<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Znajdź ukryty sens dobrych praktyk&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:42 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Znajdź ukryty sens dobrych praktyk&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Paweł Goleń: Znajdź ukryty sens dobrych praktyk</title>
    <link>https://archive.mroczna-zaloga.org/archives/851-znajdz-ukryty-sens-dobrych-praktyk.html#c2414</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/851-znajdz-ukryty-sens-dobrych-praktyk.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=851</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Tak, masz rację, że jak się już do niczego konkretnego nie można przyczepić, to można pisać o &quot;dobrych praktykach&quot;, które nie koniecznie mają sens w danym przypadku :)

Co do tych trzech punków, to akurat uważam, że każdy z nich sam z siebie w pewnym specyficznym (ale dość popularnym wśród &quot;zwykłych użytkowników&quot;) scenariuszu prowadzi co najmniej do information disclosure z potencjałem przejęcia konta/ujawnienia hasła. Ale więcej na ten temat trochę później, może ktoś to zaproponuje :)  
    </content:encoded>

    <pubDate>Thu, 06 May 2010 10:49:34 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/851-guid.html#c2414</guid>
    
</item>
<item>
    <title>kravietz: Znajdź ukryty sens dobrych praktyk</title>
    <link>https://archive.mroczna-zaloga.org/archives/851-znajdz-ukryty-sens-dobrych-praktyk.html#c2413</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/851-znajdz-ukryty-sens-dobrych-praktyk.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=851</wfw:comment>

    

    <author>nospam@example.com (kravietz)</author>
    <content:encoded>
    Dobre praktyki mają kapitalne znaczenie dla pentesterów, gdyż pozwalają rozdymać raporty nawet gdy nie udaje się znaleźć nic poważniejszego :)

Tak na serio, to w/w punkty nabierają sensu jeśli się pentest potraktuje jako dane wejściowe do analizy ryzyka a nie jako efekt końcowy, w którym musi być co najmniej 5 dziur bo inaczej klient będzie myślał, żeśmy się lenili.

W analizie ryzyka takie drobiazgi stanowią podatności cząstkowe. Jeśli jest ich dużo i jest realna ścieżka ataku to jest się czym przejmować. Jeśli jest ich mało i ścieżka nie istnieje to po prostu sobie są.  
    </content:encoded>

    <pubDate>Thu, 06 May 2010 10:12:21 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/851-guid.html#c2413</guid>
    
</item>

</channel>
</rss>