{"id":1763,"date":"2026-09-10T14:46:56","date_gmt":"2026-09-10T12:46:56","guid":{"rendered":"https:\/\/daniel-krol.com\/?page_id=1763"},"modified":"2026-09-10T14:51:40","modified_gmt":"2026-09-10T12:51:40","slug":"rozpoznanie","status":"publish","type":"page","link":"https:\/\/daniel-krol.com\/pl\/recon\/","title":{"rendered":""},"content":{"rendered":"<!DOCTYPE html>\n<html lang=\"pl\">\n<head>\n<meta charset=\"utf-8\">\n<meta name=\"viewport\" content=\"width=device-width, initial-scale=1\">\n<meta name=\"description\" content=\"DK-SecurityRecon to narz\u0119dzie do pasywnego rozpoznania bezpiecze\u0144stwa prowadzone przez Daniela Kr\u00f3la. Wyja\u015bnienie: co sprawdza, czego nie robi, podstawa prawna i mo\u017cliwo\u015b\u0107 rezygnacji.\">\n<title data-no-translation=\"\">DK-SecurityRecon: wyja\u015bnienie skanu | Daniel Krol.<\/title>\n<style>\n  :root { color-scheme: only light; }\n\n  \/* Fonty z motywu daniel-krol.com (Twenty Twenty-Five, self-hosted).\n     Sciezki absolutne, wiec dzialaja tez przy podgladzie lokalnym. *\/\n  @font-face {\n    font-family: 'Vollkorn';\n    src: url('https:\/\/daniel-krol.com\/wp-content\/themes\/twentytwentyfive\/assets\/fonts\/vollkorn\/Vollkorn-VariableFont_wght.woff2') format('woff2-variations');\n    font-weight: 400 900; font-style: normal; font-display: swap;\n  }\n  @font-face {\n    font-family: 'Fira Code';\n    src: url('https:\/\/daniel-krol.com\/wp-content\/themes\/twentytwentyfive\/assets\/fonts\/fira-code\/FiraCode-VariableFont_wght.woff2') format('woff2-variations');\n    font-weight: 300 700; font-style: normal; font-display: swap;\n  }\n\n  * { box-sizing: border-box; }\n\n  body {\n    margin: 0;\n    background: #EADBCB;\n    color: #111111;\n    font-family: \"Fira Code\", ui-monospace, \"SF Mono\", Consolas, monospace;\n    font-size: 17px;\n    line-height: 1.5;\n  }\n\n  .wrap { max-width: 760px; margin: 0 auto; padding: 56px 24px 72px; }\n\n  h1 {\n    font-family: Vollkorn, Georgia, \"Times New Roman\", serif;\n    font-weight: 400;\n    font-size: clamp(32px, 5vw, 47px);\n    letter-spacing: -0.96px;\n    line-height: 1.15;\n    margin: 0 0 20px;\n  }\n  h1 + .rule { border: none; border-top: 2px solid #111111; margin: 0 0 28px; }\n\n  h2 {\n    font-family: Vollkorn, Georgia, \"Times New Roman\", serif;\n    font-weight: 400;\n    font-size: clamp(24px, 3.4vw, 32px);\n    line-height: 1.2;\n    margin: 40px 0 12px;\n  }\n\n  p { margin: 14px 0; }\n  .lead { font-size: 19px; }\n\n  a { color: #111111; text-decoration: underline; text-underline-offset: 3px; }\n  a:hover { text-decoration-thickness: 2px; }\n\n  code {\n    font-family: \"Fira Code\", ui-monospace, Consolas, monospace;\n    font-size: 15px;\n    background: #FFFFFF;\n    border: 1px solid #111111;\n    padding: 1px 6px;\n    word-break: break-all;\n  }\n  code.ua {\n    display: block;\n    padding: 14px 16px;\n    margin: 18px 0;\n    font-size: 15px;\n  }\n\n  ul { margin: 12px 0; padding-left: 24px; }\n  li { margin: 8px 0; font-size: 16px; }\n\n  .callout {\n    background: #FFFFFF;\n    border: 2px solid #111111;\n    padding: 18px 20px;\n    margin: 20px 0;\n  }\n  .callout p { margin: 0; font-size: 16px; }\n\n  .sep { border: none; border-top: 1px solid rgba(17,17,17,0.2); margin: 40px 0 28px; }\n\n  .sig { line-height: 1.7; }\n  .sig .name { font-family: Vollkorn, Georgia, serif; font-size: 22px; }\n  .muted { color: rgba(17,17,17,0.65); font-size: 14px; }\n\n  @media (max-width: 480px) {\n    .wrap { padding: 36px 18px 56px; }\n    body { font-size: 16px; }\n    code.ua { font-size: 13px; }\n  }\n<\/style>\n<\/head>\n<body>\n<div class=\"wrap\">\n\n  <h1>Zauwa\u017cyli Pa\u0144stwo komunikat dotycz\u0105cy bezpiecze\u0144stwa. Oto wyja\u015bnienie.<\/h1>\n  <hr class=\"rule\">\n\n  <p class=\"lead\">Je\u015bli w logach serwera pojawi\u0142 si\u0119 wpis <code>DK-SecurityRecon<\/code>, czyli identyfikator mojego narz\u0119dzia do pasywnej analizy bezpiecze\u0144stwa. Pe\u0142ny nag\u0142\u00f3wek wygl\u0105da nast\u0119puj\u0105co:<\/p>\n\n  <code class=\"ua\">DK-SecurityRecon\/1.0 (+https:\/\/daniel-krol.com\/recon)<\/code>\n\n  <p>Nazywam si\u0119 Daniel Kr\u00f3l, jestem inspektorem ds. ochrony informacji i konsultantem w dziedzinie cyberbezpiecze\u0144stwa. Prowadz\u0119 okresow\u0105 analiz\u0119 publicznie dost\u0119pnych danych dotycz\u0105cych stron internetowych polskich firm, aby wskaza\u0107 typowe luki w ich konfiguracji. Na tej stronie wyja\u015bniam, na czym dok\u0142adnie polega skanowanie i na jakiej podstawie jest przeprowadzane.<\/p>\n\n  <h2>Co sprawdza skaner<\/h2>\n  <ul>\n    <li>Pobiera stron\u0119 g\u0142\u00f3wn\u0105 domeny i odczytuje nag\u0142\u00f3wki odpowiedzi HTTP (m.in. HSTS, Content-Security-Policy, X-Frame-Options).<\/li>\n    <li>Sprawdza certyfikat TLS oraz przekierowanie z protoko\u0142u HTTP na HTTPS.<\/li>\n    <li>Sprawdza publiczne rekordy DNS domeny: SPF, DKIM i DMARC.<\/li>\n    <li>Rozpoznaje system zarz\u0105dzania tre\u015bci\u0105 na podstawie tre\u015bci strony g\u0142\u00f3wnej.<\/li>\n  <\/ul>\n\n  <h2>Czego skaner nie robi<\/h2>\n  <ul>\n    <li>Nie loguje si\u0119 i nie pr\u00f3buje odgadn\u0105\u0107 hase\u0142.<\/li>\n    <li>Prosz\u0119 nie klika\u0107 na panele logowania ani na \u017cadne linki poza stron\u0105 g\u0142\u00f3wn\u0105.<\/li>\n    <li>Nie wykorzystuje luk w zabezpieczeniach i nie wprowadza \u017cadnych zmian po Pa\u0144stwa stronie.<\/li>\n    <li>Nie korzysta z danych, kt\u00f3re nie s\u0105 publicznie dost\u0119pne.<\/li>\n  <\/ul>\n\n  <p>Innymi s\u0142owy: skan odczytuje wy\u0142\u0105cznie to, co i tak widzi ka\u017cda przegl\u0105darka i ka\u017cdy publiczny serwer DNS. Jest to rozpoznawanie pasywne, a nie test penetracyjny.<\/p>\n\n  <h2>Podstawa prawna<\/h2>\n  <div class=\"callout\">\n    <p>Przetwarzanie odbywa si\u0119 na podstawie art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadnionego interesu administratora, w kontek\u015bcie komunikacji mi\u0119dzy przedsi\u0119biorcami (B2B). Interesem tym jest wskazanie rzeczywistych luk w zabezpieczeniach oraz zaproponowanie us\u0142ugi doradczej. Skan obejmuje wy\u0142\u0105cznie dane publiczne i nie ingeruje w Pa\u0144stwa systemy.<\/p>\n  <\/div>\n\n  <h2>Nie chc\u0105 Pa\u0144stwo by\u0107 skanowani<\/h2>\n  <p>Wystarczy jedna wiadomo\u015b\u0107. Wyklucz\u0119 t\u0119 domen\u0119 z przysz\u0142ych skan\u00f3w w ci\u0105gu 48 godzin, bez zadawania pyta\u0144 i bez \u017cadnych konsekwencji. Prosz\u0119 napisa\u0107 na poni\u017cszy adres, wpisuj\u0105c w temacie \u201copt-out\u201d i podaj\u0105c nazw\u0119 domeny.<\/p>\n\n  <hr class=\"sep\">\n\n  <p class=\"sig\">\n    <span class=\"name\">Daniel Kr\u00f3l<\/span><br>\n    Specjalista ds. bezpiecze\u0144stwa informacji | Sztuczna inteligencja, cyberbezpiecze\u0144stwo i OSINT<br>\n    Kontakt i rezygnacja: <a href=\"mailto:d@daniel-krol.com\">d@daniel-krol.com<\/a>\n  <\/p>\n  <p class=\"muted\">Ostatnia aktualizacja: wrzesie\u0144 2026 r. Skanowanie przeprowadzam osobi\u015bcie, z jednego adresu, w rozs\u0105dnym tempie, aby nie obci\u0105\u017ca\u0107 Pa\u0144stwa serwera.<\/p>\n\n<\/div>\n<\/body>\n<\/html>","protected":false},"excerpt":{"rendered":"<p>DK-SecurityRecon: wyja\u015bnienie skanu | Daniel Krol. Zauwa\u017cyli Pa\u0144stwo skan bezpiecze\u0144stwa. Oto wyja\u015bnienie. Je\u015bli w logach serwera pojawi\u0142 si\u0119 wpis DK-SecurityRecon, to identyfikator mojego narz\u0119dzia do pasywnego rozpoznania bezpiecze\u0144stwa. Pe\u0142ny nag\u0142\u00f3wek wygl\u0105da tak: DK-SecurityRecon\/1.0 (+https:\/\/daniel-krol.com\/recon) Nazywam si\u0119 Daniel Kr\u00f3l, jestem inspektorem ochrony informacji i konsultantem w obszarze cyberbezpiecze\u0144stwa. Prowadz\u0119 okresowe rozpoznanie publicznie dost\u0119pnych danych o stronach [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-1763","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/daniel-krol.com\/pl\/wp-json\/wp\/v2\/pages\/1763","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/daniel-krol.com\/pl\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/daniel-krol.com\/pl\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/daniel-krol.com\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/daniel-krol.com\/pl\/wp-json\/wp\/v2\/comments?post=1763"}],"version-history":[{"count":5,"href":"https:\/\/daniel-krol.com\/pl\/wp-json\/wp\/v2\/pages\/1763\/revisions"}],"predecessor-version":[{"id":1786,"href":"https:\/\/daniel-krol.com\/pl\/wp-json\/wp\/v2\/pages\/1763\/revisions\/1786"}],"wp:attachment":[{"href":"https:\/\/daniel-krol.com\/pl\/wp-json\/wp\/v2\/media?parent=1763"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}