LabIT :: tech-blog
lis
16

WordPress – oszukiwanie automatycznych skanerów

autor: p____h  //  ::easy::, Programowanie, Security  //  Możliwość komentowania WordPress – oszukiwanie automatycznych skanerów została wyłączona

W folderach motywu WordPressa (wp-content/themes) często natrafimy na plik 404.php. Pozwala nam on utworzyć własną stronę błędu. Kiedy serwer odpowie statusem o numerku 404 (Not Found), zostanie wyświetlona zawartość 404.php.

Czytaj dalej »»

paź
31

OvertheWire Natas Wargame – write-ups

autor: p____h  //  ::medium::, Security  //  Możliwość komentowania OvertheWire Natas Wargame – write-ups została wyłączona

Kilka dni temu, OvertheWire dorzucił do swojej kolekcji nowe wargame. Tym razem webowe. Po kilku godzinnej zabawie, zamieszczam rozwiązania wszystkich 16 poziomów, z którymi się uporałem.
Uwaga. Poniższy wpis zawiera rozwiązania wszystkich zadań. Jeśli nie chcesz psuć sobie zabawy, nie klikaj w link „Czytaj dalej”.

Czytaj dalej »»

kwi
7

Słów kilka o system() z stdlib.h

autor: p____h  //  ::easy::, Programowanie, Security  //  Możliwość komentowania Słów kilka o system() z stdlib.h została wyłączona

Po stosunkowo długiej przerwie czas wrócić do bloga. Dziś pod lupę wpadnie pewien mankament, z którym spotkałem się już kilkakrotnie: używanie system() z stdlib.h przez programistów.

Czytaj dalej »»

gru
24

CryptoChallenge 2011 & wesołych świąt!

autor: p____h  //  /dev/null/, ::easy::  //  Możliwość komentowania CryptoChallenge 2011 & wesołych świąt! została wyłączona

Gdyby ktoś jakimś cudem nie zauważył jeszcze masy migających, kolorowych światełek przymocowanych do ulicznych lamp, Mikołajów ustawionych na sklepowych półkach, kilkunastometrowych choinek wrzuconych w centrum każdego większego rynku no i oczywiście amerykańskich kolęd granych w każdej galerii handlowej – to przypominam: idą święta… a właściwie to już przyszły. A wraz z tymi świętami przychodzą moje życzenia.

Czytaj dalej »»

gru
4

JavaScript, a URLencoding

autor: p____h  //  ::medium::, Security  //  komentarze 2

W porównaniu do kilku poprzednich wpisów, dziś nazwa tematu zdecydowanie mniej finezyjna, ale sam temat za to zdecydowanie bardziej techniczny. Spotkałem się już kilka razy ze stwierdzeniem, że urlencode jest całkiem niezłym pomysłem nad zabezpieczeniem przed Cross-Site Scripting. Poniżej – kilka słów o tym, że nie jest jednak tak kolorowo.

Czytaj dalej »»

lis
18

Facebookowy bank

autor: p____h  //  /dev/null/, ::easy::  //  komentarze 3

Wpadł mi niedawno w ręce (właściwie to nie tyle w ręce, co na monitor) pewien artykuł dotyczący planów powstania w Polsce nowego banku – Alior Sync. I wszystko byłoby OK, gdyby nie jedno ale… zbyt duża integracja z Facebookiem.

Czytaj dalej »»