<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Strayker Blog</title><description>A place where I document my learning process and thoughts.</description><link>https://straykerpl.github.io/</link><item><title>Plan działania i pierwsze operacje</title><link>https://straykerpl.github.io/blog/posts/plan-dzia%C5%82ania-i-pierwsze-operacje/</link><guid isPermaLink="true">https://straykerpl.github.io/blog/posts/plan-dzia%C5%82ania-i-pierwsze-operacje/</guid><description>Rozpiska, czym będę się zajmował i udokumentowanie pierwszego ćwiczenia.</description><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate><content:encoded>&lt;p&gt;Dobra, to na początek warto by było ustalić jakiś plan. Na pewno się on zmieni, bo wraz z poznawaniem nowych tematów odkryję istnienie kolejnych.&lt;/p&gt;
&lt;p&gt;Ale tak wstępnie:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Linux - powłoka bash, bardziej dogłębnie grep, find, SSH,&lt;/li&gt;
&lt;li&gt;Teoria sieci komputerowych - tutaj na pewno HTTP, DNS, TCP/UDP, ARP, przynajmniej w podstawowym zakresie, żeby rozumieć jak działają,&lt;/li&gt;
&lt;li&gt;Python - tutaj same podstawy, nie muszę umieć go na poziomie developera, wystarczy jak będę mógł automatyzować sobie pracę,&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Chyba tyle jeśli chodzi o podstawy do działania. Więc teraz trochę bardziej konkretnie: co będę ćwiczył w samym obszarze Cybersec?&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;OSINT - techniki w szczególności analityczne, chciałbym lepiej rozumieć dane, które już posiadam, np. z mojej własnej infrastruktury czy projektów. Chciałbym również poprawić efektywność swoich researchy, dokładniej i wydajniej analizować dane z neta,&lt;/li&gt;
&lt;li&gt;OPSEC - chciałbym również umieć lepiej zabezpieczać swoje dane przed innymi, niż podstawowe techniki, które już znam,&lt;/li&gt;
&lt;li&gt;Red teamowe wejścia na sieci komputerowe - wejście na sieć WiFi, albo do sieci zamkniętej/wewnętrznej, to mnie po prostu ciekawi,&lt;/li&gt;
&lt;li&gt;CTF - dobre ćwiczenia ogólne na używanie narzędzi,&lt;/li&gt;
&lt;li&gt;Inżynieria wsteczna - nigdy się tym przy developmencie nie zajmowałem, a również ciekawy temat,&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Zakres subiektywnie oceniam jako spory, bo te tematy są bardzo głębokie w ilość wiedzy, ale najpewniej będę uczył się ich tylko do jakiegoś określonego milestone&apos;a, a nie całość jak leci. Myślę również, że na ten moment nie będę rozmyślał nad żadnym bug bounty. Nie jest to celem mojego uczenia się Cybersec i nie sądzę, żeby ta podstawowa wiedza z pierwszej listy tego posta dawała mi jakąś możliwość wykrycia podatności w prawdziwych systemach. Drugi aspekt to czas. Raczej w pierwszych miesiącach nauki nie będę umiał ich wykrywać.&lt;/p&gt;
&lt;p&gt;Za rozgrzewkę do całości Cybersec posłużył mi &lt;a href=&quot;https://xss-game.appspot.com/level1&quot;&gt;Google XSS Game&lt;/a&gt;, polecany na absolutny początek nauki, najczęściej jako punkt kontrolny dotychczasowej wiedzy, pozwalający sprawdzić co już się umie.&lt;/p&gt;
&lt;p&gt;Za frazę testową służyło mi &lt;code&gt;alert()&lt;/code&gt;, tak jak prosi gra. W zależności od miejsca umieszczenia frazy, używałem &lt;code&gt;&amp;lt;script&amp;gt;alert()&amp;lt;/script&amp;gt;&lt;/code&gt; lub po prostu &lt;code&gt;alert()&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Level 1 zrobiłem w kilka sekund, zwykłe wbicie frazy sprawdzającej.&lt;/p&gt;
&lt;p&gt;Level 2 też raczej chwilka zastanowienia się, fraza sprawdzająca podłączona jako wywołanie eventu kliknięcia przycisku.&lt;/p&gt;
&lt;p&gt;Level 3 to samo co w drugim.&lt;/p&gt;
&lt;p&gt;Level 4 troszeczkę musiałem się nagłówkować z podpięciem frazy, bo zadanie prosi o trochę inną ścieżkę w tipach 😅, ale też szybko poszło na przycisku tak jak na drugim levelu.&lt;/p&gt;
&lt;p&gt;Level 5 to magia JSa, jak dla mnie to dziwna trochę funkcjonalność pod względem developerskim pozwalać funkcji hiperłącza przestać być hiperłączem 🙃, ale nie znam historii stojącej za tym tagiem HTMLa, więc przemilczę. Tak więc wstrzyknięcie JSa w link załatwia sprawę.&lt;/p&gt;
&lt;p&gt;No i level 6 dał mi popalić 😆. Tutaj dużo się zastanawiałem, samo wstrzyknięcie podanego w ostatnim tipie payloadu nic nie dało, bo jeszcze trzeba było zmusić aplikację do uruchomienia go. Co się okazało, ten jakiś JS od Google&apos;a jest dość spory, nie wiem co w ogóle ma za zadanie robić, musiałbym całość przeformatować na readable intended i sprawdzić, a i tak nie był zbytnio potrzebny. Wstrzyknięcie jakiegokolwiek pliku z frazą dałoby radę. Fajnie jest iść po najniższej linii oporu i zrobić tak jak to sprawdziłem, że można zrobić. Ale ja postanowiłem być sprytny 😆. Skoro status ładowania pliku jest w postaci taga &quot;div&quot;, to można to wykorzystać - div jest klikalny 😉 (czyli że obsługuje event onclick). Event wstrzyknięty, zadanie skończone, tak jak wyświetlił mi się ASCII art, poszedłem na ciasto 🙂&lt;/p&gt;
&lt;p&gt;Ogólnie określam tą gierkę za przydatną, pomogła mi załapać kawałek perspektywy tego, jak XSS widzi atakujący. Oczywiście, jako programista stwierdzam, ta gra nie jest dla mnie 😆. To dobry warsztat dla osoby nietechnicznej, która googluje prawie każdy swój ruch, która nie wpadnie na to, co ja (trzy levele przeszedłem tą samą techniką), bo do tego jest już potrzebna znajomość HTMLa i rozumienie jak działa JS w przeglądarce.&lt;/p&gt;
&lt;p&gt;Sama gra jest też w ten sposób pomyślana: kod gry sprawdza tylko i wyłącznie, czy z osadzonego iframe&apos;a wyleciał alertbox, nic więcej. Więc gdyby gra sprawdzała po kolei każdy punkt wymagany przez zadanie, nie byłoby takiej dowolności w osiąganiu celu, a zadania dałoby się wykonać tylko w jeden konkretny sposób. Więc nie tylko ta apka osadzona w iframe gry jest dziurawa, sama gra też jest 🙂 Ale tak jak napisałem, gra nie była tworzona z myślą o już wyszkolonych w tym zakresie informatykach, a raczej o osobach początkujących.&lt;/p&gt;
&lt;p&gt;To będzie tyle na ten post.
Do następnego!&lt;/p&gt;
</content:encoded><language>pl</language><category>cybersec</category></item><item><title>Pierwsze Kroki</title><link>https://straykerpl.github.io/blog/posts/pierwsze-kroki/</link><guid isPermaLink="true">https://straykerpl.github.io/blog/posts/pierwsze-kroki/</guid><description>Początek mojej drogi z tym blogiem. Kilka przemyśleń i przedstawienie załorzeń.</description><pubDate>Thu, 06 Aug 2026 00:00:00 GMT</pubDate><content:encoded>&lt;p&gt;Mój pierwszy post w życiu, który nie jest udostępnionym czyimś postem na feedzie jakiś social mediów. Więc dopiero się uczę :) No to lecimy!&lt;/p&gt;
&lt;p&gt;Na początek założenia projektowe tego bloga: to ma być źródło mojej dokumentacji nauki ogólnie pojętego IT, z naciskiem na programowanie i cyberbezpieczeństwo. Będę opisywał tutaj moje wyzwania związane z nauką, ale mogą się trafić jakieś przemyślenia odnośnie różnych tematów, niekoniecznie technicznych. Chciałbym, aby posty mieściły się w objętości tak, aby dało się je przeczytać w 5 minut. To nie jest jakieś moje widzi-mi-się, ale po prostu moim zdaniem w dzisiejszych czasach nie ma sensu pisanie dłuższych treści, bo istnieje spora szansa, że ktoś przestanie czytać w połowie nawet w przypadku, kiedy jest nimi zainteresowany, bo go coś rozproszyło itp. Tyczy się to również mnie samego w przyszłości XD Oczywiście dłuższe posty na pewno będą się pojawiać, ale będę się starać, aby nie były one zbyt często.&lt;/p&gt;
&lt;p&gt;Co do głębi tematycznej - IT i Cybersec. Jak widać po moich podlinkowanych źródłach zewnętrznych na blogu (patrz stopka tej strony), już jestem z zawodu programistą. Więc dużo rzeczy (poza AI) mnie nie zaskakuje w tematyce stricte programowania, głównie już jest to robienie tasków w kolejnych komercyjnych projektach dla jakiś firm. Oczywiście, nie byłem jeszcze wszędzie w software developmencie korporacyjnym, nie widziałem wszystkiego i jeśli pojawi się coś, czego będę się uczyć pod pracę to na pewno trafi to na bloga, ale tak to raczej będą to tematy około-programistyczne, które zgłębiam by być lepszym programistą: administrowanie serwerami, chmury, wspomniane cyberbezpieczeństwo/hacking, zapewne też trochę postów biznesowych się w przyszłości trafi. Ale postaram się być zfocusowany na to, czego w danej chwili się uczę, czyli startowo IT/Cybersec, tak aby blog pozostał w charakterze dokumentacyjnym. Na pewno na ten moment mogę się określić, że nie przechodzę do innej specjalizacji i zamierzam nadal tytułować się &quot;programistą&quot;, pomimo że część postów bloga mogłaby wskazywać na przebranżowienie się. Jeśli się to zmieni, to na pewno na moich źródłach zewnętrznych będzie to widoczne wcześniej. Jasne, to nie jest sztywne założenie, będzie na pewno z czasem przychodziła dywersyfikacja tematów, to nie lista zamknięta.&lt;/p&gt;
&lt;p&gt;A jeśli chodzi o ten post z Markdownem, zostawiłem go z templatki Astro, będzie mi służył za łatwą ściągawkę :D&lt;/p&gt;
&lt;p&gt;Myślę, że tyle słowem wstępu wystarczy. Nie mam planu na konkretne tematy, jak będzie coś do udokumentowania z mojej nauki, to zapewne pojawi się post.
Do następnego.&lt;/p&gt;
</content:encoded><language>pl</language></item><item><title>Markdown Cheat Sheet</title><link>https://straykerpl.github.io/blog/posts/markdown/</link><guid isPermaLink="true">https://straykerpl.github.io/blog/posts/markdown/</guid><description>This Markdown cheat sheet provides a quick overview of all the Markdown syntax elements.</description><pubDate>Sat, 18 Jan 2025 00:00:00 GMT</pubDate><content:encoded>&lt;p&gt;This Markdown cheat sheet provides a quick overview of all the Markdown syntax elements. It can’t cover every edge case, so if you need more information about any of these elements, refer to the reference guides for &lt;a href=&quot;https://www.markdownguide.org/basic-syntax/&quot;&gt;basic syntax&lt;/a&gt; and &lt;a href=&quot;https://www.markdownguide.org/extended-syntax/&quot;&gt;extended syntax&lt;/a&gt;.&lt;/p&gt;
&lt;h2&gt;Basic Syntax&lt;/h2&gt;
&lt;p&gt;These are the elements outlined in John Gruber’s original design document. All Markdown applications support these elements.&lt;/p&gt;
&lt;h3&gt;Heading&lt;/h3&gt;
&lt;h1&gt;H1&lt;/h1&gt;
&lt;h2&gt;H2&lt;/h2&gt;
&lt;h3&gt;H3&lt;/h3&gt;
&lt;h3&gt;Bold&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;bold text&lt;/strong&gt;&lt;/p&gt;
&lt;h3&gt;Italic&lt;/h3&gt;
&lt;p&gt;&lt;em&gt;italicized text&lt;/em&gt;&lt;/p&gt;
&lt;h3&gt;Blockquote&lt;/h3&gt;
&lt;blockquote&gt;
&lt;p&gt;blockquote&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3&gt;Ordered List&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;First item&lt;/li&gt;
&lt;li&gt;Second item&lt;/li&gt;
&lt;li&gt;Third item&lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;Unordered List&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;First item&lt;/li&gt;
&lt;li&gt;Second item&lt;/li&gt;
&lt;li&gt;Third item&lt;/li&gt;
&lt;/ul&gt;
&lt;h3&gt;Code&lt;/h3&gt;
&lt;p&gt;&lt;code&gt;code&lt;/code&gt;&lt;/p&gt;
&lt;h3&gt;Horizontal Rule&lt;/h3&gt;
&lt;hr /&gt;
&lt;h3&gt;Link&lt;/h3&gt;
&lt;p&gt;&lt;a href=&quot;https://www.markdownguide.org&quot;&gt;Markdown Guide&lt;/a&gt;&lt;/p&gt;
&lt;h3&gt;Image&lt;/h3&gt;
&lt;p&gt;&lt;img src=&quot;https://www.markdownguide.org/assets/images/tux.png&quot; alt=&quot;alt text&quot; /&gt;&lt;/p&gt;
&lt;h2&gt;Extended Syntax&lt;/h2&gt;
&lt;p&gt;These elements extend the basic syntax by adding additional features. Not all Markdown applications support these elements.&lt;/p&gt;
&lt;h3&gt;Table&lt;/h3&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Syntax&lt;/th&gt;
&lt;th&gt;Description&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;Header&lt;/td&gt;
&lt;td&gt;Title&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Paragraph&lt;/td&gt;
&lt;td&gt;Text&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3&gt;Fenced Code Block&lt;/h3&gt;
&lt;pre&gt;&lt;code&gt;{
  &quot;firstName&quot;: &quot;John&quot;,
  &quot;lastName&quot;: &quot;Smith&quot;,
  &quot;age&quot;: 25
}
&lt;/code&gt;&lt;/pre&gt;
&lt;h3&gt;Footnote&lt;/h3&gt;
&lt;p&gt;Here&apos;s a sentence with a footnote. [^1]&lt;/p&gt;
&lt;p&gt;[^1]: This is the footnote.&lt;/p&gt;
&lt;h3&gt;Strikethrough&lt;/h3&gt;
&lt;p&gt;&lt;s&gt;The world is flat.&lt;/s&gt;&lt;/p&gt;
&lt;h3&gt;Task List&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;[x] Write the press release&lt;/li&gt;
&lt;li&gt;[ ] Update the website&lt;/li&gt;
&lt;li&gt;[ ] Contact the media&lt;/li&gt;
&lt;/ul&gt;
&lt;h3&gt;Links to tools/resources to write posts&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://gist.github.com/rxaviers/7360908&quot;&gt;GitHub Emojis List #1&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://github.com/ikatyang/emoji-cheat-sheet&quot;&gt;GitHub Emojis List #2&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://whycalculator.com/reading-time-calculator/&quot;&gt;Reading Time Calculator - WhyCalculator&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content:encoded><language>pl</language></item></channel></rss>