AFINE Cyber Academy
AFINE Cyber Academy
  • Видео 21
  • Просмотров 19 093
Podatność Server Side Template Injection (SSTI) - co to takiego i jak to działa?
Podatność SSTI to wstrzyknięcie pewnego rodzaju "kapsułki z kodem" - z video dowiesz się, dlaczego jest możliwe i jak taką "kapsułkę" można zbudować, a także jak "nakarmić nią" aplikację webową.
Wspomniane linki do wartościowych treści w tym temacie znajdziesz także w artykule na blogu AFINE Cyber Academy wraz z komentarzem - tutaj: www.blog.afine.academy/video-podatnosc-ssti-czym-jest-i-dlaczego-jest-tak-niebezpieczna/
A jeśli chcesz być na bieżąco z nowymi odkryciami i technikami z zakresu cyberbezpieczeństwa, to dołącz do naszego comiesięcznego newslettera! Zapisz się pod adresem:
➡ newsletter.afine.academy/signup
Просмотров: 226

Видео

Podatność XXE - co to takiego i czym grozi? [Cyberbezpieczeństwo w 5 minut]
Просмотров 2233 года назад
Czym jest podatność XXE i skąd się bierze? Co się może stać, jeśli mamy ją w aplikacji? Wszystko w kolejnym odcinku serii "Cyberbezpieczeństwo w 5 minut". Omawiane materiały i linki do nich znajdziesz tutaj: www.blog.afine.academy/video-w-5-minut-o-podatnosci-xxe/ Chcesz być na bieżąco z nowymi odkryciami i technikami z zakresu cyberbezpieczeństwa? Dołącz do naszego comiesięcznego newslettera! ...
[Cyberbezpieczeństwo w 5 minut] - Podatność / atak SSRF - Server Side Request Forgery
Просмотров 6163 года назад
Czym grozi podatność SSRF? Jak eliminować ją ze swojej aplikacji? Gdzie znaleźć dobre artykuły do nauki o niej? Tego dowiesz z video. Za to spis użytych linków i referencji znajdziesz w poście na blogu AFINE Cyber Academy tutaj: www.blog.afine.academy/video-podatnosc-ssrf-cyberbezpieczenstwo-w-5-minut/
[Cyberbezpieczeństwo w 5 minut] - Podatność XSS (Cross-Site Scripting)
Просмотров 3383 года назад
Czym jest podatność Cross-Site Scripting (XSS), jak jej szukać, a także jak obronić przed nią swoją aplikację? Tego dowiesz się z filmu. Jeśli szukasz większej ilości informacji na ten temat, koniecznie sprawdź post na blogu AFINE Cyber Academy, gdzie zamieszczona jest pełna lista polecanych zasobów: www.blog.afine.academy/video-nowa-seria-na-youtube-podatnosc-xss-w-5-minut/ Jeśli nadal masz gł...
[2/3] Pierwsze kroki z chmurą AWS - pilnujemy kosztów i ustalamy budżet z alertem
Просмотров 1563 года назад
W tej części omawiamy z czego wynikają koszty w AWS. Jeżeli planujesz budować jakąś własną infrastrukturę np. self-hosted CTF'a lub inne eksperymenty z zasobami chmurowymi, koniecznie upewnij się, że korzystasz z darmowych zasobów (Free Tier). 00:00 Koszty w AWS, co to jest Free tier ( linki na aws do tutoriali) 01:08 Za co płacimy w AWS? na przykładzie usługi EC2 05:14 Nie popłyń z transferem!...
[1/3] Pierwsze kroki z chmurą AWS - rejestracja i logowanie
Просмотров 3263 года назад
Istnieje wiele zasobów w internecie służących do nauki bezpieczeństwa chmury. Zanim jednak uruchomisz swojego pierwszego, self-hostowanego CTF'a, musisz założyć konto w chmurze (np. AWS). W tej części dowiesz się, jak się to zrobić - od włączenia przeglądarki do pierwszego logowania na swoim koncie AWS. W kolejnej części (link na końcu filmu) omówimy szczegółowo koszty - czyli co robić, żeby ni...
[3/3] Pierwsze kroki z chmurą AWS - IAM i AWS CLI
Просмотров 1173 года назад
Korzystamy z AWS IAM aby utworzyć pierwszego użytkownika (administratora) - generujemy mu klucze i konfigurujemy AWS CLI, aby wykonywać operacje na chmurze z poziomu linuksowego terminala. Ponadto z filmu dowiesz się jak korzystać z dokumentacji AWS CLI. 00:00 zakladamy naszego pierwszego użytkownika - Wprowadzenie do AWS IAM 02:03 Add user 06:36 Pierwsza interakcja z AWS i instalacja aws cli 0...
Narzędzia do reverse engineeringu, które masz na swoim Linuxie (Sprawdź, jeśli rozwiązujesz CTF'y!)
Просмотров 6353 года назад
Jeżeli rozpracowujesz nieznany plik wykonywalny na systemie Linux (co często może zdarzyć się na różnego rodzaju CTF'ach), to zanim odpalisz ciężki sprzęt typu Ghidra czy Radare2, warto sprawdzić omawiane narzędzia - być może rozwiązanie okaże się na wyciągnięcie ręki? A jeśli odczuwasz ciągły głód wiedzy, to przypominam o naszym newsletterze, w którym co miesiąc za darmo dzielimy się pigułką s...
STACK OVERFLOW - Podstawy - Protostar - zadanie 1 z omówieniem
Просмотров 7293 года назад
Kontynuacja video na temat asemblera - na praktycznym przykładzie zadania z maszyny wirtualnej "protostar" korzystamy z buffer overflow aby nadpisać inną zmienną zadeklarowaną w programie. Zadanie pochodzi ze strony exploit.education/protostar/ Chcesz być na bieżąco z nowymi odkryciami i technikami z zakresu cyberbezpieczeństwa? Dołącz do naszego comiesięcznego newslettera! Zapisz się pod adres...
[1/2] Jak i po co zacząć NAUKĘ ASEMBLERA?
Просмотров 9 тыс.3 года назад
Co to jest asembler, czemu jest niezrozumiały i po co w ogóle taki język jest komuś potrzebny? Czy musisz znać asembler, żeby poradzić sobie z takimi tematami jak inżynieria odwrotna lub exploitacja niskopoziomowa? (spoiler: tak, musisz :) ) Chcesz być na bieżąco z nowymi odkryciami i technikami z zakresu cyberbezpieczeństwa? Dołącz do naszego comiesięcznego newslettera! Zapisz się pod adresem:...
[2/2] Jak i po co zacząć NAUKĘ ASEMBLERA?
Просмотров 3,3 тыс.3 года назад
W tej części bierzemy na tapetę sposób działania procesora - jak porozumiewa się on z pamięcią, jak korzysta z rejestrów i o czym mówi nam rodzaj architektury. Manual intel x86: www.intel.com/content/dam/www/public/us/en/documents/manuals/64-ia-32-architectures-software-developer-instruction-set-reference-manual-325383.pdf Polecana książka: www.amazon.com/Assembly-Language-Step-Step-Third/dp/04...
Warszawskie Dni Informatyki 2021 - Smart Web Fuzzing - pół-automatyzacja testowania aplikacji www
Просмотров 2223 года назад
Prezentacja z Warszawskich Dni Informatyki 2021. Dowiesz się z niej, w jaki sposób podchodzić do automatyzacji testów bezpieczeństwa aplikacji www, a także poznasz kilka popularnych technik wykorzystujących półautomatyczne testowanie zabezpieczeń. warszawskiedniinformatyki.pl/ Chcesz być na bieżąco z nowymi odkryciami i technikami z zakresu cyberbezpieczeństwa? Dołącz do naszego comiesięcznego ...
Szkolenie Burp Suite Community - część 7 - intruder
Просмотров 2083 года назад
W tej części prezentujemy narzędzie Burp Intruder - oraz pokazujemy jak użyć go do tzw. Content discovery, czyli odkrywania nieznanych plików i folderów na serwerze. Wszystkie części szkolenia: ruclips.net/p/PLeNp93fPZ5u1N6yfzCSZcRbpkSyJTEpJh Chcesz dowiedzieć się więcej na temat cyberbezpieczeństwa? Dołącz do naszego comiesięcznego newslettera! Zapisz się pod adresem: ➡ newsletter.afine.academ...
Szkolenie Burp Suite Community - część 6 - comparer i decoder
Просмотров 1803 года назад
W tej części omawiamy jak korzystać z narzędzi Comparer oraz w podstawowym zakresie - Decoder. Głównym celem narzędzia Comparer jest możliwość porównania ze sobą dwóch odpowiedzi HTTP - podświetlając np. tylko wyrazy, którymi różnią się od siebie. Wszystkie części szkolenia: ruclips.net/p/PLeNp93fPZ5u1N6yfzCSZcRbpkSyJTEpJh Chcesz dowiedzieć się więcej na temat cyberbezpieczeństwa? Dołącz do nas...
Szkolenie Burp Suite Community - część 5 - repeater
Просмотров 2233 года назад
W tej części omawiamy narzędzie Repeater - służące do wysyłania pojedynczych żądań HTTP i ich dowolnej modyfikacji. Wszystkie części: ruclips.net/p/PLeNp93fPZ5u1N6yfzCSZcRbpkSyJTEpJh Chcesz dowiedzieć się więcej na temat cyberbezpieczeństwa? Dołącz do naszego comiesięcznego newslettera! Zapisz się pod adresem: ➡ newsletter.afine.academy/signup
Szkolenie Burp Suite Community - część 4 - zakładka target
Просмотров 2213 года назад
Szkolenie Burp Suite Community - część 4 - zakładka target
Szkolenie Burp Suite Community - część 3 - proxy i scope
Просмотров 3723 года назад
Szkolenie Burp Suite Community - część 3 - proxy i scope
Szkolenie Burp Suite Community - część 2 - ustawienia proxy i certyfikat SSL
Просмотров 7293 года назад
Szkolenie Burp Suite Community - część 2 - ustawienia proxy i certyfikat SSL
Szkolenie Burp Suite Community - część 1 - pobieranie i instalacja
Просмотров 8533 года назад
Szkolenie Burp Suite Community - część 1 - pobieranie i instalacja
Github Dorks - czyli OSINT na Githubie
Просмотров 2063 года назад
Github Dorks - czyli OSINT na Githubie
Subdomain Takeover - na czym polega i jak szukać tej podatności?
Просмотров 1283 года назад
Subdomain Takeover - na czym polega i jak szukać tej podatności?

Комментарии

  • @damianwozniak3798
    @damianwozniak3798 7 месяцев назад

    Dziwne niby jesteście programistami a nie potraficie prezentacji zrobić by to wszystko było bardziej czytelne. 😆 Znam paru programistów i każdy jest beznadziejnym nauczycielem. 😆 Niby programowanie to planowanie ale jakoś dobrego nauczania zaplanować nie umicie 😆

  • @opengldirectx1259
    @opengldirectx1259 7 месяцев назад

    Niestety ale bredzisz strasznie... np. Jedna instrukcja asemblera moze trwac 3 cykle ale moze trwac tez 10 cylki procesora... to sa podstawy i mowie to jako osoba ktora zaczynala przygode z asm juz na commodore w latach 90' a w poprzedniej czesci filmu tez jest masa bzdur... i z calym szacunkiem dla Ciebie nie chce nikogo obrazic ale to sa poprostu nierzetelne informacje. Sorry

  • @rychoniepeja2858
    @rychoniepeja2858 8 месяцев назад

    > 03:02 ; 07:24

  • @chimerameduza
    @chimerameduza 10 месяцев назад

    👉 Najlepsze dema na Amigę były pisane TYLKO i WYŁĄCZNIE w asemblerze. Tylko najlepsi ogarniają go w pełni. Assemblerem nic nie wyświetlisz na ekranie??? 🤣🤣🤣🤣🤣🤣🤣🤣 Od chłopaków, którzy wymiatali assemblerem w latach 90 mógłbyś się bardzo dużo nauczyć, a już na pewno nieszablonowego podejścia do programowania. Atarowca wal z gumowca! 👈

  • @czaszkagra
    @czaszkagra Год назад

    Masz suba!

  • @Carlo0_0s
    @Carlo0_0s Год назад

    24 listopad 2k23 najtańsza oferta z książką o którą polecasz to 227 zł 🙃

  • @IT-Buster
    @IT-Buster Год назад

    Nie wiem czemu komentarzy tak mało ...mnie się podobało właśnie szukam materiałów do tego tematu ... bardzo fajnie przekazane .... Pozdrawiam prowadzącego ;)

  • @jaka6451
    @jaka6451 Год назад

    Sauron100 vlog ?

  • @Achiim
    @Achiim Год назад

    Hej, jak wpisuje adres (9:30) to ciągle dostaję komunikat, że adres jest błędny. Jesteś w stanie mi jakoś pomóc? Podać w jakim formacie np Ty podałeś adres w tym polach na samym dole. Dzięki z góry :))

  • @arnaVck
    @arnaVck Год назад

    Nieźle, nieźle. Powiedz ile lat się tego uczyłeś :D

  • @pburczyn
    @pburczyn Год назад

    ten mem rozwalił mnie na łopatki !!

  • @voiceofomiej7722
    @voiceofomiej7722 2 года назад

    Czad

  • @RunKingFilm
    @RunKingFilm 2 года назад

    Mnie assembler fascynuje od zawsze ale potrzebuję znaleźć jego praktyczne zastosowanie. Mam ochotę do niego wrócić bo to tak jak by wpaść do króliczej nory razem z Alicją. 🙂

  • @RunKingFilm
    @RunKingFilm 2 года назад

    Assembler łazi mi po głowie głównie dlatego, że jest TOTALNIE niszowy. ;-) Kiedyś w nim trochę programowałem i jak dla mnie to jest po prostu magia. Nie zrozumiałem kilku pojęć (chyba branżowy żargon) o których mówiłeś w temacie jego zastosowania, a jest to dla mnie istotne bo chciałbym wiedzieć gdzie umiejętność programowania na tak niskim poziomie jest poszukiwana. Być może bym do niego usiadł ale chyba tak totalnie sztuka dla sztuki to niekoniecznie. Ostatnio zainteresowałem się Kotlinem i odniosłem wrażenie, że to takie duże klocki Lego. Bardzo konkretny program można napisać w ciągu jednego dnia! Z jednej strony wielkie WOW,a z drugiej taki jakiś niedosyt...🙂

    • @johnymnemonic4657
      @johnymnemonic4657 2 года назад

      Obecnie rolę assemblera przejmuje C,programuje się w nim mikrokontrolery.Jak ktoś się bawił AVRami to się z tym zetknął.

    • @RunKingFilm
      @RunKingFilm Год назад

      @@johnymnemonic4657 Liznąłem C

  • @piotrbuczkowski9582
    @piotrbuczkowski9582 2 года назад

    wydaje mi się, że komputery wykonały się człowiekowi z pod kontroli . Nie ma człowieka na świecie który rozumiał by to co robi komputer tak od a do z . Wszystkie sterowniki podprocesory ,karty graficzne . Nie wspominając o super komputerach . Nad tym co prawda działają całe sztaby informatyków ale i one nad tym nie panują. Stąd wieczne aktualizacje i wieczne błędy systemowe . Ktoś kto by pojął całą architekturę komputera i jego jezyk ,byłby geniuszem który w mgnieniu oka wlamuje się do Pentagonu ,rosyjskiego i chinskiego odpowiednika . Języki C++ itp to tylko nakładki. Coś jak pilot myśliwca. Wie jak operator kuchenki mikrofalowej i to w wielkim uproszczeniu . Umie nastawić temperaturę i czas . Ale pojęcia nie ma o co chodzi .

  • @charlescyklop1679
    @charlescyklop1679 2 года назад

    To mechanik techniczny

  • @charlescyklop1679
    @charlescyklop1679 2 года назад

    15:35 jakby zdradza a tego nie chcial ? Material spoko dopoki dopoty cos uruchomie, softu to jeszcze nie ogarnalem, energia nielezna tzn jak jej sie zechce naturze. Dziekuje. Ps Pascal i dos to juz stary no nie

  • @charlescyklop1679
    @charlescyklop1679 2 года назад

    11:00 bitowosc... nie czepiam sie kompletnie i dziekuje za material, interesuje mnie na ten czas teasing like wczesne procesory i ich bitowosc.

  • @charlescyklop1679
    @charlescyklop1679 2 года назад

    Czy io to przerwanie i kolejkowanie dla procesora czy wyjscie na hardware

  • @januszsowa805
    @januszsowa805 2 года назад

    Dziekuje. Bardzo fajnie wszystko wytlumaczone.

  • @ukasz4216
    @ukasz4216 2 года назад

    Stwierdziłem że język asembler jest wolny jak ja i niskiego poziomu jak ja ale i tak samo jak ja ma high level

    • @johnymnemonic4657
      @johnymnemonic4657 2 года назад

      Jest szybki,bo jest najbliżej maszyny.To jest język procesora.W PC jest architektura x86,to jest assembler x86.Trzeba znać architekturę procesora,rejestry+instrukcje.W C jest instrukcja printf.w assemblerze można swoją napisać od zera.Pobieranie pokolei znaków z pamięci i ich wyświetlanie.Już w DOSie lata temu używało się przerwań systemowych.

  • @kamilbielowka2084
    @kamilbielowka2084 2 года назад

    Zgodnie z tym, co było powiedziane na końcu filmu: chciałbym, żeby pojawił się temat wykonywania własnego kodu poprzez nadpisywanie instruction pointera :)

  • @pawew1060
    @pawew1060 3 года назад

    Dziękuje bardzo fajne i przydatne video.

  • @slawomirilkow661
    @slawomirilkow661 3 года назад

    mnie to siem podoba ;D, dzialam dlugo w IT sec, ale nomenklatura zawsze mile widziana, bo co z tego, ze wiem jak cos robic, gdy czasem nie wiem jaką nazwę temu nadali :P :)

  • @pucoZebrzydowice
    @pucoZebrzydowice 3 года назад

    łapka w górę i czekam na więcej :)

  • @Mateusz-rg8uv
    @Mateusz-rg8uv 3 года назад

    Szacun

  • @rotorfpv4117
    @rotorfpv4117 3 года назад

    trzeba było interesować się sceną np. c64, wtedy wszyscy pisali w assemblerze, dzisiaj pokolenie Y czy jak mu tam pewnie puka się w głowę i za chiny tego nie pojmie

    • @laserujemy
      @laserujemy 3 года назад

      dokładnie - i jadą na makrach, a operacje na pilocie TV nazywają programowaniem :P

    • @msddddd
      @msddddd 3 года назад

      Nom, płatki śniegu, tylko starzy ludzie są w stanie ponieść to brzemię i nauczyć się czegoś relatywnie trudnego, ciekawe ile jeszcze lat wam zajmie nauka pokory

    • @bobstar2426
      @bobstar2426 3 года назад

      gimby ;)

    • @laserujemy
      @laserujemy 3 года назад

      @@msddddd nie po prostu to wszystko zmierza nie w tę stronę co powinno

    • @msddddd
      @msddddd 3 года назад

      @@laserujemy Nie rozumiem, w którą powinno?

  • @juventino15
    @juventino15 3 года назад

    Epyty

  • @bozzofficial
    @bozzofficial 3 года назад

    Czesc :)

  • @garethfoxtrot5722
    @garethfoxtrot5722 3 года назад

    Dziękuję, bardzo fajny materiał i w dość łatwy sposób wyjaśnione :) Masz w planach w przyszłości pokazać jak pisać exploity pod aplikacje webowe i język PHP? byłbym zainteresowany owym zagadnieniem ;) pozdrawiam.