Paweł Goleń
- Imię i nazwisko
- Paweł Goleń
- Specjalista ds. bezpieczeństwa IT
- Lokalizacja
- Kraków, Polska
- WWW
- http://wampir.mroczna-zaloga.org
- http://www.linkedin.com/in/pawelgolen
-
Środa, 16 maja 2012
-
Nowy odcinek: [ctf.threats.pl](s) #security
-
-
Środa, 9 maja 2012
-
Zapamiętać. Wieczorem nie siadać do liczenia.
-
-
Piątek, 4 maja 2012
-
Dorzuciłem kolejne zadanie do mojego ctf: [ctf.threats.pl](s) #security
-
-
Środa, 25 kwietnia 2012
-
[^chrisvw] ...a na ilość warunków, które muszą jednocześnie zaistnieć by to zadziałało spuśćmy zasłonę milczenia... agree to disagree
-
[^chrisvw] A gdzie Clickjacking?
-
[^chrisvw] Content extraction to też nie jest kliknięcie w lajka. A przelew zdefiniowany raczej nie będzie na konto atakującego.
-
[^chrisvw] Tylko, że jest "drobna" różnica między kliknięciem w lajka, a wypełnieniem formatki przelewu i autoryzacją operacji.
-
[^chrisvw] Bo social engineering kierowany jest przeciwko użytkownikowi i ciężko mu przeciwdziałać metodami czysto technicznymi.
-
[^bezpiecznasaskakepa] Taki atak ma przyzerowe szanse powodzenia. A jeśli się powiedzie, to równie prawdopodobny jest social engineering.
-
[^bezpiecznasaskakepa] Co sprowadza scenariusz ataku do poziomu "albańskiego wirusa".
-
[^bezpiecznasaskakepa] W takim przypadku clickjacking jest najmniejszym problemem, bo robal i tak zrobi wszystko, co będzie chciał.
-
[^bezpiecznasaskakepa] No tak, to przecież oczywiste, by na jakiejś dziwnej stronie podawać właśnie otrzymany kod SMS albo wskazanie tokenu,
-
[^bezpiecznasaskakepa] A który z tych przykładów dotyczy banku? Jak przy pomocy Clickjacking obejść choćby autoryzację transakcji? #security #bank
-
[^pgolen] Powtarzam, realnego, a nie na zasadzie "albańskiego wirusa" #security #bank
-
[^vizzdoom] To teraz proszę o przykład realnego ataku Clickjacking mającego wyprowadzić pieniądze z konta ofiary. #security #bank
-
-
Piątek, 13 kwietnia 2012
-
To, że coś można robić wcale nie znaczy, że to robić należy.
-
-
Czwartek, 5 kwietnia 2012
-
Out Of Sync
-
-
Środa, 28 marca 2012
-
Wehikuł czasu istnieje. Nazywa się regresja. Właśnie czuję się, jakbym cofnął się w czasie o rok.
-
-
Czwartek, 22 marca 2012
-
[^gynvael] Czasem sobie myślę, że szczęśliwi są ci, którym do szczęścia (w sensie - samorealizacji) wystarczy piwo przed telewizorem :)
-
-
Środa, 21 marca 2012
-
[^gynvael] Przestań się bawić w lutowanie kabelków, od razu odzyskasz chwil parę :P
-
Coraz bardziej boleśnie uświadamiam sobie, że doba ma tylko 24 godziny.
-
-
Czwartek, 8 marca 2012
-
[^carstein] @Jsonproperty też jest słodkie #security
-
-
Piątek, 17 lutego 2012
-
No i dzień zszedł mi na zaawansowanym liczeniu owiec
-
Jak na razie jedna osoba poradziła sobie z tym przykładem z mojego bootcamp [wampir.mroczna-zaloga.org](s) jedną z możliwych metod. Czyli da się :) #security
-
-
Wtorek, 14 lutego 2012
-
[^gynvael] Może gdybym zamiast "take a deeper look" dał "look thoughtfully" byłoby lepiej? Te prymitywne skojarzenia z "deep" i panną młoda :/
-
[^pgolen] jakoś mój pomysł nie spotkał się z aplauzem i zaakceptowaniem. Zbyt wyrafinowany na reklamę? :)
-
[^gynvael] Ostatnio proponowałem kubek termiczny z gnijącą panną młodą i hasłem "while others scratch the surface, we take a deeper look"
-
[^gynvael] Gdybyś tylko wiedział jakimi pokręconymi ścieżkami podążają moje skojarzenia :)
-
-
Poniedziałek, 13 lutego 2012
-
[^carstein] Tak, jest :) Ale lepsze by było jakby j00ru dalej poleciał po polsku: "co, ja tego nie wyeksploituje?!" :)
-
[^carstein] Mnie się to skojarzyło ze spoconym Balmerem i "developers, developers, developers" :)
-
Password strength: Too long
-
-
Wtorek, 7 lutego 2012
-
[^carstein] Ale ten obrazek to mi się bardziej z IKEA kojarzy... :)
-
-
Piątek, 3 lutego 2012
-
Środa, 1 lutego 2012
-
No dobra, zestaw mały eskimos i do dzieła. Ciekawe czy samochód zasugeruje mi, żebym się spiesznie oddalił i poszukał renifera :P
-
-
Wtorek, 31 stycznia 2012
-
-16.2. Tchórzliwie odmawiam wyjścia na zewnątrz.
-
-
Niedziela, 29 stycznia 2012
-
Czuję się starszy z każdym zakwasem...
-
-
Sobota, 21 stycznia 2012
-
Przygotowałem dwa nowe videocasty o szukaniu #sqlinjection Dość proste, ale przydatne i efektywne [wampir.mroczna-zaloga.org](s) #security
-
Była zima, nie było zimy, znowu jest zima...
-
-
Piątek, 20 stycznia 2012
-
No to po raz pierwszy od bardzo dawna (wtedy to jeszcze maluch był) musiałem zmieniać koło...
-
-
Środa, 18 stycznia 2012
-
The bottom line is simply this: every time you reuse a password, it’s like sleeping with someone without “taking precautions”. [troyhunt.com](s) #security
-
-
Wtorek, 17 stycznia 2012
-
Muzyka w nowych reklamach Biedronki BOLI
-
-
Poniedziałek, 9 stycznia 2012
-
Postanowienie nienoworoczne: zacznę komentować swój kod :P
-
-
Sobota, 31 grudnia 2011
-
O postanowieniach noworocznych wiadomo, że: 1. nie działają, 2. są powodem depresji, (patrz punkt 1. - nie działają). I dlatego ŻADNYCH postanowień na 2012 :)
-
-
Piątek, 30 grudnia 2011
-
Przed chwilą słyszałem przypadkiem wystąpienia pana Arłukowicza. Miałem wrażenie, że ćwiczy do reklamy Lidla. Paski insulinowe po 3.20, paski insulinowe po 3.20
-
-
Poniedziałek, 26 grudnia 2011
-
Powrót do normalności :)
-
-
Sobota, 17 grudnia 2011
-
LogParser całkiem nieźle nadaje się do analizy bilingów w celu wyboru właściwej (wystarczającej) taryfy.
-
-
Czwartek, 15 grudnia 2011
-
Ależ jestem padnięty...
-