OWASP Top 10 dla LLM jak zabezpieczyć modele językowe w praktyce

Loading

Modele językowe, takie jak ChatGPT, Gemini czy Claude, coraz częściej pojawiają się w narzędziach, które wspierają testowanie, analizę danych czy komunikację z klientem. Jednak wraz z ich popularyzacją rośnie ryzyko błędów i nadużyć. OWASP – organizacja znana z klasycznego zestawienia OWASP Top 10 dla aplikacji webowych – opublikowała nową listę zagrożeń: OWASP Top 10 for Large Language Models (LLM). To zestawienie pokazuje, na co muszą zwracać uwagę zespoły QA, testerzy i liderzy projektów wykorzystujących sztuczną inteligencję.

Przeczytaj

Wapiti narzędzie do pentestów

Loading

W serii wpisów o testach bezpieczeństwa i pentestach przyszedł czas na kolejną aplikacje. Wapiti narzędzie do pentestów. Narzędzie Wapiti to open-sourceowy skaner aplikacji webowych, który pozwala na automatyczne wykrywanie luk bezpieczeństwa w witrynach internetowych. Jest on dostępny na licencji GPLv2 i jest napisany w języku Python.

Przeczytaj

WPScan narzędzie do pentestów

Loading

W serii wpisów o testach bezpieczeństwa i pentestach przyszedł czas na kolejną aplikacje. WPScan narzędzie do pentestów. WPScan to narzędzie do skanowania i testowania bezpieczeństwa witryny opartej na WordPress. Pozwala identyfikować potencjalne luki w zabezpieczeniach i zalecenia, jak je naprawić.

Przeczytaj

Slowhttptest narzędzie testów DDOS

Loading

W serii wpisów o testach bezpieczeństwa i pentestach przyszedł czas na kolejną aplikacje. Slowhttptest narzędzie testów DDOS. Slowhttptest jest narzędziem do testowania podatności serwera na ataki typu Slowloris oraz HTTP Flood. Narzędzie to pozwala na symulowanie ataku, co pozwala administratorom systemów na przetestowanie i poprawienie zabezpieczeń swoich serwerów.

Przeczytaj

SQLMap narzędzie do pentestów

Loading

W serii wpisów o testach bezpieczeństwa i pentestach przyszedł czas na kolejną aplikacje. SQLMap narzędzie do pentestów. SQLMap to narzędzie open-source do automatyzacji procesów związanych z atakami na bazy danych SQL. Jest ono powszechnie stosowane przez pentesterów i hakerów do wykrywania i eksploatacji luk w zabezpieczeniach baz danych.

Przeczytaj

Zbieraj informacje z Ghost Eye

Loading

W serii wpisów o testach bezpieczeństwa i pentestach przyszedł czas na kolejną aplikacje. Ghost Eye to narzędzie do przeprowadzenia zawiadu witryn internetowych.  Jeżeli chcesz zacząć przygodę z Kali Linux, to zapraszam do wcześniejszego wpisu przygotowanie środowiska. Jeżeli wolisz możesz skorzystać z Parrot OS na którym my instalujemy ten skrypt. Zatem rusz z nami i Zbieraj informacje z Ghost Eye

Przeczytaj

EmBomber testowanie poczty spamem

Loading

W serii wpisów o testach bezpieczeństwa i pentestach przyszedł czas na kolejną aplikacje. EmBomber testowanie poczty spamem to możliwość sprawdzenia odporności skrzynki na spam, czy np. filtrów na ataki tego typu. Wcześniej pokazywaliśmy inną aplikację tego typu o nazwie BomMail. Działanie aplikacji opiszemy poniżej, byś mógł swobodnie korzystać z narzędzia. Jeżeli chcesz zacząć przygodę z Kali Linux, to zapraszam do wcześniejszego wpisu przygotowanie środowiska. Możesz też korzystać z drugiego środowiska – Parrot Os. 

Przeczytaj

Przeprowadź zwiad z Blue Eye

Loading

W serii wpisów o testach bezpieczeństwa i pentestach przyszedł czas na kolejną aplikacje. Blue Eye to narzędzie do przeprowadzenia zawiadu witryn internetowych.  Jeżeli chcesz zacząć przygodę z Kali Linux, to zapraszam do wcześniejszego wpisu przygotowanie środowiska. Jeżeli wolisz możesz skorzystać z Parrot OS na którym my instalujemy ten skrypt. 

Przeczytaj

ParrotOS tips and tricks

Loading

W ramach wpisów o testach bezpieczeństwa i pentestach i dużym zainteresowanie cieszył się temat Parrot OS. Dzisiaj proponujemy Wam krótki tekst pt. ParrotOS tips and tricks, który być może pomoże Wam w użytkowaniu tego narzędzia, czy dokonania zmian, których nie ma w podstawowej dystrybucji. 

Przeczytaj

ParrotOS alternatywa Kali Linux

Loading

W serii wpisów o testach bezpieczeństwa i pentestach, w dniu dzisiejszym chciałem przedstawić Wam narzędzie ułatwiające pracę z terminalem. Kali Linux Terminator Terminal pozwala na uruchomienie kilku instancji terminala w ramach jednego okna. Jeżeli chcesz zacząć przygodę z Kali Linux, to zapraszam do wcześniejszego wpisu przygotowanie środowiska.

Przeczytaj