Drobna zmiana jeśli chodzi o konsultacje/korepetycje/lekcje: po prawej stronie w menu, pod linkiem do szczegółów konsultacji, wrzuciłem małą rozpiskę stałych terminów konsultacji (będzie to poniedziałek 20:00, środa 15:00 i piątek 17:00, 2x po 1h), wraz z informacją czy najbliższy termin jest wolny, czy już zarezerwowany. Wszystkie przyszłe niewypisane terminy w te dni/godziny można uznać za wolne.
Jeżeli komuś wybitnie żaden z zaproponowanych terminów nie pasuje, a jest zainteresowany konsultacjami, proszę o kontakt - pewnie uda nam się ustalić jakiś inny termin, który nam obojgu będzie odpowiadał :)
P.S. odpowiadając na dość częste pytanie 'czy ktoś się skusił na konsultacje', odpowiadam, że tak ;> (zresztą widać to w rozpisce terminów po prawej)

Sections
- lang:
| 
- RSS:
| 
- About me
- Tools
- → YT YouTube (EN)
- → D Discord
- → M Mastodon
- → T Twitter
- → GH GitHub
Links / Blogs
- Security/Hacking:
- Reverse Eng./Low-Level:
- Programming/Code:
Posts
- Practical Deep Dive into Kubernetes Security (Workshop),
- Paged Out! prints are here, and so is #7 CFP deadline,
- CONFidence 2025 is next week,
- No, CTRL+D in Linux terminal doesn't send EOF signal,
- New edu platform and 'Sanitization and Validation and Escaping, Oh My!' article,
- On hackers, hackers, and hilarious misunderstandings,
- Paged Out! #5 is out,
- CVEs of SSH talk this Thursday,
- Debug Log: Internet doesn't work (it was the PSU),
- FAQ: The tragedy of low-level exploitation,
- → see all posts on main page
// copyright © Gynvael Coldwind
// design & art by Xa
// logo font (birdman regular) by utopiafonts / Dale Harris
/* the author and owner of this blog hereby allows anyone to test the security of this blog (on HTTP level only, the server is not mine, so let's leave it alone ;>), and try to break in (including successful breaks) without any consequences of any kind (DoS attacks are an exception here) ... I'll add that I planted in some places funny photos of some kittens, there are 7 of them right now, so have fun looking for them ;> let me know if You find them all, I'll add some congratz message or sth ;> */
Vulns found in blog:
* XSS (pers, user-inter) by ged_
* XSS (non-pers) by Anno & Tracerout
* XSS (pers) by Anno & Tracerout
* Blind SQLI by Sławomir Błażek
* XSS (pers) by Sławomir Błażek
// design & art by Xa
// logo font (birdman regular) by utopiafonts / Dale Harris
/* the author and owner of this blog hereby allows anyone to test the security of this blog (on HTTP level only, the server is not mine, so let's leave it alone ;>), and try to break in (including successful breaks) without any consequences of any kind (DoS attacks are an exception here) ... I'll add that I planted in some places funny photos of some kittens, there are 7 of them right now, so have fun looking for them ;> let me know if You find them all, I'll add some congratz message or sth ;> */
Vulns found in blog:
* XSS (pers, user-inter) by ged_
* XSS (non-pers) by Anno & Tracerout
* XSS (pers) by Anno & Tracerout
* Blind SQLI by Sławomir Błażek
* XSS (pers) by Sławomir Błażek





Comments:
tak z ciekawosci zapytam jakie sa tematy konsultacji? w czym sie specjalizujesz? Czy jest mozliwa konsulatacja typu jak rozpakowac jakiegos protectora i odbudowac exeka?
Cześć :)
Tematy rzeczywistych konsultacji są w zasadzie zbliżone do tematów przykładowych (http://gynvael.coldwind.pl/?id=242) - podstawy C/C++, podstawy assemblera, programowanie pod Windows API, zasada działania niektórych metod ataków na oprogramowanie (typu format string czy buffer overflow), etc.
Co do konsultacji o rozpakowywaniu danego konkretnego protektora, jest to oczywiście możliwe, pod warunkiem, że rozpakowanie takiego protektora faktycznie wpada w podstawy wiedzy, tj. nie jest to protektor typu Themida ;>
Jeżeli prześlesz mi nazwę protektora, lub udostępnisz plik nim spakowany, dam ci znać czy temat nadaje się na konsultacje/korepetycje/lekcje dla początkujących o których piszę w tym poście, czy raczej pod konsultacje dla firm/profesjonalistów ;>
Add a comment: