<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Notatki ze świata security</title>
		<link>https://security.rkarkut.pl/</link>
		<description>Recent content on Notatki ze świata security</description>
		<generator>Hugo</generator>
		<language>pl-pl</language>
		
		
		
		
			<lastBuildDate>Sun, 23 Aug 2026 00:00:00 +0000</lastBuildDate>
		
			<atom:link href="https://security.rkarkut.pl/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>Identyfikacja i exploitacja Redisa</title>
				<link>https://security.rkarkut.pl/posts/identyfikacja-i-eksploitacja-redisa/</link>
				<pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate>
				<guid>https://security.rkarkut.pl/posts/identyfikacja-i-eksploitacja-redisa/</guid>
				<description>&lt;p&gt;Pierwsze ćwiczenie z bezpieczeństwa polegać będzie na wykryciu, że w sieci dostępny jest serwer z zainstalowaną usługą Redis. Efekt ćwiczenia to dostęp do usługi i możliwość odczytania wszystkich znajdujących się tam danych.&lt;/p&gt;&#xA;&lt;h2 id=&#34;założenia&#34;&gt;Założenia&lt;/h2&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;Przeskanowanie sieci i wyszukania aktywnych hostów&lt;/li&gt;&#xA;&lt;li&gt;Przeskanowanie portów i identyfikacji działających usług&lt;/li&gt;&#xA;&lt;li&gt;Namierzenie usługi Redis i złamapnie loginu oraz hasła&lt;/li&gt;&#xA;&lt;li&gt;Odczytanie danych znajdujących się w Redisie&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;h2 id=&#34;instalacja-redis-server&#34;&gt;Instalacja Redis Server&lt;/h2&gt;&#xA;&lt;p&gt;Na Ubuntu Server zainstalowałem Redis Server z repozytoriów systemowych:&lt;/p&gt;</description>
			</item>
			<item>
				<title>Budowa prostego HomeLab z VMware Fusion, Ubuntu i Kali Linux</title>
				<link>https://security.rkarkut.pl/posts/homelab-how-to/</link>
				<pubDate>Sat, 22 Aug 2026 00:00:00 +0000</pubDate>
				<guid>https://security.rkarkut.pl/posts/homelab-how-to/</guid>
				<description>&lt;p&gt;W ramach ćwiczeń z bezpieczeństwa przygotowałem prosty HomeLab uruchomiony na swoim komputerze. Celem było zbudowanie środowiska składającego się z dwóch maszyn wirtualnych: jednej odgrywającej rolę atakującego oraz drugiej odgrywającej rolę ofiary. W przyszłości, na maszynie ofiary instalować będę oprogramowanie do atakowania.&lt;/p&gt;&#xA;&lt;p&gt;Całość została uruchomiona w VMware Fusion. Ponieważ host działa na procesorze Apple M3, do instalacji systemów wybrałem obrazy w architekturze ARM64, a nie klasyczne obrazy Intel/AMD 64-bit.&lt;/p&gt;&#xA;&lt;h2 id=&#34;założenia&#34;&gt;Założenia&lt;/h2&gt;&#xA;&lt;p&gt;Środowisko składa się z dwóch maszyn:&lt;/p&gt;</description>
			</item>
			<item>
				<title>TryHackMe - Defensive Security Intro</title>
				<link>https://security.rkarkut.pl/posts/thm-devensive-security-intro/</link>
				<pubDate>Fri, 21 Aug 2026 00:00:00 +0000</pubDate>
				<guid>https://security.rkarkut.pl/posts/thm-devensive-security-intro/</guid>
				<description>&lt;p&gt;Przygodę z &lt;strong&gt;TryHackMe&lt;/strong&gt; zaczynamy od sekcji &lt;em&gt;Pre Security&lt;/em&gt;. W tej części uczymy się podstaw bezpieczeństwa.&#xA;Pierwsze zadania są banalnie proste, czytamy definicję i odpowiadamy na pytania.&lt;/p&gt;&#xA;&lt;p&gt;&lt;img src=&#34;https://security.rkarkut.pl/images/htb-1.png&#34; alt=&#34;&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Zadania są bardzo przyjemne, w interaktywnej formie, szybko się je robi i dają sporo frajdy :)&lt;/p&gt;</description>
			</item>
			<item>
				<title>Wyszukiwarka</title>
				<link>https://security.rkarkut.pl/search/</link>
				<pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
				<guid>https://security.rkarkut.pl/search/</guid>
				<description></description>
			</item>
	</channel>
</rss>
