Eskalacja Uprawnień

Prowadzący

Mateusz Pstruś

Opis

Na warsztatach omówimy sposoby exploitacji aplikacji działających na wyższych uprawnieniach niż nasze, nauczymy się różnych technik wykorzystywania błędów programistycznych i przejmowania kontroli nad procesami. Będziemy działać głównie na linuxie.

Program zajęć

Dzień pierwszy: Poznamy niezbędną teorię (budowa plików wykonywalnych, struktura pamięci itd.) oraz trywialne błędy.


Dzień drugi: Zajmiemy się zdalnymi atakami na aplikacje.


Dzień trzeci: Nauczymy się zaawansowanych metod ataków.

 

Wymagania

Zadania kwalifikacyjne

Zadanie 1 - assembly (2pkt)

Zadanie 2 - C (3pkt)


Napisz program w C, który:

Zadanie 3 - reverse engineering (3pkt)
Przeanalizuj prostą aplikację: link.

Dodatkowe informacje

Szczegółowe informacje na aplikacji warsztatowej.