Riassunti VERIFICATO

Riassunto esame CS

Politecnico di Milano computer science and engineering - ingegneria informatica 2021
93 visualizzazioni
11 download
Nessun voto ancora
Condividi: WhatsApp Telegram
Anteprima pagina 1 — Riassunto esame CS

Stai vedendo l'anteprima delle prime pagine. Il file completo è gratis: registrati per leggerlo tutto.

Di cosa parla

  • Buffer Overflow e Format String:
    1. Scrittura del STACK: ordine alto verso basso, struttura dall'ultimo elemento al primo, argomenti dal ultimo al primo, non dimenticare EIP/EBP per main
    2. Scrittura della stringa FORMAT: prima > dopo e dopo > prima con esempio di formattazione
    3. Mitigazione del CANARY STACK: BO non funziona a meno che non possa rivelarlo, FS sempre efficace in tale configurazione
    4. Mitigazione ASLR: BO sempre efficace, ROP e gadget nel testo se binary è PIE, FO simile a BO
    5. Mitigazione NON-EXECUTABLE STACK: BO funziona quando shellcode viene eseguito, altrimenti Return to LIBC con system se leakabile, FO simile a BO
    6. Manipolazione dei puntatori: possibile cambiare il valore di un puntatore per farlo puntare sull'EIP e manipolare scanf
  • Web Security:
    1. Tipo di vulnerabilità XSS: riflessa, memorizzata, DOM con mitigazioni come analisi del contenuto e filtro dell'input
    2. Vulnerabilità SQL Injection: insert, select, delete con pre-statements come possibile mitigazione
    3. CSRF: verifica debole delle credenziali di autenticazione, mitigazione CSRF token se casualmente costruito, soluzioni alternative come header HTTP
  • Protocollo e rete:
    1. Richiesta di accesso Internet con regole FW specifiche
    2. Attacchi: UDP flooding, ARP poisoning, DHCP poisoning, ARP spoofing, TCP session hijacking, MAC flooding con soluzioni come ARP inspection e port security
    3. VPN: tipi full tunnel e split tunnel
    4. Proxies: funzionamento e utilizzo per analisi di traffico, antiviruses e logging
    5. HTTPS: funzionamento e mitigazioni come HSTS, HPKP e verifica di trasparenza del certificato
  • Malware e concetti generali:
    1. Riconoscimento dei rischi basato sui possibili risultati dell'azione dell'attaccante
    2. Tecniche di malware: metamorfismo, polimorfismo, anti-virtualizzazione, dormiente con metodi di deteczione
    3. Rootkits: userland e kernel-space con metodi di rilevamento

Questo appunto è gratis. Registrati in 30 secondi per leggere tutte le pagine e scaricarlo.

Altri appunti di COMPUTER SECURITY

Condividi questi appunti

WhatsApp Telegram