jpg

Pobierz
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#od0dopentestera Nawet najlepiej napisany kod uruchomiony na niepoprawnie skonfigurowanym serwerze może prowadzić do luk w bezpieczeństwie.
Miskonfiguracja to 6 kategoria OWASP Top 10, czyli listy dziesięciu najpopularniejszych podatności spotykanych na stronach internetowych.

Ten punkt jest nieco podobny do kategorii dziewiątej czyli używania komponentów ze znanymi podatnościami.
Tam jednak nie mamy większego wpływu na pojawienie się luki w kodzie - wszak są to biblioteki napisane przez obce osoby.
Tutaj natomiast to nasze działania doprowadzają do
KacperSzurek - #od0dopentestera Nawet najlepiej napisany kod uruchomiony na niepopraw...
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam troche czasu własną stronę na wordpresie, fajnie się bawię, ale niedawno w logach zauważyłem próbę logowania bota z bardzo dziwnej strony blog.nazwamojejstrony.pl. Oczywiście sprawdziłem i najwyraźniej jest to moja strona. Problem w tym ze nie jest mi potrzebna i jeszcze cholerstwo działa po http. Próbowałem pytać wujaszka ale nie wiem jak zadać prawidłowo pytanie i dostawałem tylko jak wywalić wordpresa albo zablokować pisanie aka blog. Z tego co zauważyłem małe stronki
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

O atakach na graczy komputerowych ... w 25 minut :)
https://niebezpiecznik.pl/post/ataki-na-graczy-komputerowych/
Do nagrania zaprosili nas koledzy z TVGRY.pl Dajcie im suba i lajka, czy co tam się na jutube daje.

#gry #steam #youtube #security #bezpieczenstwo #niebezpiecznik #hacking #konsole #playstation #xboxone #nintendoswitch
niebezpiecznik-pl - O atakach na graczy komputerowych ... w 25 minut :) 
https://nie...

źródło: comment_KP1HpCmAr1MmAjPUYNU1F5cFEy7teUKb.jpg

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach