OWASP Top 10 for Desktop:2021
![]()
W serii wpisów o testach bezpieczeństwa i pentestach przyszedł czas poruszenie tematu OWASP Top 10 for Desktop:2021
Przeczytaj ![]()
W serii wpisów o testach bezpieczeństwa i pentestach przyszedł czas poruszenie tematu OWASP Top 10 for Desktop:2021
Przeczytaj ![]()
Modele językowe, takie jak ChatGPT, Gemini czy Claude, coraz częściej pojawiają się w narzędziach, które wspierają testowanie, analizę danych czy komunikację z klientem. Jednak wraz z ich popularyzacją rośnie ryzyko błędów i nadużyć. OWASP – organizacja znana z klasycznego zestawienia OWASP Top 10 dla aplikacji webowych – opublikowała nową listę zagrożeń: OWASP Top 10 for Large Language Models (LLM). To zestawienie pokazuje, na co muszą zwracać uwagę zespoły QA, testerzy i liderzy projektów wykorzystujących sztuczną inteligencję.
Przeczytaj ![]()
Wappalyzer – pierwszy plugin przy rekonesansie to wpis uświadamiający Was jak przydatnym w tematyce bezpieczeństwa może być zwykły plugin.
Przeczytaj ![]()
Książki dla testerów security cz. 8 czyli zainteresowanych testami bezpieczeństwa, skanami bezpieczeństwa i pentestami. Poznaj co możesz czytać do poduszki by rozwinąć swoje umiejętności w tym zakresie. Dzięki tym książkom możesz poszerzać swoją wiedzę niekoniecznie siedząc z nosem w monitorze (chyba, że kupisz ebooka). Wpis jest kontynuacją artykułów z 2022 roku, oraz kolejnego wydanego w tym roku o książkach z tematyki security.
Przeczytaj ![]()
MageScan – wsparcie w skanach aplikacji Magento to kolejna odsłona wpisów o narzędziach – wspierających Waszą pracę przy tematyce Security. MageScan, to narzędzie dedykowane analizie bezpieczeństwa aplikacji opartych o system Magento, popularną platformę e-commerce.
Przeczytaj ![]()
Joomscan wsparcie w skanach aplikacji Joomla to kolejna odsłona wpisów o narzędziach – wspierających Waszą pracę przy tematyce Security.
Przeczytaj ![]()
Książki dla testerów security cz. 7 czyli zainteresowanych testami bezpieczeństwa, skanami bezpieczeństwa i pentestami. Poznaj co możesz czytać do poduszki by rozwinąć swoje umiejętności w tym zakresie. Dzięki tym książkom możesz poszerzać swoją wiedzę niekoniecznie siedząc z nosem w monitorze (chyba, że kupisz ebooka). Wpis jest kontynuacją artykułów z 2022 roku, oraz kolejnego wydanego w tym roku o książkach z tematyki security.
Przeczytaj ![]()
Czy wiesz, że jedno z najprostszych narzędzi sieciowych może okazać się kluczowe w pracy testera oprogramowania? Nslookup to prosty, lecz potężny program do diagnostyki DNS – może pomóc Ci w identyfikowaniu problemów sieciowych, analizy konfiguracji serwerów DNS czy weryfikacji środowiska testowego. Dowiedz się, jak wykorzystać podstawy nslookup dla testerów, aby usprawnić swoje testy.
Przeczytaj ![]()
Artykuł Sublist3r wsparcie w testach security to kolejna odsłona wpisów o narzędziach – wspierających Waszą pracę przy tematyce Security.
Przeczytaj ![]()
Droopescan wsparcie w skanach aplikacji Drupalowych to kolejna odsłona wpisów o narzędziach – wspierających Waszą pracę przy tematyce Security.
Przeczytaj ![]()
DIRB integracje z narzędziami CI/CD – to wpis pokazujący jak wykorzystać narzędzie DIRB w ramach monitoringu Waszych aplikacji i sprawdzeń w ramach CI/CD.
Przeczytaj ![]()
szkolenia.dlaTesterów.PL – listopad 2024 to wpis informujących Was o bieżących aktualizacjach na naszej stronie dedykowanej szkoleniom. Odwiedź nasz serwis https://szkolenia.dlatesterow.pl/ i zobacz jak możemy pomóc Ci w rozwoju. W zakresie pewnych szkoleń – będziemy gorąco polecać naszych przyjaciół którzy prowadzą szkolenia z zakresu testowania.
Przeczytaj ![]()
Książki dla testerów security cz. 6 czyli zainteresowanych testami bezpieczeństwa, skanami bezpieczeństwa i pentestami. Poznaj co możesz czytać do poduszki by rozwinąć swoje umiejętności w tym zakresie. Dzięki tym książkom możesz poszerzać swoją wiedzę niekoniecznie siedząc z nosem w monitorze (chyba, że kupisz ebooka). Wpis jest kontynuacją artykułów z 2022 roku, oraz kolejnego wydanego w tym roku o książkach z tematyki security.
Przeczytaj ![]()
Książki dla testerów security cz. 5 czyli zainteresowanych testami bezpieczeństwa, skanami bezpieczeństwa i pentestami. Poznaj co możesz czytać do poduszki by rozwinąć swoje umiejętności w tym zakresie. Dzięki tym książkom możesz poszerzać swoją wiedzę niekoniecznie siedząc z nosem w monitorze (chyba, że kupisz ebooka). Wpis jest kontynuacją artykułów z 2022 roku, oraz kolejnego wydanego w tym roku o książkach z tematyki security.
Przeczytaj ![]()
W serii wpisów o testach bezpieczeństwa i pentestach przyszedł czas na kolejną aplikacje. Wapiti narzędzie do pentestów. Narzędzie Wapiti to open-sourceowy skaner aplikacji webowych, który pozwala na automatyczne wykrywanie luk bezpieczeństwa w witrynach internetowych. Jest on dostępny na licencji GPLv2 i jest napisany w języku Python.
Przeczytaj