lis
16

WordPress – oszukiwanie automatycznych skanerów

W folderach motywu WordPressa (wp-content/themes) często natrafimy na plik 404.php. Pozwala nam on utworzyć własną stronę błędu. Kiedy serwer odpowie statusem o numerku 404 (Not Found), zostanie wyświetlona zawartość 404.php.

Czytaj dalej »»

paź
31

OvertheWire Natas Wargame – write-ups

autor: p____h  //  ::medium::, Security  //  brak komentarzy

Kilka dni temu, OvertheWire dorzucił do swojej kolekcji nowe wargame. Tym razem webowe. Po kilku godzinnej zabawie, zamieszczam rozwiązania wszystkich 16 poziomów, z którymi się uporałem.
Uwaga. Poniższy wpis zawiera rozwiązania wszystkich zadań. Jeśli nie chcesz psuć sobie zabawy, nie klikaj w link „Czytaj dalej”.

Czytaj dalej »»

kw.
7

Słów kilka o system() z stdlib.h

Po stosunkowo długiej przerwie czas wrócić do bloga. Dziś pod lupę wpadnie pewien mankament, z którym spotkałem się już kilkakrotnie: używanie system() z stdlib.h przez programistów.

Czytaj dalej »»

gru
24

CryptoChallenge 2011 & wesołych świąt!

autor: p____h  //  /dev/null/, ::easy::  //  brak komentarzy

Gdyby ktoś jakimś cudem nie zauważył jeszcze masy migających, kolorowych światełek przymocowanych do ulicznych lamp, Mikołajów ustawionych na sklepowych półkach, kilkunastometrowych choinek wrzuconych w centrum każdego większego rynku no i oczywiście amerykańskich kolęd granych w każdej galerii handlowej – to przypominam: idą święta… a właściwie to już przyszły. A wraz z tymi świętami przychodzą moje życzenia.

Czytaj dalej »»

gru
4

JavaScript, a URLencoding

autor: p____h  //  ::medium::, Security  //  komentarze 2

W porównaniu do kilku poprzednich wpisów, dziś nazwa tematu zdecydowanie mniej finezyjna, ale sam temat za to zdecydowanie bardziej techniczny. Spotkałem się już kilka razy ze stwierdzeniem, że urlencode jest całkiem niezłym pomysłem nad zabezpieczeniem przed Cross-Site Scripting. Poniżej – kilka słów o tym, że nie jest jednak tak kolorowo.

Czytaj dalej »»

lis
18

Facebookowy bank

autor: p____h  //  /dev/null/, ::easy::  //  komentarze 3

Wpadł mi niedawno w ręce (właściwie to nie tyle w ręce, co na monitor) pewien artykuł dotyczący planów powstania w Polsce nowego banku – Alior Sync. I wszystko byłoby OK, gdyby nie jedno ale… zbyt duża integracja z Facebookiem.

Czytaj dalej »»