Kategorie: Linux (wszystkie), Sieci komputerowe. Administracja, bezpieczeństwo., Bezpieczeństwo systemów IT. Metody ataku i obrony
Ataki niskopoziomowe na x86 (32 i 64 bit), w tym omijanie mechanizmów umacniających.
Od osób uczestniczących w tym szkoleniu wymagamy posiadania wiedzy lub wcześniejszego uczestnictwa w szkoleniu Linux – debugging aplikacji i systemu (kod: LX-Debugging).
Pokazywane na zajęciach techniki służą wyłącznie celom edukacyjnym. Zwracamy uwagę, że stosowanie ich w pewnych okolicznościach może być niezgodne z prawem.
Czas trwania
5 dni
Program
- Wprowadzenie
- cel ataku
- dostępne środki (zdalne, lokalne)
- Ataki niskopoziomowe (x86 i x86_64)
- format string
- przepełnienie bufora (buffer overflow) – stos, sterta
- Omijanie mechanizmów zapobiegających exploitacji
- omijanie DEP
- omijanie ASLR
- Analiza i ewaluacja aplikacji mających działać w systemie pod względem bezpieczeńtwa
Training also available in English - for more information see here.
Przeznaczenie i wymagania
Dobra znajomość języka C oraz architektury x86, podstawy asemblera, znajomość systemu Linux na poziomie podstawowym, podstawowa znajomość języka Python.
Certyfikaty
Uczestnicy szkolenia otrzymują imienne certyfikaty sygnowane przez ALX.