Krzysztof Kotowicz
- Imię i nazwisko
- Krzysztof Kotowicz
- Lokalizacja
- Polska
- WWW
- http://blog.kotowicz.net
- profil Google
-
Wtorek, 14 lutego 2012
-
[blog.whitehatsec.com](s) głosowanie na "Top 10 Web Hacking Techniques of 2011" się zaczęło. #security
-
-
Czwartek, 9 lutego 2012
-
[html5security.org](s) zbiór różnych zasobów nt. #security w #html5
-
-
Czwartek, 29 grudnia 2011
-
DoS na połowę sieci wykorzystujący kolizje w strukturach hashtable: info [cryptanalysis.eu](s) + demo na PHP [koto.github.com](s) #security
-
-
Piątek, 28 października 2011
-
A w Tumblr.com był sobie fajny CSRF [blog.kotowicz.net](s) #security
-
-
Czwartek, 27 października 2011
-
Solidne ataki krypto na Typo 3 i Joomla (0day) [rubcast.rub.de](s) . Polecam. #security
-
-
Wtorek, 18 października 2011
-
[pastebin.com](s) a wy jak to skomentujecie? #security #geekfun
-
-
Wtorek, 11 października 2011
-
[blog.kotowicz.net](s) jak to xss po stronie browsera łatać próbujemy #security
-
-
Czwartek, 6 października 2011
-
Ambitny challenge xss od Mario Heidericha - polecam [html5sec.org](s) #security
-
-
Sobota, 24 września 2011
-
Adblock dla filmów na iplex.pl [github.com](s) - #python jest fajny.
-
-
Wtorek, 30 sierpnia 2011
-
[^trasz] wez jeszcze raz moze przeczytaj cala strone z PDF (np ostatni punkt), bo az glupio tak publicznie ... #security
-
[^trasz] odkładając lawful interception na bok (po co flamewar) - blokowanie stron to jednak inna para kaloszy #security
-
#security #php głębokie ukrycie filmów BlueRay, mp3, haseł na php.net [google.com](s) [goo.gl]
-
-
Środa, 24 sierpnia 2011
-
[^mcv] ale poklosiem najbardziej niebezpiecznym. xssa nie powinno byc nigdzie, nigdy. Defense in depth.
-
^mcv pytanie, jak pilnujesz. Przez np CSRF (lub zlego uzytkownika) moze sie okazac, ze JSON jest podrobiony i zawiera payload z kodem.
-
^mcv nawet z poprawnym escapowaniem _stringa_ z jsonem mozesz zrobic kuku w momencie jego ewaluacji (poprzez eval)
-
[blog.kotowicz.net](s) jak niewiele trzeba nam, żeby z JSONa wyciągnąć #xss #javascript #security
-
-
Środa, 17 sierpnia 2011
-
apropos CISSPa - krótka powtórka z kryptografii, nawet nienajgorsza [elsevierdirect.com](s) #security
-
#security [^carstein] w ogóle ataki sidechannelowe wg mnie rządzą
-
Może by tak zrobić keylogger z danych akcelerometru? [extremetech.com](s) rewelacyjne wyniki, a API jest dostępne nawet przez browser! #security #android #ios
-
-
Poniedziałek, 8 sierpnia 2011
-
Jak CAPTCHa'y implementowac nie nalezy, lub co #html5 robi z ludzmi [blog.kotowicz.net](s) #security
-
-
Sobota, 6 sierpnia 2011
-
Gra ktos w quake'a [securityreason.com](s) ? #security
-
-
Środa, 27 lipca 2011
-
rozsądny głos w sprawie CISSPa [erratasec.blogspot.com](s) #security
-
-
Niedziela, 17 lipca 2011
-
No to się stałem człowiekiem spoza miasta prezentującym slajdy ;) [securitybyte.org](s) #security
-
-
Środa, 6 lipca 2011
-
Używacie imgur.com? zobaczcie, jak tam przejąć sesję użytkownika [blog.kotowicz.net](s) #security
-
-
Poniedziałek, 27 czerwca 2011
-
SQL injection wygrywa w CWE Top 25 na rok 2011. [cwe.mitre.org](s) #security #owasp
-
-
Sobota, 18 czerwca 2011
-
[blog.kotowicz.net](s) demo ostatniego exploita (upload plikow) na #php 5.3.6 i nizej #security
-
-
Poniedziałek, 13 czerwca 2011
-
[krebsonsecurity.com](s) ciemna strona internetu od zaplecza #security #spam
-
-
Czwartek, 9 czerwca 2011
-
krótki jednominutowy test - czy nadajesz się do #security [blog.zeltser.com](s) ja nie :/jak wam poszło?
-
-
Środa, 18 maja 2011
-
[blog.kotowicz.net](s) #flickr.com pozwalał na cichy upload zdjęć na konto ofiary. #html5 #security #idzienowe
-
[^carstein] i tak spoko, ja mam ciagle hottest facebook girls ;)
-
-
Czwartek, 12 maja 2011
-
Gracie w [chrome.angrybirds.com](s) ? Polecam [jsbin.com](s) - odblokowanie wszystkich leveli #angrybirds #javascript #iphone #android
-
-
Czwartek, 5 maja 2011
-
[^paool] ja mam paczke 300 i zniklo po mojej interwencji kilka mies. temu choc oficjalnie sie nie da #era #android
-
[^koto] tzn. zadzwon do nich i kaz wylaczyc. zrobia wielkie oczy, ale zniknie po paru dniach. (mi sie wlaczylo niedawno znow na 1 dzien)
-
[^swider8814] #android twoj GSM przepycha dane przez [era.pl](s) to sobie (konsultant) lub poczekaj-czasem samo znika
-
