- Видео 21
- Просмотров 19 093
AFINE Cyber Academy
Добавлен 24 мар 2021
Kanał poświęcony bezpieczeństwu IT - niezależnie od poziomu zaawansowania znajdziesz tu coś dla siebie.
Podatność Server Side Template Injection (SSTI) - co to takiego i jak to działa?
Podatność SSTI to wstrzyknięcie pewnego rodzaju "kapsułki z kodem" - z video dowiesz się, dlaczego jest możliwe i jak taką "kapsułkę" można zbudować, a także jak "nakarmić nią" aplikację webową.
Wspomniane linki do wartościowych treści w tym temacie znajdziesz także w artykule na blogu AFINE Cyber Academy wraz z komentarzem - tutaj: www.blog.afine.academy/video-podatnosc-ssti-czym-jest-i-dlaczego-jest-tak-niebezpieczna/
A jeśli chcesz być na bieżąco z nowymi odkryciami i technikami z zakresu cyberbezpieczeństwa, to dołącz do naszego comiesięcznego newslettera! Zapisz się pod adresem:
➡ newsletter.afine.academy/signup
Wspomniane linki do wartościowych treści w tym temacie znajdziesz także w artykule na blogu AFINE Cyber Academy wraz z komentarzem - tutaj: www.blog.afine.academy/video-podatnosc-ssti-czym-jest-i-dlaczego-jest-tak-niebezpieczna/
A jeśli chcesz być na bieżąco z nowymi odkryciami i technikami z zakresu cyberbezpieczeństwa, to dołącz do naszego comiesięcznego newslettera! Zapisz się pod adresem:
➡ newsletter.afine.academy/signup
Просмотров: 226
Видео
Podatność XXE - co to takiego i czym grozi? [Cyberbezpieczeństwo w 5 minut]
Просмотров 2233 года назад
Czym jest podatność XXE i skąd się bierze? Co się może stać, jeśli mamy ją w aplikacji? Wszystko w kolejnym odcinku serii "Cyberbezpieczeństwo w 5 minut". Omawiane materiały i linki do nich znajdziesz tutaj: www.blog.afine.academy/video-w-5-minut-o-podatnosci-xxe/ Chcesz być na bieżąco z nowymi odkryciami i technikami z zakresu cyberbezpieczeństwa? Dołącz do naszego comiesięcznego newslettera! ...
[Cyberbezpieczeństwo w 5 minut] - Podatność / atak SSRF - Server Side Request Forgery
Просмотров 6163 года назад
Czym grozi podatność SSRF? Jak eliminować ją ze swojej aplikacji? Gdzie znaleźć dobre artykuły do nauki o niej? Tego dowiesz z video. Za to spis użytych linków i referencji znajdziesz w poście na blogu AFINE Cyber Academy tutaj: www.blog.afine.academy/video-podatnosc-ssrf-cyberbezpieczenstwo-w-5-minut/
[Cyberbezpieczeństwo w 5 minut] - Podatność XSS (Cross-Site Scripting)
Просмотров 3383 года назад
Czym jest podatność Cross-Site Scripting (XSS), jak jej szukać, a także jak obronić przed nią swoją aplikację? Tego dowiesz się z filmu. Jeśli szukasz większej ilości informacji na ten temat, koniecznie sprawdź post na blogu AFINE Cyber Academy, gdzie zamieszczona jest pełna lista polecanych zasobów: www.blog.afine.academy/video-nowa-seria-na-youtube-podatnosc-xss-w-5-minut/ Jeśli nadal masz gł...
[2/3] Pierwsze kroki z chmurą AWS - pilnujemy kosztów i ustalamy budżet z alertem
Просмотров 1563 года назад
W tej części omawiamy z czego wynikają koszty w AWS. Jeżeli planujesz budować jakąś własną infrastrukturę np. self-hosted CTF'a lub inne eksperymenty z zasobami chmurowymi, koniecznie upewnij się, że korzystasz z darmowych zasobów (Free Tier). 00:00 Koszty w AWS, co to jest Free tier ( linki na aws do tutoriali) 01:08 Za co płacimy w AWS? na przykładzie usługi EC2 05:14 Nie popłyń z transferem!...
[1/3] Pierwsze kroki z chmurą AWS - rejestracja i logowanie
Просмотров 3263 года назад
Istnieje wiele zasobów w internecie służących do nauki bezpieczeństwa chmury. Zanim jednak uruchomisz swojego pierwszego, self-hostowanego CTF'a, musisz założyć konto w chmurze (np. AWS). W tej części dowiesz się, jak się to zrobić - od włączenia przeglądarki do pierwszego logowania na swoim koncie AWS. W kolejnej części (link na końcu filmu) omówimy szczegółowo koszty - czyli co robić, żeby ni...
[3/3] Pierwsze kroki z chmurą AWS - IAM i AWS CLI
Просмотров 1173 года назад
Korzystamy z AWS IAM aby utworzyć pierwszego użytkownika (administratora) - generujemy mu klucze i konfigurujemy AWS CLI, aby wykonywać operacje na chmurze z poziomu linuksowego terminala. Ponadto z filmu dowiesz się jak korzystać z dokumentacji AWS CLI. 00:00 zakladamy naszego pierwszego użytkownika - Wprowadzenie do AWS IAM 02:03 Add user 06:36 Pierwsza interakcja z AWS i instalacja aws cli 0...
Narzędzia do reverse engineeringu, które masz na swoim Linuxie (Sprawdź, jeśli rozwiązujesz CTF'y!)
Просмотров 6353 года назад
Jeżeli rozpracowujesz nieznany plik wykonywalny na systemie Linux (co często może zdarzyć się na różnego rodzaju CTF'ach), to zanim odpalisz ciężki sprzęt typu Ghidra czy Radare2, warto sprawdzić omawiane narzędzia - być może rozwiązanie okaże się na wyciągnięcie ręki? A jeśli odczuwasz ciągły głód wiedzy, to przypominam o naszym newsletterze, w którym co miesiąc za darmo dzielimy się pigułką s...
STACK OVERFLOW - Podstawy - Protostar - zadanie 1 z omówieniem
Просмотров 7293 года назад
Kontynuacja video na temat asemblera - na praktycznym przykładzie zadania z maszyny wirtualnej "protostar" korzystamy z buffer overflow aby nadpisać inną zmienną zadeklarowaną w programie. Zadanie pochodzi ze strony exploit.education/protostar/ Chcesz być na bieżąco z nowymi odkryciami i technikami z zakresu cyberbezpieczeństwa? Dołącz do naszego comiesięcznego newslettera! Zapisz się pod adres...
[1/2] Jak i po co zacząć NAUKĘ ASEMBLERA?
Просмотров 9 тыс.3 года назад
Co to jest asembler, czemu jest niezrozumiały i po co w ogóle taki język jest komuś potrzebny? Czy musisz znać asembler, żeby poradzić sobie z takimi tematami jak inżynieria odwrotna lub exploitacja niskopoziomowa? (spoiler: tak, musisz :) ) Chcesz być na bieżąco z nowymi odkryciami i technikami z zakresu cyberbezpieczeństwa? Dołącz do naszego comiesięcznego newslettera! Zapisz się pod adresem:...
[2/2] Jak i po co zacząć NAUKĘ ASEMBLERA?
Просмотров 3,3 тыс.3 года назад
W tej części bierzemy na tapetę sposób działania procesora - jak porozumiewa się on z pamięcią, jak korzysta z rejestrów i o czym mówi nam rodzaj architektury. Manual intel x86: www.intel.com/content/dam/www/public/us/en/documents/manuals/64-ia-32-architectures-software-developer-instruction-set-reference-manual-325383.pdf Polecana książka: www.amazon.com/Assembly-Language-Step-Step-Third/dp/04...
Warszawskie Dni Informatyki 2021 - Smart Web Fuzzing - pół-automatyzacja testowania aplikacji www
Просмотров 2223 года назад
Prezentacja z Warszawskich Dni Informatyki 2021. Dowiesz się z niej, w jaki sposób podchodzić do automatyzacji testów bezpieczeństwa aplikacji www, a także poznasz kilka popularnych technik wykorzystujących półautomatyczne testowanie zabezpieczeń. warszawskiedniinformatyki.pl/ Chcesz być na bieżąco z nowymi odkryciami i technikami z zakresu cyberbezpieczeństwa? Dołącz do naszego comiesięcznego ...
Szkolenie Burp Suite Community - część 7 - intruder
Просмотров 2083 года назад
W tej części prezentujemy narzędzie Burp Intruder - oraz pokazujemy jak użyć go do tzw. Content discovery, czyli odkrywania nieznanych plików i folderów na serwerze. Wszystkie części szkolenia: ruclips.net/p/PLeNp93fPZ5u1N6yfzCSZcRbpkSyJTEpJh Chcesz dowiedzieć się więcej na temat cyberbezpieczeństwa? Dołącz do naszego comiesięcznego newslettera! Zapisz się pod adresem: ➡ newsletter.afine.academ...
Szkolenie Burp Suite Community - część 6 - comparer i decoder
Просмотров 1803 года назад
W tej części omawiamy jak korzystać z narzędzi Comparer oraz w podstawowym zakresie - Decoder. Głównym celem narzędzia Comparer jest możliwość porównania ze sobą dwóch odpowiedzi HTTP - podświetlając np. tylko wyrazy, którymi różnią się od siebie. Wszystkie części szkolenia: ruclips.net/p/PLeNp93fPZ5u1N6yfzCSZcRbpkSyJTEpJh Chcesz dowiedzieć się więcej na temat cyberbezpieczeństwa? Dołącz do nas...
Szkolenie Burp Suite Community - część 5 - repeater
Просмотров 2233 года назад
W tej części omawiamy narzędzie Repeater - służące do wysyłania pojedynczych żądań HTTP i ich dowolnej modyfikacji. Wszystkie części: ruclips.net/p/PLeNp93fPZ5u1N6yfzCSZcRbpkSyJTEpJh Chcesz dowiedzieć się więcej na temat cyberbezpieczeństwa? Dołącz do naszego comiesięcznego newslettera! Zapisz się pod adresem: ➡ newsletter.afine.academy/signup
Szkolenie Burp Suite Community - część 4 - zakładka target
Просмотров 2213 года назад
Szkolenie Burp Suite Community - część 4 - zakładka target
Szkolenie Burp Suite Community - część 3 - proxy i scope
Просмотров 3723 года назад
Szkolenie Burp Suite Community - część 3 - proxy i scope
Szkolenie Burp Suite Community - część 2 - ustawienia proxy i certyfikat SSL
Просмотров 7293 года назад
Szkolenie Burp Suite Community - część 2 - ustawienia proxy i certyfikat SSL
Szkolenie Burp Suite Community - część 1 - pobieranie i instalacja
Просмотров 8533 года назад
Szkolenie Burp Suite Community - część 1 - pobieranie i instalacja
Github Dorks - czyli OSINT na Githubie
Просмотров 2063 года назад
Github Dorks - czyli OSINT na Githubie
Subdomain Takeover - na czym polega i jak szukać tej podatności?
Просмотров 1283 года назад
Subdomain Takeover - na czym polega i jak szukać tej podatności?
Dziwne niby jesteście programistami a nie potraficie prezentacji zrobić by to wszystko było bardziej czytelne. 😆 Znam paru programistów i każdy jest beznadziejnym nauczycielem. 😆 Niby programowanie to planowanie ale jakoś dobrego nauczania zaplanować nie umicie 😆
Niestety ale bredzisz strasznie... np. Jedna instrukcja asemblera moze trwac 3 cykle ale moze trwac tez 10 cylki procesora... to sa podstawy i mowie to jako osoba ktora zaczynala przygode z asm juz na commodore w latach 90' a w poprzedniej czesci filmu tez jest masa bzdur... i z calym szacunkiem dla Ciebie nie chce nikogo obrazic ale to sa poprostu nierzetelne informacje. Sorry
> 03:02 ; 07:24
👉 Najlepsze dema na Amigę były pisane TYLKO i WYŁĄCZNIE w asemblerze. Tylko najlepsi ogarniają go w pełni. Assemblerem nic nie wyświetlisz na ekranie??? 🤣🤣🤣🤣🤣🤣🤣🤣 Od chłopaków, którzy wymiatali assemblerem w latach 90 mógłbyś się bardzo dużo nauczyć, a już na pewno nieszablonowego podejścia do programowania. Atarowca wal z gumowca! 👈
Masz suba!
24 listopad 2k23 najtańsza oferta z książką o którą polecasz to 227 zł 🙃
Nie wiem czemu komentarzy tak mało ...mnie się podobało właśnie szukam materiałów do tego tematu ... bardzo fajnie przekazane .... Pozdrawiam prowadzącego ;)
Sauron100 vlog ?
Hej, jak wpisuje adres (9:30) to ciągle dostaję komunikat, że adres jest błędny. Jesteś w stanie mi jakoś pomóc? Podać w jakim formacie np Ty podałeś adres w tym polach na samym dole. Dzięki z góry :))
Nieźle, nieźle. Powiedz ile lat się tego uczyłeś :D
ten mem rozwalił mnie na łopatki !!
Czad
Mnie assembler fascynuje od zawsze ale potrzebuję znaleźć jego praktyczne zastosowanie. Mam ochotę do niego wrócić bo to tak jak by wpaść do króliczej nory razem z Alicją. 🙂
Assembler łazi mi po głowie głównie dlatego, że jest TOTALNIE niszowy. ;-) Kiedyś w nim trochę programowałem i jak dla mnie to jest po prostu magia. Nie zrozumiałem kilku pojęć (chyba branżowy żargon) o których mówiłeś w temacie jego zastosowania, a jest to dla mnie istotne bo chciałbym wiedzieć gdzie umiejętność programowania na tak niskim poziomie jest poszukiwana. Być może bym do niego usiadł ale chyba tak totalnie sztuka dla sztuki to niekoniecznie. Ostatnio zainteresowałem się Kotlinem i odniosłem wrażenie, że to takie duże klocki Lego. Bardzo konkretny program można napisać w ciągu jednego dnia! Z jednej strony wielkie WOW,a z drugiej taki jakiś niedosyt...🙂
Obecnie rolę assemblera przejmuje C,programuje się w nim mikrokontrolery.Jak ktoś się bawił AVRami to się z tym zetknął.
@@johnymnemonic4657 Liznąłem C
wydaje mi się, że komputery wykonały się człowiekowi z pod kontroli . Nie ma człowieka na świecie który rozumiał by to co robi komputer tak od a do z . Wszystkie sterowniki podprocesory ,karty graficzne . Nie wspominając o super komputerach . Nad tym co prawda działają całe sztaby informatyków ale i one nad tym nie panują. Stąd wieczne aktualizacje i wieczne błędy systemowe . Ktoś kto by pojął całą architekturę komputera i jego jezyk ,byłby geniuszem który w mgnieniu oka wlamuje się do Pentagonu ,rosyjskiego i chinskiego odpowiednika . Języki C++ itp to tylko nakładki. Coś jak pilot myśliwca. Wie jak operator kuchenki mikrofalowej i to w wielkim uproszczeniu . Umie nastawić temperaturę i czas . Ale pojęcia nie ma o co chodzi .
To mechanik techniczny
15:35 jakby zdradza a tego nie chcial ? Material spoko dopoki dopoty cos uruchomie, softu to jeszcze nie ogarnalem, energia nielezna tzn jak jej sie zechce naturze. Dziekuje. Ps Pascal i dos to juz stary no nie
11:00 bitowosc... nie czepiam sie kompletnie i dziekuje za material, interesuje mnie na ten czas teasing like wczesne procesory i ich bitowosc.
Czy io to przerwanie i kolejkowanie dla procesora czy wyjscie na hardware
Dziekuje. Bardzo fajnie wszystko wytlumaczone.
Stwierdziłem że język asembler jest wolny jak ja i niskiego poziomu jak ja ale i tak samo jak ja ma high level
Jest szybki,bo jest najbliżej maszyny.To jest język procesora.W PC jest architektura x86,to jest assembler x86.Trzeba znać architekturę procesora,rejestry+instrukcje.W C jest instrukcja printf.w assemblerze można swoją napisać od zera.Pobieranie pokolei znaków z pamięci i ich wyświetlanie.Już w DOSie lata temu używało się przerwań systemowych.
Zgodnie z tym, co było powiedziane na końcu filmu: chciałbym, żeby pojawił się temat wykonywania własnego kodu poprzez nadpisywanie instruction pointera :)
Dziękuje bardzo fajne i przydatne video.
mnie to siem podoba ;D, dzialam dlugo w IT sec, ale nomenklatura zawsze mile widziana, bo co z tego, ze wiem jak cos robic, gdy czasem nie wiem jaką nazwę temu nadali :P :)
łapka w górę i czekam na więcej :)
Szacun
trzeba było interesować się sceną np. c64, wtedy wszyscy pisali w assemblerze, dzisiaj pokolenie Y czy jak mu tam pewnie puka się w głowę i za chiny tego nie pojmie
dokładnie - i jadą na makrach, a operacje na pilocie TV nazywają programowaniem :P
Nom, płatki śniegu, tylko starzy ludzie są w stanie ponieść to brzemię i nauczyć się czegoś relatywnie trudnego, ciekawe ile jeszcze lat wam zajmie nauka pokory
gimby ;)
@@msddddd nie po prostu to wszystko zmierza nie w tę stronę co powinno
@@laserujemy Nie rozumiem, w którą powinno?
Epyty
Czesc :)
Dziękuję, bardzo fajny materiał i w dość łatwy sposób wyjaśnione :) Masz w planach w przyszłości pokazać jak pisać exploity pod aplikacje webowe i język PHP? byłbym zainteresowany owym zagadnieniem ;) pozdrawiam.