Przejdź do treści

~/tematy cat ataki-sieciowe.md

Ataki sieciowe i na aplikacje webowe

Żeby skutecznie bronić sieci i aplikacji, trzeba rozumieć, jak wyglądają ataki. Każdy artykuł w tym temacie wyjaśnia mechanizm ataku na poziomie koncepcji, a potem skupia się na tym, co najważniejsze dla obrońcy: objawach, wykrywaniu i zabezpieczeniach.

Zacznij od ataków w sieci lokalnej (ARP, DNS, Wi-Fi), przejdź do zagrożeń dla aplikacji webowych (XSS, CSRF, przejęcie sesji), a na końcu poznaj, jak działają zaawansowane kampanie: serwery C2, APT i eksfiltracja danych.

Artykuły
12
Czas lektury
~85 min
Aktualizacja
wrzesień 2026

Zacznij tutaj

Wszystkie artykuły w temacie

Ułożone w kolejności, w której najlepiej je czytać.

  1. 02

    DNS spoofing – co to jest, jak działa atak i jak się przed nim chronić

    DNS spoofing to podszywanie się pod odpowiedzi DNS, by skierować ofiarę na fałszywy serwer. Poznaj odmiany ataku: cache poisoning, przejęcie routera i obronę.

    Security · 7 min

  2. 03

    Wardriving — co to jest, jak działa i jak chronić przed nim sieć Wi-Fi

    Wardriving to wyszukiwanie i mapowanie sieci Wi-Fi z jadącego auta. Jak działa, jakie narzędzia się stosuje, czy jest legalny w Polsce i jak zabezpieczyć router.

    Security · 7 min

  3. 04

    Evil twin – fałszywe Wi-Fi. Jak rozpoznać atak i jak się przed nim chronić

    Evil twin to fałszywa sieć Wi-Fi podszywająca się pod prawdziwą. Zobacz, jak rozpoznać podróbkę hotspotu i jak chronić telefon, laptop oraz sieć firmową.

    Security · 7 min

  4. 05

    Atak typu session hijacking: na czym polega przejęcie sesji i jak się chronić

    Atak typu hijacking polega na przejęciu kontroli nad sesją lub połączeniem. Poznaj techniki: kradzież ciasteczek, XSS, fixation, AiTM, i skuteczne zabezpieczenia.

    Security · 7 min

  5. 06

    Cross-site scripting (XSS): rodzaje ataków i jak zabezpieczyć stronę

    Czym jest atak XSS (Cross-site scripting), czym różni się XSS odbity, trwały i DOM, jakie ma skutki i jak chronić stronę: escaping, CSP, HttpOnly, WordPress.

    Security · 7 min

  6. 07

    CSRF (Cross-Site Request Forgery) – jak działa atak i jak się przed nim chronić

    CSRF (Cross-Site Request Forgery) wykorzystuje ciasteczka sesji do wykonania akcji w Twoim imieniu. Zobacz przykład ataku, rolę SameSite i skuteczne zabezpieczenia.

    Security · 7 min

  7. 08

    Atak DDoS — jak działa, jak go rozpoznać i jak się przed nim chronić

    Czym jest atak DDoS, jakie są jego rodzaje (wolumetryczne, SYN flood, HTTP flood) i jak mu zapobiegać: CDN, scrubbing, rate limiting w nginx i plan reakcji.

    Security · 7 min

  8. 09

    Serwery Command & Control (C2): jak działają i jak je wykryć w sieci

    Czym jest serwer Command & Control (C2), jak malware komunikuje się z atakującym przez HTTPS, DNS i usługi chmurowe oraz jak wykryć i zablokować ruch C2.

    Security · 7 min

  9. 10

    Czym jest Meterpreter? Jak działa i jak go wykrywać w sieci

    Meterpreter to zaawansowany payload frameworka Metasploit używany w testach penetracyjnych. Wyjaśniamy, jak działa w pamięci i jak go wykrywać oraz blokować.

    Security · 6 min

  10. 11

    Eksfiltracja danych przez ICMP i tunelowanie: jak to wykryć i zablokować

    Jak działa eksfiltracja danych przez tunelowanie ICMP i DNS, dlaczego omija firewall i jak ją wykryć oraz zablokować: monitoring ruchu, reguły IDS i zasady zapory.

    Security · 7 min

  11. 12

    APT (Advanced Persistent Threat) – co to jest i jak wygląda skuteczna ochrona przed APT

    Czym jest APT (Advanced Persistent Threat), jak przebiega taki atak i jakie grupy za nim stoją. Konkretna ochrona przed APT: od łatania VPN po EDR i MFA.

    Security · 8 min