Seminarium dla hakerów zima 2018/19

Język wykładowy Polski
Opiekun Tomasz Wierzbicki
Liczba godzin 30 (sem.)
Rodzaj Seminarium
ECTS 3
Polecany dla I roku Nie
Egzamin Nie

Opis przedmiotu:

Seminarium jest przeznaczone przede wszystkim dla studentów, którzy biorą lub zamierzają brać udział w zawodach informatycznych dotyczących bezpieczeństwa komputerowego, takich jak [Capture the Flag](https://ctftime.org/). Na zajęciach zostaną przedstawione popularne podatności oraz różne techniki ich wykorzystywania do przełamywania zabezpieczeń, np.: * SQL Injection, * XSS Injection, * Buffer overflow, * Heap overflow i inne. W referatach będą też omówione m.in.: * _Data Forensics_ , w tym wydobywanie ukrytych danych i metadanych z plików, * proste techniki _antydebug_ i ich omijanie, * mniej znane protokoły i ich podatności, * obsługa narzędzi do analizy kodu i _reverse engineering_ , takich jak Radare2, IDA, pgd-peda/pwndbg itp., * ataki na protokoły kryptograficzne ( _hash length extension_ , _oracle padding_ , kryptoanaliza RSA z krótkim kluczem lub z ukrytą podatnością itp.). W trakcie zajęć będzie także czas na wymianę praktycznych doświadczeń z uczestnictwa w zawodach CTF, omówienie technik radzenia sobie z zadaniami i pokazy rozwiązywania zadań na żywo. Nie sposób przewidzieć, jakie nowe wielkie podatności wstrząsną światem cyberbezpieczeństwa w najbliższym półroczu, ale na zajęciach na pewno będziemy też analizować najważniejsze bieżące wydarzenia. Pomysłodawcą przedmiotu i autorem powyższego opisu jest instytutowa drużyna CTF.

Seminaria

Lista
Prowadzący Termin zajęć Limit Zapisani Kolejka
Tomasz Wierzbicki
pt 12:00-14:00 (s. 119) 15 13 0

UWAGA! Wyższa liczba oznacza wyższy priorytet, po zapisaniu do grupy zostajemy usunięci z kolejek o niższym priorytecie.


Konsultacje prowadzących:


Imię i nazwisko Pokój Konsultacje
Tomasz Wierzbicki 303 Po wcześniejszym umówieniu pocztą elektroniczną. Nie w trakcie lub bezpośrednio przed moimi zajęciami (plan zajęć jest dostępny w systemie Zapisy).