Archive for Biznes

Rzecz w tym, że gołodupiec,…

Rzecz w tym, że gołodupiec, nie może się dorobić w biznesie „white hat”. Jeśli nie odziedziczyłeś kasy, masz bardzo małe szanse, by osiągnąć szczyty. Nie mówię tutaj o #programista15k tylko o większej kasie. Co z tego, że możesz wziąć AMG w leasingu. Nie stać Cię, by robić to, na co masz ochotę. Chcesz dom na Majorce, bierzesz go za gotówkę. Taki poziom osiągają nieliczni. Zwykle to są szemrane interesy, bazujące na najniższych ludzkich instynktach, np.
-hazard (właściciele kasyn i nie polskich bud z automatami)
-porno (właściciele stron typu „tube”)
-metody wzbogacania się (wszelkiej maści guru, wciskający ludziom metody na zarobienie)
-lichwa (akurat oni mają ciężko w naszym kraju teraz)
-piractwo (właściciele stron z nielegalnymi filmami)
-spamerzy wszelkiej maści, to za ich sprawą, widzisz na telefonie reklamy viagry
-spekulanci krypto
To biznes grayhat, bardzo szeroka nisza i możliwości, ale często ociera się to o granice prawa, gdzie potencjalna odsiadka jest wkalkulowana w cenę. Poznałem wielu takich ludzi, osiągali zarobki typu $10k-$30k na dzień.

Nie poznałem jednak ani jednego „legalnego i moralnego” przedsiębiorcy, który by kosił takie wyniki. Właściciel myjni samochodowej w moim mieście robi 6k-7k miesięcznie na czysto, on się nawet nie zbliża do wyników, które uwolniłyby go od tego finansowego niewolnictwa. Na świecie są też dziesiątki tysięcy Saasów, jaka jest pewność, że akurat Twój zarobi miliony? Większość kończy z niczym lub wynikami w stylu 1k$/miesiąc.

Wniosek jest jeden, chcesz rozbić szklany sufit, musisz wyzbywać się moralności i ryzykować, dobre imię, zasady lub nawet wolność. Inaczej, będziesz tylko kolejnym niewolnikiem w systemie, praca do śmierci lub robienie za ochłapy, zwane przedsiębiorczością. Ludzie Forbes 100 czy światowi milionerzy, robią dobrą robotę. Dają marzenia milionom osób, ale tylko nieliczni zdobywają choć 1% takiego majątku.

#pieniadze #biznes #januszebiznesu #ekonomia #firma

W jaki sposób radzicie sobie…

W jaki sposób radzicie sobie z organizacją faktur co miesiąc? Co miesiąc muszę przygotować średnio 20-25 faktur kosztowych i przesłać je w wersji elektronicznej do mojej księgowej. Jestem sfrustrowany za każdym razem tym jak wiele czasu mi to zabiera, jeżeli w danym miesiącu nie daje rady robić tego na bieżąco.

Staram się zawsze brać fakturę elektroniczną, więc wszystko ląduje na emailu… więc już nie jest źle. Jednak potem muszę to raz wszystko zebrać z danego miesiąca i przesłać. Łatwo się pomylić, co już poszło, co ma być na następny miesiąc, itd.

Idealnie skonfigurowałbym sobie jakieś filtry, które nie tylko mi to sortują (to już mam), ale dodatkowo, pobierają stosowną fakturę z załącznika, zmieniają nazwę temu plikowi (by np. zamiast nic niemówiącej nazwy Faktura_PL2600346.pdf mieć 2019-07 - Faktura - OVH - zbiorcza - Faktura_PL2600346.pdf)

Potem najlepiej jakby taka faktura wrzucała się na Google Drive, do odpowiedniego katalogu, tak bym raz w miesiącu musiał tylko wziąć ten katalog, dołączyć wszystko do emaila i już.

Patrzyłem, czy nie dało by się coś podobnego zrobić za pomocą https://ifttt.com/ czy za pomocą https://zapier.com/. Zapier był bliżej, ale ciężko mi tam skonfigurować porządany efekt.

Znacie jakieś inne narzędzia, które mogłyby mi pomóc uzyskać porządany efekt? Mogą być to skrypty, które mógłbym sobie sam dostosować, ale jednak zanim zaczne pisać coś sam, chcę się zorientować, czy istnieje już coś gotowego

#programowanie #januszeautomatyzacji #wlasnafirma #biznes #programista15k

W serii #od0dopentestera…

W serii #od0dopentestera opowiadam głównie o atakach na strony internetowe.
Ale przecież większość firm posiada swoje fizyczne biura.
Nic zatem nie stoi na przeszkodzie aby potencjalny atakujący spróbował dostać się do biurowca i zaatakować firmę właśnie tam.
Jak może wyglądać takie kontrolowanie włamanie?

Pierwsza przeszkoda to bramki kontroli dostępu.
Jak je obejść? Spróbuj skłamać, że jesteś umówiony na rozmowę kwalifikacyjną.
Możesz również przyjść o kulach albo na wózku inwalidzkim.
Podszywanie się pod listonosza albo dostawcę pizzy to kolejna metoda.

Jeżeli to się nie powiedzie należy sklonować kartę.
Sporo firm nie używa zaawansowanych zabezpieczeń a korzysta jedynie z identyfikatora takiej karty.
Ten to może być zdalnie odczytany a następnie przeniesiony na nowy plastik.
Jednym z narzędzi używanych do tego celu jest Proxmark.
W najnowszej wersji przypomina nieco większe plastikowe pudełko.

Będąc w środku sprawdzamy czy wszyscy pracownicy blokują swoje urządzenia.
Dzięki temu możemy wykonać dowolną operację na komputerze ofiary.
W tym może pomóc emulator klawiatury – chociażby RubberDucky.
Wygląda niemal identycznie jak pendrive a potrafi w ciągu paru sekund przesłać kilkaset klawiszy.

Jeżeli jednak wszystkie metody się nie powiodły, wytaczamy ciężkie działa.
Na Aliexpress kupujemy gadżety, które można ładować przy użyciu portu USB.
Wiatraczki, mini lodówki, lampki. Następnie dolutowujemy do nich wspomniane wcześniej urządzenie i przesyłamy karton na adres firmy.
Jeżeli będziemy mieli szczęście to co najmniej kilka z nich zostanie użytych.

Inna opcja to kabel USBNinja. Pozwala on na ładowanie telefonu wyglądając identycznie jak oryginał.
Używając specjalnego nadajnika możemy w odpowiednim momencie przesłać komendy i wykonać kod na komputerze, do którego został podpięty.

Więcej informacji na blogu.
Posłuchaj materiału jako podcast na Google i Apple Podcasts oraz Spotify i Anchor.
Subskrybuj kanał na YouTube
Masz pytanie na temat bezpieczeństwa? Zadaj je na grupie od 0 do pentestera na Facebooku.
Jeżeli chcesz być wołany dodaj się do Mirkolisty.

#bezpieczenstwo #programowanie #informatyka #it #nauka #technologia #ciekawostki #podcast #swiat #gruparatowaniapoziomu #biznes #security

#p0lka #biznes

#p0lka #biznes

Polecam -…

Polecam – https://www.wykop.pl/link/5076561 – w komentarzach niezły ból o istnienie par jednopłciowych w reklamach xD
„Cała propaganda rządowa opiera się na konflikcie, więc potrzebują wrogów. Po Unii Europejskiej, migrantach, organizacjach pozarządowych a nawet bezdomnych teraz mogą to być osoby LGBTQ – zauważył.”

„Agencja Reuters zwraca jednak uwagę, że na Węgrzech rośnie akceptacja wobec gejów i możliwości zawierania przez nich związków, nie jest więc wcale pewne, czy bojkot miałby jakiekolwiek szanse.”

„Wierzymy, że zarówno hetero-, jak i homoseksualiści mają prawo kochać osobę, którą chcą, tak jak chcą” – odpowiedziała w poniedziałek Coca-Cola w wydanym oświadczeniu.
#lgbt #bekazprawakow #urojeniaprawakoidalne #neuropa #bekazkatoli #homoseksualizm #marketing #biznes

Dlaczego w Polsce nie buduje…

Dlaczego w Polsce nie buduje się bloków/apartamentowcow z siłownią i basenem? Inb4 developerzy Janusze. Nawet w takiej Tajlandii można wynająć kawalerki za 1k złotych w apartamentowcu z basenem w środku i siłownią. Wracając do Polski, ludzie zadłużaja się na 30 lat żeby mieć swój kąt a tak naprawdę chuja dostają w zamian. Przecież taka siłownia czy mały basen to nie jest żaden luksus który kosztuje setki tysięcy złotych w utrzymaniu. Koszt basenu to 150k plus ze 4k msc utrzymanie. Takie 150k to ma profitu developer na jednym sprzedanym mieszkaniu. Siłownia to jeszcze mniejszy koszt. A te koszty dzieląc na kilkadziesiąt mieszkań to wychodzą grosze.

Poprawiloby, a raczej zbudowaloby to relacje sasiedzkie, ludzie by razem plywali i cwiczyli, przecież to zajebista sprawa.

#mieszkaniedeweloperskie #mieszkanie #polska #silownia #basen #developerzy #biznes

Zamawiasz na dowóz pizze,…

Zamawiasz na dowóz pizze, cole i kilka piw. Żaden zestaw to nie jest. Prosisz żeby przyjechali z paragonem.
A tam wpierdolone wszystko(suma wartości zamówienia) jako „pizza” na 8% VAT.
Poważna pizzeria xD

#januszebiznesu #biznes #podatki #oszukujo

Cześć Mirki! Chciałam się…

Cześć Mirki!
Chciałam się Wam pochwalić! Jestem z siebie niesamowicie dumna i chciałabym się podzielić 🙂 Właśnie postawiłam swój pierwszy w życiu sklep internetowy – wszystko zrobiłam sama, łącznie z logo, zdjęciami i biżuterią oczywiście. Na razie jest jeszcze mnóstwo rzeczy do dokończenia i dopracowania, ale i tak jestem zadowolona. Póki co strona przygotowana jest głównie na rynek amerykański (lato spędzam w US), ale pracuję nad wersją polską.
Wiem, wiem, że pewnie spłynie na mnie masa negatywnych komentarzy, bo sklep nie jest jakiś profesjonalny, ale trudno. Jestem zupełną amatorką w tym temacie, jestem młoda i cieszę się, że udało mi się zdobić COŚ. #chwalesie !!
www.pavv.jewelry
#handmade #biznes

taplam sie w gratisach,…

taplam sie w gratisach, pływam w luksusach

#januszebiznesu #allegro #biznes

Jakiś czas temu tłumaczyłem…

Jakiś czas temu tłumaczyłem błąd CSRF, który może prowadzić do nieświadomego wykonania akcji przez zalogowanego użytkownika.
Wtedy jako rozwiązanie podałem używanie dodatkowego pola z losową wartością.
Ale czy ruch twórców przeglądarki Google Chrome może doprowadzić do końca tego rodzaju podatności?

Planowane jest bowiem ustawienie flagi SameSite=Lax dla wszystkich ciasteczek.
W wersji Strict przeglądarka nie dołączy ciasteczka do żądania, które pochodzi z innej domeny.
Jeżeli więc złośliwy formularz znajduje się na innej domenie niż atakowana strona – przeglądarka sama zadba o nasze bezpieczeństwo.

Jest jedno ale. Z punktu widzenia przeglądarki, kliknięcie w link na stronie to nic innego jako wykonanie żądania GET do innej domeny.
Jeżeli jakaś strona zawiera odnośnik do Facebooka, nawet jeżeli jesteśmy na nim zalogowani, po kliknięciu w link nasze ciasteczko nie zostanie wysłane.
Czyli witryna nie będzie wiedziała że my to my.

Stąd też dodatkowa wartość Lax, która ma rozwiązać ten problem.
Wtedy, przeglądarka dołączy ciasteczko pomimo braku zgodności domeny, jeżeli żądanie wykonane zostało przy pomocy bezpiecznej metody oraz o ile doprowadziło do zmiany adresu URL w pasku przeglądarki.
Po co ten drugi warunek?

Teoretycznie ma chronić naszą prywatność i ograniczyć liczbę ciasteczek, które śledzą użytkownika.
One to bowiem zazwyczaj przesyłane są podczas pobierania małych obrazków z różnych serwerów.
Wyświetlenie obrazka nie prowadzi jednak do zmiany adresu w pasku przeglądarki.

Przeczytaj więcej o bezpieczeństwie ciasteczek.
Lub posłuchaj jako podcast na Google i Apple Podcasts oraz Spotify i Anchor.
Subskrybuj kanał na YouTube
Masz pytanie na temat bezpieczeństwa? Zadaj je na grupie od 0 do pentestera na Facebooku.
Jeżeli chcesz być wołany dodaj się do Mirkolisty.

#od0dopentestera #bezpieczenstwo #programowanie #informatyka #it #nauka #technologia #ciekawostki #podcast #swiat #gruparatowaniapoziomu #biznes #security

Teściowe stoją kilka godzin w…

Teściowe stoją kilka godzin w kolejce aby złożyć wniosek na rekompensatę za podwyżki prądu. 4 dni temu dostali o tym informację. Firma dziś zamknięta z tego powodu. Tak się traktuje przedsiębiorców ale przynajmniej na dziec dajom xD
#pis #polityka #bekazpisu #socjalizm #komunizm
#dzialalnoscgospodarcza #firma #energetyka #energia #podatki #prad #prawo #biznes #wlasnafirma

Witam mireczków! Cóż to był…

Witam mireczków! Cóż to był za miesiąc zarabiania! #dawisekzarabia <- Nowy tag do obserwowania!
W tym miesiącu zarobiłem: 277zł. Uwaga! #rozdajo na dole!

Chcecie zacząć zarabiać? Warto wiedzieć, że w weekendy/święta jest bardzo mało ankiet, także jak chcecie dorobić sobie w weekend to nie róbcie sobie zbyt dużych nadziei, bądźcie cierpliwi i dajcie sobie więcej czasu! Istotne jest też to, że im dłużej jesteście to tym więcej ankiet macie.

Na tych stronach zarabiałem:
Opinie.pl – W lipcu zarobiłem około 17 złotych! Nie jest to zła kwota, po prostu po jakimś czasie się uzbiera, na tym portalu spędzam chyba najmniej czasu :D.

pokaż spoiler Bez reflinka: http://opinie.pl

Klub Kantar – W tym miesiącu zarobiłem około 35 zlotych przelewem lub jeśli ktoś wolałby jakieś vouchery do empika to mógłby mieć je za ponad 45 złotych. Fajny portal, jeden z moich ulubionych.

Surveyo24.pl – Zarobiłem około 15 złotych, ale szczerze mówiąc – portal polecam. Gdybym wchodził na niego częściej to mógłbym pewnie nawet 30 złotych wyciągnąć, bardzo go lubię, ale to dalej nie jest mój top!

pokaż spoiler http://surveyo24.com

Clixsense.com – portal po angielsku, ale wszystkie ankiety po polsku. Zdecydowanie najlepszy portal – mimo, że ten miesiąc był delikatnie słabszy to dostałem łącznie około 56 złotych, a robiłem bardzo mało, ponieważ w wakacje mam o wiele więcej zajęć niż w roku szkolnym. O dziwo!

pokaż spoiler http://clixsense.com

I-say.com – Strona bez reflinka, zarobiłem około 16zł, ale mimo wszystko stronę lubię. Mały zysk, ale na stronie też się mało robi, wystarczy wejść dwa razy dziennie i jak się pojawi ankieta – wypełnić.

Prolific – Brak reflinka. Strona bardzo fajna, zarobiłem na niej około 58zł. Najlepiej płacąca strona, ale minusem jest to, że ankiety szybko schodzą, warto mieć otwartą zakładkę i zerkać co jakiś czas. Normalnie wyścig szczurów.

Studentswatch – W tym miesiącu zarobiłem około 30zł – ankiet nie jest jakoś dużo, ale można zarobić jakieś fajne pieniądze. Ważne – warto podać, że mieszkacie na wsi, ponieważ mają duży brak na takich ankieterów!

pokaż spoiler http://studentswatch.pl

LifePoints – na stronie zarobiłem 25 złotych, wbijałem średnio dwa razy dziennie – jak się pojawiła ankieta to wypełniałem, jak nie to nie.

Poznaj.to – na tej stronie dopiero co konto założyłem, ale już wiem, że mi się podoba. Kolejna z stron na których zysk nie będzie jakiś wielki, ale warto na niej mieć konto.

pokaż spoiler http://poznaj.to

I teraz coś bardzo nowego! Gra! Jeśli graliście w plemiona lub coś tego typu to wam się na pewno spodoba!
MyProfitLand – Nic nie musicie wpłacać (chociaż możecie, żeby szybciej brać z tego profit). Na stronie rozwijacie swoją firmę i również pracujecie u innych graczy. Gra strategiczna, nie będę mówić ile zarabiam, bo mam zamiar każdy zarobek inwestować w dalszą grę, aby potem mieć w miare pasywny zarobek. Nawet jeśli by się na tej grze nic nie zarabiało to i tak bym grał! Po założeniu konta bardzo polecam ten poradnik – https://zarabiam.com/showthread.php?tid=158168

pokaż spoiler http://myprofitland.com

No i obiecane rozdajo! Ten miesiąc był bardzo średni pod względem zarobku, dlatego aby sierpień był lepszy rozdaję muchy z zalando! Nie są jakieś drogie, ale liczy się gest :). Jeśli komuś się nie podobają to może wybrać coś o podobnej kwocie.
Aby wygrać muchę wystarczy zaplusować wpis i mieć konto starsze od tego posta! Jak już ktoś wygra to podeślę linka do wszystkich much spośród których może wybrać swoją! Każdy znajdzie coś dla siebie!

[ #ankiety #zarabianiewinternecie #zarobek #zarobki #zarabianie #internet #paypal #biznes #pieniadze ]

W dzisiejszym #lejektresci…

W dzisiejszym #lejektresci sporo psychologii. Które media społecznościowe mają najgorszy wpływ na zdrowie psychiczne? Jak sprawić, aby produkty były lepiej postrzegane przez konsumentów? Dodatkowo sporo wiedzy pomagającej w… życiu ogólnie.

1) O tym jak dobry marketing zmienia nasze postrzeganie produktu.
Wydaje nam się, że czyste auto lepiej się prowadzi.
Lepiej działają leki przeciwbólowe, których markę znamy.
Ludzie wierzą, że jeśli produkt robi tylko jedną rzecz to robi ją lepiej od wielozadaniowych konkurentów – w ten sposób Google wygrało z Yahoo.
Fryderyk II Wielki chciał zwiększyć konsumpcję ziemniaków. Zaczął je serwować na królewskich ucztach, a strażnikom kazał pilnować jego upraw. Widzący to ludzie uznali je za coś bardzo cennego i wartościowego, a następnie sami zaczęli hodować ziemniaki.
https://www.referralcandy.com/blog/rory-sutherland-marketing-examples/

2) Które media społecznościowe najgorzej wpływają na zdrowie psychiczne?
Najgorzej wypada Instagram, najlepiej YT.
https://www.psychalive.org/worst-mental-health-instagram-facebook-youtube/

3) Wątek na Twitterze z polecanymi artykułami
Różne dziedziny, każdy znajdzie coś interesującego dla siebie.
https://mobile.twitter.com/JamesClear/status/1154066001937534977

4) 84 sztuczki psychologiczne
Przydatne w marketingu, biznesie, projektowaniu produktów.
Kiedy coś posiadamy lub przetestujemy, postrzegamy to za bardziej wartościowe.
Efekt Ikea – jeśli włożyliśmy w coś wysiłek nadajemy temu wyższą wartość.
https://www.mobilespoon.net/2019/04/collection-cognitive-biases-how-to-use.html

5) Źródła wiedzy dla przedsiębiorców
Zestawienie najlepszych artykułów, książek, wywiadów. Niektóre pojawiały się w Lejku, a kolejne dodaję w dzisiejszym (7).
https://leoncoe.substack.com/p/how-to-compete-and-win

10) Autor artykułu przypadkowo wymyślił i rozpowszechnił nowe święto – Dzień Ananasa
https://startupandrew.com/posts/how-i-started-pineapple-day-holiday/

Dodatkowe 4 linki dostępne na grupie FB.

***
Jak śledzić kolejne zestawienia?
Facebook *** Mirkolista *** RSS *** albo tag – #lejektresci

#marketing #marketinginternetowy #biznes #rozwojosobisty #socialmedia #startup

Hej miraski to ja P O G R O M…

Hej miraski to ja P O G R O M C A O L X otwieram nowy tag #pogromcaolx zapraszam do obserwowania NIE czarnolistowania czy zakopowywania. Moze i to nie jest janusz ale i tak śmieszy.
#olx #bekazpodludzi #biznes #heheszki a do tego wołam osoby plusujące ten wpis wpisior
( ͡° ͜ʖ ͡°)

#ekonomia #biznes…

#ekonomia #biznes #januszebiznesu
Nie zaczynaj inwestycji przed zebraniem potrzebnych środków

„Bomba logiczna” w Excelu….

„Bomba logiczna” w Excelu. Specjalnie wprowadzał błędy, żeby zarabiać na „łatkach”.

https://sekurak.pl/bomba-logiczna-w-excelu-specjalnie-wprowadzal-bledy-zeby-zarabiac-na-latkach/

#sekurak #programowanie #biznes #bezpieczenstwo

Dzisiejszy #lejektresci jest…

Dzisiejszy #lejektresci jest w całości poświęcony wymyślaniu nazwy.

*** Szukanie nazwy ***

1) https://makernames.com/
2) http://www.naminum.com/
3) https://leandomainsearch.com/
4) https://wordoid.com/
5) http://www.hipsterbusiness.name/
6) https://en.wikipedia.org/wiki/Category:Words_and_phrases_by_language
7) https://i-generate.net/GeneratorOnline

*** Sprawdzanie dostępności ***

8) https://www.namecheckr.com/
9) https://thenameapp.com/
10) https://domainr.com/

11) Znaki towarowe na świecie
https://www.trademarkia.com/

12) Znaki towarowe w Polsce
https://grab.uprp.pl/PrzedmiotyChronione/Strony%20witryny/Wyszukiwanie%20proste.aspx

*** Szybkie tworzenie identyfikacji wizualnej ***

13) https://brandbuilder.ai/new

*** Artykuł o wymyślaniu nazwy ***

14) https://growthbadger.com/blog-names/

***
Jak śledzić kolejne zestawienia?
Facebook *** Mirkolista *** RSS *** albo tag – #lejektresci

#marketing #marketinginternetowy #biznes #startup

Czasami aby przeprowadzić…

Czasami aby przeprowadzić atak na użytkownika musimy przekonać go do wykonania pewnej czynności. #od0dopentestera
Tak jest w przypadku self XSS, kiedy to ofiara musi samodzielnie otworzyć konsolę deweloperską przeglądarki (w przypadku Chrome przy użyciu F12) a następnie wkleić tam kod #javascript otrzymany od atakującego.

Innym przykładem są błędy w obsługiwaniu niektórych nagłówków przesyłanych przez przeglądarkę, chociażby User-agent, czyli informacji na temat wersji programu, której aktualnie używamy.
Ten nagłówek jest doklejany do każdego żądania automatycznie i użytkownik nie może go w prosty sposób zmienić.
Czasami zdarza się, że treść tego nagłówka wyświetlana jest stronach bez odpowiedniej weryfikacji.
To może prowadzić do ataków typu XSS, kiedy to na stronie wykonywany jest nieautoryzowany kod #js.

W przeszłości błędy tego rodzaju nie były traktowane poważnie.
Aby je wykorzystać użytkownik musiał bowiem zainstalować dodatkowe rozszerzenie, które umożliwiało by mu zmianę konkretnego nagłówka.
I tu do gry wchodzi Web Cache Poisoning.
Wygenerowanie niektórych podstron jest mocnym obciążeniem dla serwera a ich treść nie zmienia się zbyt często.
Aby więc zoptymalizować wykorzystywanie zasobów korzysta się z pamięci podręcznej.
Wygenerowaną treść strony zapisuje się w pamięci i w przypadku kolejnych żądań nie trzeba ponownie wykonywać skomplikowanych zapytań do bazy danych a jedynie wyświetlić zapisaną wcześniej treść.

Serwer musi jakoś rozpoznawać czy może wykorzystać zawartość cache czy też musi wygenerować stronę na nowo.
Robi to na podstawie tak zwanych cache keys.
W najprostszym przypadku może to być treść parametrów przekazywanych przez przeglądarkę.
Jeżeli wysłano takie same parametry – wyświetlamy zawartość z pamięci podręcznej.
Jeżeli zmieniła się przynajmniej jedna wartość – musimy wygenerować stronę na nowo.

Atakujący może wykorzystać ten mechanizm do zapisania swojej wersji konkretnej podstrony.
Jak? Wysyłając żądanie z odpowiednio zmodyfikowanym nagłówkiem user-agent zawierającym odpowiedni kod JS.
Żądanie to przesyłane jest pod unikalny adres.
Dzięki temu serwer stwierdzi, że jest to nowa strona i zapisze ją w swojej pamięci razem ze zmodyfikowanym nagłówkiem.
Teraz wystarczy już tylko przekonać ofiarę do odwiedzenia tak spreparowanej podstrony.
Wtedy to serwer pobierze wcześniej zapisaną, złośliwą wersję i wyświetli ją nieświadomemu użytkownikowi.
W taki sposób możliwe jest wykorzystanie błędów, które jeszcze parę chwil temu wydawały się mało ciekawe.

Subskrybuj kanał na YouTube
Masz pytanie na temat bezpieczeństwa? Zadaj je na grupie od 0 do pentestera na Facebooku.
Podcast dostępny na Google i Apple Podcasts oraz Spotify i Anchor.
Jeżeli chcesz być wołany dodaj się do Mirkolisty.

#bezpieczenstwo #programowanie #informatyka #it #nauka #technologia #ciekawostki #podcast #swiat #gruparatowaniapoziomu #biznes #webdev #security

Jaki #biznes założyć mając 3k…

Jaki #biznes założyć mając 3k na zainwestowanie?

#firma #wlasnafirma #dzialalnoscgospodarcza

5 lat po uwolnieniu rynku…

5 lat po uwolnieniu rynku wynoszenia w kosmos przez chiński rząd Hyperbola 1 firmy iSpace ma szansę zostać pierwszą prywatną chińską rakietą nośną, która umieści ładunek na orbicie.

Link do znaleziska: Hyperbola 1 – pierwsza prywatna rakieta orbitalna Chin przed historycznym lotem

Interesujące? Dziękuję Ci za wykop!

#kosmos #chiny #azja #biznes #ciekawostki #spacex #gruparatowaniapoziomu #satelity #historia #startyrakiet #rakiety #eksploracjakomosu #elonmusk #kosmiczneinfo #geopolityka #wolnyrynek #spacex #liganauki