RexNet Mateusz Mieczkowski

174 posts

RexNet Mateusz Mieczkowski banner
RexNet Mateusz Mieczkowski

RexNet Mateusz Mieczkowski

@RexNetpl

Cybersecurity Specialist | OSCP+ | eWPTX | eWPT | eJPT | CompTIA Security+

Polska Se unió Kasım 2023
642 Siguiendo1.1K Seguidores
Niebezpiecznik
Niebezpiecznik@niebezpiecznik·
Dlaczego nie ma płatności BLIK-iem!?
Polski
12
2
312
60.5K
RexNet Mateusz Mieczkowski
@niebezpiecznik Może chciał zgłosić, ale zabrakło kanałów. 🤡 W Polsce brak wypracowanych procedur do tej czynności. Oczywiście mam na myśli bezpośrednie zgłaszanie, nie przez CERT.
Polski
0
0
0
841
Niebezpiecznik
Niebezpiecznik@niebezpiecznik·
Onet podaje, że ofiarą Rosjanina w Polsce było "duże przedsiębiorstwo z branży IT, a jednocześnie sklep internetowy (...) ma około miliona zamówień w skali miesiąca i taką właśnie liczbę użytkowników" Kojarzycie jakieś powiadomienia o wyciekach danych z ostatniego czasu? Choć z drugiej strony, niekoniecznie "nieautoryzowany dostęp do systemu teleinformatycznego firmy, a także jej baz danych" musiał równać się dostępowi do danych użytkowników -- a jak tego nie było, powiadomienia też nie musiało być. Być może wektor ataku jest także powiązany z tym, że Rosjanin był kierowcą TIR-a (a jako taki, mógł mieć pewne dodatkowe dostępy do systemów niektórych firm-klientów).
Niebezpiecznik@niebezpiecznik

Dzień dobry? Bardzo dobry! Rosjanin buszował po serwerach pewnego sklepu. I prawdopodobnie nie tylko tam. Kolejna skuteczna realizacja krakowskiego CBZC. Ciężko uwierzyć, że są plany, aby tę jednostkę rozwiązać... x.com/policjacbzc/st…

Polski
13
13
199
57.4K
the_IDORminator
the_IDORminator@the_IDORminator·
What motivates you to hack? 😁
English
7
0
38
10.4K
RexNet Mateusz Mieczkowski
Dzisiejszych hattrick. Sql injection to chyba moja ulubiona podatność w sferze web. Ostatnie moje wnioski to warto próbować crawlować i ręcznie badać stronę + arjun, niż polegać na narzędziach typu waybackurl, gau itd. są mocno przekopane :). #sqlmap #cyberbezpieczeństwo
RexNet Mateusz Mieczkowski tweet media
Polski
0
1
2
127
RexNet Mateusz Mieczkowski
@ProfesorPingwin W polityce jest tak, że raz więcej, raz mniej, ale w końcowym rozrachunku nie ma co narzekać. Wystarczy użyć google i sprawdzić historię zarobków.
Polski
0
0
1
121
Tibo
Tibo@thsottiaux·
Codex team is doing a weeklong hackathon starting next week, what should we build? Other than CLI auto-update, we're on that already
English
571
51
1.3K
203.4K
Intigriti
Intigriti@intigriti·
What's your most unmissable tool that you can't test bug bounty targets without? 🤠
English
21
3
56
10.5K
RexNet Mateusz Mieczkowski
@niebezpiecznik Nie napisałem, że wszystkie. Przecież RPWDL to od lat najlepsze źródło dla scrapowania danych. Szkoda, że nikt nigdy publicznie nie poruszył problemów z nadawaniem uprawnień w latach ubiegłych, bo to był cyrk :)
Polski
0
0
2
205
Niebezpiecznik
Niebezpiecznik@niebezpiecznik·
Lekarze oburzeni: ujawniono ich nr telefonów i adresy (e-mail, zamieszkania) w publicznie dostępnym rejestrze od 🚑Ministerstwa Zdrowia Ale to nie do końca "wyciek", bo te dane do rejestru wprowadzili ...sami lekarze 🥼 Co się stało? Wyjaśniamy tu: niebezpiecznik.pl/post/prywatne-…
Niebezpiecznik tweet media
Polski
9
19
209
29K
RexNet Mateusz Mieczkowski
🤯 Zhackowałem "bezpieczną" apkę w 60 minut. Używając Time-based blind SQLi, odczytałem całą bazę bez jednego błędu. Ale prawdziwym zagrożeniem jest Second-Order SQLi – payload "śpi" w bazie i czeka na detonację np. w panelu admina. ‼️ Wasz zespół wie, czym są prepared statements i ataki 2-go rzędu? Proste filtry to nie ochrona! Testujecie dane, które już macie w systemie? #SQLInjection #WebSecurity #BezpieczeństwoAplikacji #TestyPenetracyjne #Hacking #Cyberbezpieczeństwo
RexNet Mateusz Mieczkowski tweet media
Polski
0
0
1
124
RexNet Mateusz Mieczkowski
🚨 RAPORT BEZPIECZEŃSTWA: Stealery w polskich bankach (2025) 🚨 Analiza danych ujawnia skalę zagrożeń: 📊 Liczba wykrytych infekcji stealerami: mBank: 1065 klientów, 2 pracowników PKO BP: 450 klientów, 9 pracowników Santander Bank Polska: 263 klientów, 2 pracowników Pekao: 189 klientów, 3 pracowników ING: 95 klientów, 1 pracownik 💡 Wnioski: mBank stanowi 51,6% wszystkich incydentów klientów Pracownicy PKO BP najczęściej padają ofiarami (52,9%) Łącznie 2062 klientów i 17 pracowników 🔒 Kluczowe rekomendacje: Monitoring darknetowych giełd z logami stealerow Wzmocniona weryfikacja 2FA Analiza behawioralna logowań i transakcji Dane pochodzą z płatnych źródeł oferujących logi ze stealerow, nie z publicznych combolist. #cyberbezpieczeństwo #bankowość #bezpieczeństwo #stealery #malware #BezpiecznyBank #PolskiFintech
RexNet Mateusz Mieczkowski tweet media
Polski
0
1
2
81