Najnowsze wpisy

Podatności

idor - insecure direct object reference

Podatność IDOR – Insecure Direct Object Reference

IDOR, czyli Insecure Direct Object References, to rodzaj ataku, w którym atakujący wykorzystuje bezpośrednie odwołanie do obiektu (takiego jak…

Juniper Netscreen IDP

Juniper Netscreen IDP – Atak SQL Injection Signature Evasion

Zaprezentowany zostanie atak omijania mechanizmów bezpieczeństwa na przykładzie lidera w dziedzinie systemów IDS/IPS – Systemu IDP firmy Juniper Networks.

sql injection

Jak zostać ekspertem od SQL Injection – cz.5

W tej części natomiast zajmiemy się budową własnego skryptu do automatyzacji testu na podatność SQL Injection – tzw. PoC…

Session Hijacking

Szukamy błędów SQL Injection, Session Hijacking, Auth Bypass w CMS

W tym artykule dowiesz się ode mnie w jaki sposób znalazłem kilka bardzo poważnych błędów.

tls

Zaskakujące różnice między protokołem SSL i TLS

TLS jest następcą SSL 3.0, TLS to protokół zapewniający szyfrowanie danych i integralność między kanałami komunikacji.

Ataki