Przejdź do głównej zawartości

4 posty z tagiem "Offensive Security"

Techniki ofensywne, narzędzia i badania z zakresu bezpieczeństwa ofensywnego.

Wyświetl wszystkie tagi

Top 10 narzędzi do testów penetracyjnych w 2026 roku

· 7 min aby przeczytać
Przemysław Majdak
Full-Stack Developer, Automation Engineer & Web Security Specialist

Rynek narzędzi ofensywnych rozjechał się w 2026 roku na dwie warstwy, które kupuje się osobno i za zupełnie inne pieniądze. Pierwsza to klasyczny toolchain open source, który od dekady stanowi kręgosłup każdego zlecenia. Druga to platformy autonomiczne i agenci AI, sprzedawani w modelu ciągłej walidacji zamiast jednorazowego audytu. Poniższy ranking porządkuje jedno i drugie — z perspektywy firmy, która musi zdążyć z obowiązkami znowelizowanej ustawy o KSC.

Chameleon Ultra na testach: twarde ograniczenia i pytanie o sens dalszego rozwoju projektu

· 8 min aby przeczytać
Przemysław Majdak
Full-Stack Developer, Automation Engineer & Web Security Specialist

Chameleon Ultra bywa opisywany jako „scyzoryk szwajcarski" do RFID/NFC — urządzenie, które w kieszeni ma zastąpić Proxmark3 i pół arsenału pentestera fizycznego. Po serii testów na realnych kartach i tagach różnych technologii ten obraz mocno się kruszy: część z reklamowanych możliwości działa tylko na papierze, a branża kart zbliżeniowych migruje dokładnie w stronę zabezpieczeń, których to urządzenie nie ma szans przełamać.

Jak zhakować własną aplikację? Kompletna checklista bezpieczeństwa dla API i SPA

· 4 min aby przeczytać
Przemysław Majdak
Full-Stack Developer, Automation Engineer & Web Security Specialist

Testy bezpieczeństwa to nie (tylko) bezmyślne wpisywanie <script>alert(1)</script> w każdym polu formularza. Aby znaleźć krytyczne błędy, takie jak IDOR czy przejęcie konta, musisz działać według planu.

Dlaczego warto pisać własne narzędzia? Przegląd Black Hat Python (Wydanie II)

· 4 min aby przeczytać
Przemysław Majdak
Full-Stack Developer, Automation Engineer & Web Security Specialist

Od Script Kiddie do Profesjonalisty. W przedmowie do drugiego wydania "Black Hat Python", Charlie Miller (znany z głośnego ataku na Jeepa Cherokee) stawia sprawę jasno: różnica między "script kiddies" a profesjonalnymi hakerami polega na tym, że ci pierwsi używają cudzych narzędzi, a ci drudzy potrafią napisać własne.