Wpis z mikrobloga

Cześć. Ostatnio są tutaj popularne różnego rodzaju bootcampy. Ja jednak chciałbym zainteresować #programista15k a w szczególności programistów #javascript którzy posiadają już pewną wiedzę z #programowanie i chcieli by poszerzyć swoje umiejętności z #bezpieczenstwo aby tworzyć bezpieczny kod.

Na początek 4 popularne błędy w paczkach NPM do #nodejs

W tym filmie zobaczysz dlaczego łączenie fs.readfile z req.url nie jest najlepszym pomysłem oraz dowiesz się co to jest atak redos.

Jeśli interesują Cię materiały tego rodzaju zapraszam do subskrybowania tagu #od0dopentestera gdzie będę publikował błędne kawałki kodu i w prostych słowach opisywał dlaczego dana konstrukcja jest niebezpieczna. #informatyka
Pobierz KacperSzurek - Cześć. Ostatnio są tutaj popularne różnego rodzaju bootcampy. Ja jedna...
źródło: comment_Kv7fcEHFiRdqvUVVb9OgSj39lB0HmRFa.jpg
  • 8
@tt_2: Nie musisz być programistą aby zostać pentesterem ponieważ w tej pracy człowiek styka się z różnymi językami programowania i ciężko być ekspertem w każdym z nich. Aczkolwiek warto znać przynajmniej jeden język chociażby po to aby tworzyć własne skrypty oraz dogłębnie zrozumieć na czym polega dana podatność.
Typy podatności są standardowe i podobne w każdym języku. Jeśli zrozumiesz na czym polega dany błąd – będziesz w stanie znaleźć go w
@tt_2: Polecam zainteresować się certyfikatem OSCP - https://www.offensive-security.com/information-security-certifications/oscp-offensive-security-certified-professional/ i nie chodzi tu tylko o sam egzamin (chociaż jego zdanie w pewien sposób potwierdza, że nie tylko znasz czystą teorię ale także potrafisz wykorzystać ją w praktyce) a o dostęp do laboratorium, które symuluje prawdziwe środowisko jakie można spotkać w firmach. W ten sposób uczysz się na przykładach.