Тёмный

log.071 Asseco walidacja we frontendzie - IIS C# .NET hackujemy portal z ofertami pracy IT z CV PDF 

Jak zostać programistą
Подписаться 13 тыс.
Просмотров 15 тыс.
50% 1

Опубликовано:

 

17 окт 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 58   
@purgeanarchy4846
@purgeanarchy4846 2 месяца назад
Z powodów technicznych witryna czasowo niedostępna. Za niedostępność przepraszamy, Zespół Asseco
@makowiec2k
@makowiec2k 2 месяца назад
Bardzo lubię takie materiały. Głównie dlatego, że kiedy widzę taki biały pentesting od kuchni to zaczynam się bardziej przejmować jak działają moje aplikacje xd
@depablo84
@depablo84 2 месяца назад
Czy aby na pewno całe video się zuploadowało? 17:21 brzmi jakby coś miało być dalej. Podobny problem był chyba z filmem log.066 o poczcie kwiatowej.
@CrawdadSoftware001
@CrawdadSoftware001 2 месяца назад
Dokładnie
@adamsssss
@adamsssss 2 месяца назад
Dołączam do pytania
@paprukas
@paprukas 2 месяца назад
-Po co ta procedura? -Nie wiem, wywal
@sadzio986
@sadzio986 2 месяца назад
A jeszcze nie dawno mieszkając w Rzeszowie marzyłem o Pracy w Asseco lecz czułem że nie jestem wystarczająco kompetentny…
@BarHanSolo
@BarHanSolo 2 месяца назад
Nie dosyc, ze piszą po polsku w nazwach to jeszcze używają słowa "modół"? Serio...
@s3ba87
@s3ba87 2 месяца назад
Napisałem minutę przed Tobą. Dokładnie to samo mnie rozwaliło. Po całości polecieli haha
@wonsztibijski3835
@wonsztibijski3835 2 месяца назад
bo kodu nie piszą tam polacy XD
@dzyszla
@dzyszla 2 месяца назад
Ja się nie dziwię po tych ich ofertach pracy, kogo tam zatrudniają :)
@sebastianxx3687
@sebastianxx3687 2 месяца назад
IIS chwali się wersja CLR 4.0 to aktualna wersja. Aspnet jest podany dalej
@marcindabrowski1
@marcindabrowski1 5 часов назад
15:08 ale wiesz że CS jest językiem kompilowanym i samo wgranie hello world w pliku CS to jakbyś txt im wysłał? to się nigdzie nie wykona.
@michalmichal5267
@michalmichal5267 2 месяца назад
fajny materiał - piszę jako tester :) generalnie zauważam, że jest cześć programistów, którzy nie znają technologii tylko skupiają się na języku programowania i później są też ciekawe kwiatki.
@hanz0hasash193
@hanz0hasash193 2 месяца назад
Jestem studentem uczącym się .neta i chyba wliczam się do grona o którym piszesz. Wytłumaczyłbyś co ma na celu wpisywanie do urla 1==1;--; oraz web.config tak po krótce?
@michalmichal5267
@michalmichal5267 2 месяца назад
@@hanz0hasash193 generalnie zdobycie informacji i odkrycie podatności, jak chcesz poznać szczegóły to poczytaj sobie OWASP
@patodeweloperka
@patodeweloperka 2 месяца назад
@hanz0hasash193 Tak byłoby idealnie: ' or 1=1; -- to jest SQL Injection do Microsoft DB. Jeśli kod nie escapuje znaków specjalnych: - pierwszy apostrof zamknie warunek - or 1=1 zwróci True - ;-- zakończy zapytanie bo wszystko po -- to jest komentarz Czyli oryginalne zapytanie: select * from images where id = '123' and uniqueid = 'abc' Wykona się tak: select * from images where id = '123' or 1=1;-- and uniqueid = 'abc'
@hanz0hasash193
@hanz0hasash193 2 месяца назад
@@patodeweloperka Dziękuję
@RaVq91
@RaVq91 2 месяца назад
Chyba nikt nie posądza asseco o produkcję wysokojakościowego oprogramowania :D
@DawidSzczepanski-lh8lq
@DawidSzczepanski-lh8lq 2 месяца назад
Asseco Corsa to akurat dobra gra
@cinosz6780
@cinosz6780 2 месяца назад
30.07.24 Z powodów technicznych witryna czasowo niedostępna. Za niedostępność przepraszamy, Zespół Asseco
@belkocik
@belkocik 2 месяца назад
Ucieło film :D Czekam na reszte :P
@janintelkor
@janintelkor 2 месяца назад
Jeszcze oprócz exe jest format chyba .scr, czyli wygaszacz ekranu, ale to de facto zwykłe exe
@uoj9150
@uoj9150 2 месяца назад
Ej, ale film się urywa :( 2:12 A jeśli soft/system jest tylko wewnętrzny? Czy polskie nazewnictwo nie stanowi pewnego zabezpieczenia przed przestępcami?
@moose_96
@moose_96 2 месяца назад
Security by obscurity to żadne zabezpieczenie :D
@uoj9150
@uoj9150 2 месяца назад
@@moose_96 Wiadomo, ale to byłoby raczej "code obfuscation" ;)
@AdrianuX1985
@AdrianuX1985 2 месяца назад
14:55.. Chwila.. A ten "kapeć" to atrapa??
@ProblemSolver101
@ProblemSolver101 2 месяца назад
Z powodów technicznych witryna czasowo niedostępna. Za utrudnienia przepraszamy.
2 месяца назад
Typ który został wyrzucony z naszej firmy bo ciągle pisał gówniany kod dostał się do Asseco i nadal tam pracuje 😂
@Maykellllo
@Maykellllo 2 месяца назад
W Asseco pisanie gównianego kodu to podstawowy warunek przyjęcia do pracy ;)
@dezyczarniecki937
@dezyczarniecki937 2 месяца назад
byłem jednym polubieniem po 99 czyli 100 należy się za to jakaś nagroda, jakiś talon? :D
@cancer2445
@cancer2445 2 месяца назад
dostaniesz modół
@interlocutorrex4045
@interlocutorrex4045 2 месяца назад
Ta firma to raczej negatywna legend, jak się coś da spi.... to asseco to zrobi
@Logarytms
@Logarytms 2 месяца назад
Może mają walidacje po stronie backendu?
@shey2655
@shey2655 2 месяца назад
9:33 - mam nadzieję, że nie chodziło developerowi o "modół" xD
@comebackisreal668
@comebackisreal668 2 месяца назад
Co to za wersja linuxa gdzie wykonuejsz skrypty?
@patodeweloperka
@patodeweloperka 2 месяца назад
To jest archlinux, a jako edytor i konsola Midnight Commandera midnight-commander.org/ dostępny w każdym distro.
@Rogerson112
@Rogerson112 2 месяца назад
Cześć z ciekawości .. Czy dostawca zrobił jakieś kroki i zmienił ci taryfę po filmiku, w którym pokazałeś jak można ich oskubać na kase? Albo po którymś z filmików jakaś firma się odezwała np co wbijałeś się na routery isp
@patodeweloperka
@patodeweloperka 2 месяца назад
Dlatego nie podaję nazw, żeby dalej móc korzystać z benefitów 😇
@purgeanarchy4846
@purgeanarchy4846 2 месяца назад
4:22 Aplikowałem na stanowisko związane z finansami, ale sam się zastanawiałem dlaczego przedsiębiorstwo informatyczne ma taką słabą stronę, która się tak długo ładuje.
@s3ba87
@s3ba87 2 месяца назад
@patodeveloperka Rozwaliło mnie „Modol” 😂😂 Nawet języka polskiego nie potrafią dobrze użyć 🤣
@PatrykPasternak-y1z
@PatrykPasternak-y1z 2 месяца назад
modół :D
@rafazieba9982
@rafazieba9982 2 месяца назад
Podatność SQL Injection w aplikacji .NETowej (nawet .NET 4.8) jest dość trudno napisać. Trzeba wiedzieć co wyłączyć i co popsuć, bo tak samo z siebie to nie zadziała. To nie jest PHP.
@cinosz6780
@cinosz6780 2 месяца назад
Wszystko zależy od tego jak jest napisany kod. Jeśli parametry z url albo wartości z np. formularza są konkatowane ze query w postaci stringa, który później jest wysyłany do bazy, to nie widzę problemu
@Kwpolska
@Kwpolska 2 месяца назад
Jest prymitywnie prosto, wystarczy nie używać ORM-a jak człowiek, tylko pisać surowo SQL-ki, i nie używać parametryzacji zapytań. W .NET'cie też zdarzają się takie oryginały.
@marcindabrowski1
@marcindabrowski1 5 часов назад
@@cinosz6780w call stacku widać że jest użyty Entity Framework. w nim trzeba już koncertowo coś namodzić żeby dopuścić sql injection
@rozrewolwerowanyrewolwer391
@rozrewolwerowanyrewolwer391 2 месяца назад
16:05 powinieneś zrobić rozszerzenie bez końcówki .cs
@wuza8405
@wuza8405 2 месяца назад
Firma juan janusz, ale nie spodziewałem się, że nawet na skaner podatności żulą kasę
@krzysiek12c
@krzysiek12c 2 месяца назад
Uwierzcie mi, ze Asseco to taki Comarch bis, nikt ambitny tam nie pracuje bo nie wytrzymuje z niekompetentnym wysiedzianym betonowym management'em... tak to sie kończy.
@HyperVegitoDBZ
@HyperVegitoDBZ 2 месяца назад
Z tego co piszą na goworku, asseco to dobra firma w dwóch przypadkach: 1. na 1szą pracę, jak nie umiesz nic, bo biorą tam podobno kogokolwiek 2. NA emeryturę, jak ci brakuje lat bo wylecenie stamtąd jest prawie nierealne
@AdrianuX1985
@AdrianuX1985 2 месяца назад
Plusik dla Dev-Patusa.
@AdrianuX1985
@AdrianuX1985 2 месяца назад
4:25.. (..) wolno muli (..) masło maślane. ;-)
@p1nek319
@p1nek319 2 месяца назад
bo pewnie miało być "mieli" ;v
@TXPer
@TXPer 2 месяца назад
>aplikujesz na cyber security >w oknie rejestracji bypassujesz whiteliste .pdf >wysyłasz exe-ka który po otwarciu wyswietli twoje cv i info ze mogli zostać zhakowani w taki sposób pracodawca znalazł idealnego kandydata
@pro14ab
@pro14ab 2 месяца назад
Cholera myślałem, że CBA ten hosting
@patodeweloperka
@patodeweloperka 2 месяца назад
Korcisz ... szkolenia-antykorupcyjne.edu.pl/4ses/servlet/MainServlet
Далее
Fake watermelon by Secret Vlog
00:16
Просмотров 4,6 млн
HOLENDERSKI SERWIS NIE NAPRAWIŁ PS5...
27:35
Просмотров 78 тыс.
Senior Engineers are a thing of the past
17:48
Просмотров 71 тыс.
Jak dzisiaj uczyłbym się programowania?
25:14
Просмотров 135 тыс.