Riassunto esame CS
Stai vedendo l'anteprima delle prime pagine. Il file completo è gratis: registrati per leggerlo tutto.
Di cosa parla
- Buffer Overflow e Format String:
- Scrittura del STACK: ordine alto verso basso, struttura dall'ultimo elemento al primo, argomenti dal ultimo al primo, non dimenticare EIP/EBP per main
- Scrittura della stringa FORMAT: prima > dopo e dopo > prima con esempio di formattazione
- Mitigazione del CANARY STACK: BO non funziona a meno che non possa rivelarlo, FS sempre efficace in tale configurazione
- Mitigazione ASLR: BO sempre efficace, ROP e gadget nel testo se binary è PIE, FO simile a BO
- Mitigazione NON-EXECUTABLE STACK: BO funziona quando shellcode viene eseguito, altrimenti Return to LIBC con system se leakabile, FO simile a BO
- Manipolazione dei puntatori: possibile cambiare il valore di un puntatore per farlo puntare sull'EIP e manipolare scanf
- Web Security:
- Tipo di vulnerabilità XSS: riflessa, memorizzata, DOM con mitigazioni come analisi del contenuto e filtro dell'input
- Vulnerabilità SQL Injection: insert, select, delete con pre-statements come possibile mitigazione
- CSRF: verifica debole delle credenziali di autenticazione, mitigazione CSRF token se casualmente costruito, soluzioni alternative come header HTTP
- Protocollo e rete:
- Richiesta di accesso Internet con regole FW specifiche
- Attacchi: UDP flooding, ARP poisoning, DHCP poisoning, ARP spoofing, TCP session hijacking, MAC flooding con soluzioni come ARP inspection e port security
- VPN: tipi full tunnel e split tunnel
- Proxies: funzionamento e utilizzo per analisi di traffico, antiviruses e logging
- HTTPS: funzionamento e mitigazioni come HSTS, HPKP e verifica di trasparenza del certificato
- Malware e concetti generali:
- Riconoscimento dei rischi basato sui possibili risultati dell'azione dell'attaccante
- Tecniche di malware: metamorfismo, polimorfismo, anti-virtualizzazione, dormiente con metodi di deteczione
- Rootkits: userland e kernel-space con metodi di rilevamento
Questo appunto è gratis. Registrati in 30 secondi per leggere tutte le pagine e scaricarlo.