
Hashcat — narzędzie do audytu haseł offline. Jak działa i jak go używać
Hashcat to najszybszy łamacz skrótów haseł działający offline na GPU. Wyjaśniamy tryby ataku, składnię poleceń i legalne zastosowania w audycie bezpieczeństwa.
Ataki, zagrożenia i obrona: od phishingu i ARP spoofingu po PAM, EDR i kryptografię. Wyjaśniamy, jak działają zagrożenia i jak się przed nimi chronić.
56 artykułów · strona 4 z 5

Hashcat to najszybszy łamacz skrótów haseł działający offline na GPU. Wyjaśniamy tryby ataku, składnię poleceń i legalne zastosowania w audycie bezpieczeństwa.

IDS (Intrusion Detection System) wykrywa ataki w sieci i na serwerach. Poznaj NIDS i HIDS, metody detekcji, różnice IDS vs IPS oraz pierwsze kroki z Suricatą.

Czym jest serwer Command & Control (C2), jak malware komunikuje się z atakującym przez HTTPS, DNS i usługi chmurowe oraz jak wykryć i zablokować ruch C2.

Atak typu hijacking polega na przejęciu kontroli nad sesją lub połączeniem. Poznaj techniki: kradzież ciasteczek, XSS, fixation, AiTM, i skuteczne zabezpieczenia.

Czym jest SMBv1, dlaczego jest niebezpieczny (EternalBlue, WannaCry) i jak go sprawdzić oraz wyłączyć w Windows 10/11, Windows Server, przez GPO i w Sambie.

DNS spoofing to podszywanie się pod odpowiedzi DNS, by skierować ofiarę na fałszywy serwer. Poznaj odmiany ataku: cache poisoning, przejęcie routera i obronę.

Algorytm Diffiego-Hellmana pozwala uzgodnić wspólny klucz przez jawny kanał. Wyjaśniamy go na liczbach i analogii, omawiamy ECDH, forward secrecy i atak MITM.

Czym jest hashowanie z solą, przed czym chroni sól, a przed czym nie, i dlaczego do haseł używa się Argon2id lub bcrypt zamiast SHA-256. Przykłady w PHP i Pythonie.

Czym jest szyfrowanie AES, jak działa, czym różni się AES-128 od AES-256 i tryby GCM, CBC, XTS. Plus praktyka: 7-Zip, PDF, Office, BitLocker, OpenSSL i GPG.

Czy antywirus wykrywa wszystkie wirusy? Nie. Wyjaśniamy, jak działa wykrywanie (sygnatury, heurystyka, zachowanie), czego nie złapie i jak zwiększyć ochronę.

Czym jest inżynieria społeczna, jakie techniki manipulacji stosują oszuści (phishing, vishing, pretekst, deepfake) i jak skutecznie chronić siebie oraz firmę.

Meterpreter to zaawansowany payload frameworka Metasploit używany w testach penetracyjnych. Wyjaśniamy, jak działa w pamięci i jak go wykrywać oraz blokować.