Linki do prezentacji z The Hack Summit 2021
- Statystyki z testów penetracyjnych:
- https://www.my127001.pl/statystyki-z-testow-penetracyjnych
- Burp Suite:
- https://portswigger.net/burp/communitydownload
- https://szkolasecurity.pl/narzedzia-pentestera-burp-suite-proxy/
- https://portswigger.net/burp/documentation/desktop/tools/sequencer
- https://portswigger.net/burp/documentation/collaborator
- https://portswigger.net/burp/documentation/desktop/tools/intruder/using
- Zasady „bezpiecznego” mechanizmy resetowania hasła:
- Testowanie pod kątem wstrzykiwania komend:
- Regex Finder:
- https://www.my127001.pl/automatyczne-wykrywanie-dowolnego-ciagu-znakow-klucze-api-hasla-komunikaty-o-bledach-regexfinder
- https://github.com/lwierzbicki/RegexFinder
- FFUF:
- https://www.my127001.pl/wyszukuj-fuzzuj-szybciej-z-ffuf
- https://www.my127001.pl/ffuf-i-eyewitness-przyspieszenie-procesu-wyszukiwania
- https://github.com/ffuf/ffuf
- SVN-Extractor:
- Upload Scanner:
- https://www.my127001.pl/automatyzacja-testow-przesylania-plikow-upload-scanner
- Testowanie mechanizmu uploadowania plików:
- Metody ucieczki z ograniczonego środowiska:
- AuthMatrix