
01 · 6 min czytania
Atak zatruwania ARP (ARP spoofing) — jak działa i jak się bronić
Atak zatruwania ARP (ARP spoofing) pozwala podsłuchać ruch w sieci lokalnej. Wyjaśniamy mechanizm, objawy, sposoby wykrycia i realne metody obrony.
Czytaj~/tematy cat ataki-sieciowe.md
Żeby skutecznie bronić sieci i aplikacji, trzeba rozumieć, jak wyglądają ataki. Każdy artykuł w tym temacie wyjaśnia mechanizm ataku na poziomie koncepcji, a potem skupia się na tym, co najważniejsze dla obrońcy: objawach, wykrywaniu i zabezpieczeniach.
Zacznij od ataków w sieci lokalnej (ARP, DNS, Wi-Fi), przejdź do zagrożeń dla aplikacji webowych (XSS, CSRF, przejęcie sesji), a na końcu poznaj, jak działają zaawansowane kampanie: serwery C2, APT i eksfiltracja danych.
Zacznij tutaj

01 · 6 min czytania
Atak zatruwania ARP (ARP spoofing) pozwala podsłuchać ruch w sieci lokalnej. Wyjaśniamy mechanizm, objawy, sposoby wykrycia i realne metody obrony.
CzytajUłożone w kolejności, w której najlepiej je czytać.
DNS spoofing to podszywanie się pod odpowiedzi DNS, by skierować ofiarę na fałszywy serwer. Poznaj odmiany ataku: cache poisoning, przejęcie routera i obronę.
Security · 7 min

Wardriving to wyszukiwanie i mapowanie sieci Wi-Fi z jadącego auta. Jak działa, jakie narzędzia się stosuje, czy jest legalny w Polsce i jak zabezpieczyć router.
Security · 7 min

Evil twin to fałszywa sieć Wi-Fi podszywająca się pod prawdziwą. Zobacz, jak rozpoznać podróbkę hotspotu i jak chronić telefon, laptop oraz sieć firmową.
Security · 7 min

Atak typu hijacking polega na przejęciu kontroli nad sesją lub połączeniem. Poznaj techniki: kradzież ciasteczek, XSS, fixation, AiTM, i skuteczne zabezpieczenia.
Security · 7 min

Czym jest atak XSS (Cross-site scripting), czym różni się XSS odbity, trwały i DOM, jakie ma skutki i jak chronić stronę: escaping, CSP, HttpOnly, WordPress.
Security · 7 min

CSRF (Cross-Site Request Forgery) wykorzystuje ciasteczka sesji do wykonania akcji w Twoim imieniu. Zobacz przykład ataku, rolę SameSite i skuteczne zabezpieczenia.
Security · 7 min

Czym jest atak DDoS, jakie są jego rodzaje (wolumetryczne, SYN flood, HTTP flood) i jak mu zapobiegać: CDN, scrubbing, rate limiting w nginx i plan reakcji.
Security · 7 min

Czym jest serwer Command & Control (C2), jak malware komunikuje się z atakującym przez HTTPS, DNS i usługi chmurowe oraz jak wykryć i zablokować ruch C2.
Security · 7 min

Meterpreter to zaawansowany payload frameworka Metasploit używany w testach penetracyjnych. Wyjaśniamy, jak działa w pamięci i jak go wykrywać oraz blokować.
Security · 6 min

Jak działa eksfiltracja danych przez tunelowanie ICMP i DNS, dlaczego omija firewall i jak ją wykryć oraz zablokować: monitoring ruchu, reguły IDS i zasady zapory.
Security · 7 min

Czym jest APT (Advanced Persistent Threat), jak przebiega taki atak i jakie grupy za nim stoją. Konkretna ochrona przed APT: od łatania VPN po EDR i MFA.
Security · 8 min
