Kategorie: Linux (wszystkie) , Sieci komputerowe i Cisco. Bezpieczeństwo. , Bezpieczeństwo systemów IT. Metody ataku i obrony
O szkoleniu
Ataki niskopoziomowe na x86 (32 i 64 bit), w tym omijanie mechanizmów umacniających.
Od osób uczestniczących w tym szkoleniu wymagamy posiadania wiedzy lub wcześniejszego uczestnictwa w szkoleniu Linux – debugging aplikacji i systemu (kod: LX-Debugging).
Pokazywane na zajęciach techniki służą wyłącznie celom edukacyjnym. Zwracamy uwagę, że stosowanie ich w pewnych okolicznościach może być niezgodne z prawem.
Czas trwania
5 dni
Program
- Wprowadzenie
- cel ataku
- dostępne środki (zdalne, lokalne)
- Ataki niskopoziomowe (x86 i x86_64)
- format string
- przepełnienie bufora (buffer overflow) – stos, sterta
- Omijanie mechanizmów zapobiegających exploitacji
- omijanie DEP
- omijanie ASLR
- Analiza i ewaluacja aplikacji mających działać w systemie pod względem bezpieczeńtwa
Training also available in English - for more information see here .
Przeznaczenie i wymagania
Dobra znajomość języka C oraz architektury x86, podstawy asemblera, znajomość systemu Linux na poziomie podstawowym, podstawowa znajomość języka Python.
Certyfikaty
Uczestnicy szkolenia otrzymują imienne certyfikaty sygnowane przez ALX.
Trenerzy
Szkolenie prowadzą zaawansowani praktycy, często osoby rozpoznawalne w swoich środowiskach. Pracujemy na poziomie kodu C i asemblera, pamięci procesu, stosu, sterty, czy rejestrów procesora. Rozbieramy podatności na części, budujemy exploity i sprawdzamy, jak oraz dlaczego działają mechanizmy takie jak ASLR czy DEP.
Nie chodzi o uruchamianie gotowych exploitów. Chodzi o zrozumienie ich na tyle głęboko, żeby wiedzieć, co dzieje się z systemem i programem, od momentu wystąpienia błędu aż do przejęcia kontroli nad jego wykonaniem.