Dsy Network www | forum | my | didattica | howto | wiki | el goog | stats | blog | dona | rappresentanti
Homepage
 Register   Calendar   Members  Faq   Search  Logout 
.dsy:it. : Powered by vBulletin version 2.3.1 .dsy:it. > Didattica > Corsi N - Z > Sicurezza > [sicurezza] com'è l'esame di laboratorio?
Pages (2): [1] 2 »   Last Thread   Next Thread
Author
Thread    Expand all | Contract all    Post New Thread    Post A Reply
Collapse
UZI
free pain dispenser

User info:
Registered: Mar 2003
Posts: 2211 (0.28 al dì)
Location: monza - troppi fighetti
Corso: com. dig.
Anno: Dottor Morte
Time Online: 14 Days, 4:46:06: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged
[sicurezza] com'è l'esame di laboratorio?

tra poco dovrò fare la parte di lab dell'esame di sicurezza... a chi lo ha già dato: com'è? cosa si deve fare in linea di massima?
non ho seguito il corso quindi non so bene cosa aspettarmi...

grazie a tutti

__________________
those who test will find a bullet in they chest
put ta rest
by a brotha who was hopeless
grow up broke on tha rope of insanity
how many pistols smoking coming from a broken family

23-06-2005 13:06
Click Here to See the Profile for UZI Click Here to See the Blog of UZI Click here to Send UZI a Private Message Find more posts by UZI Add UZI to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
Gusher
Splinter fun club

User info:
Registered: Jan 2003
Posts: 475 (0.06 al dì)
Location: Ovunque
Corso: Informatica
Anno: Done
Time Online: 15 Days, 22:06:15 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged
Re: [sicurezza] com'è l'esame di laboratorio?

Originally posted by UZI
tra poco dovrò fare la parte di lab dell'esame di sicurezza... a chi lo ha già dato: com'è? cosa si deve fare in linea di massima?
non ho seguito il corso quindi non so bene cosa aspettarmi...

grazie a tutti


L'ultima volta consisteva in una sorta di "Capture Flag".

23-06-2005 13:22
Click Here to See the Profile for Gusher Click Here to See the Blog of Gusher Click here to Send Gusher a Private Message Find more posts by Gusher Add Gusher to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
UZI
free pain dispenser

User info:
Registered: Mar 2003
Posts: 2211 (0.28 al dì)
Location: monza - troppi fighetti
Corso: com. dig.
Anno: Dottor Morte
Time Online: 14 Days, 4:46:06: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged
Re: Re: [sicurezza] com'è l'esame di laboratorio?

Originally posted by Gusher
L'ultima volta consisteva in una sorta di "Capture Flag".


cioè?

__________________
those who test will find a bullet in they chest
put ta rest
by a brotha who was hopeless
grow up broke on tha rope of insanity
how many pistols smoking coming from a broken family

23-06-2005 13:25
Click Here to See the Profile for UZI Click Here to See the Blog of UZI Click here to Send UZI a Private Message Find more posts by UZI Add UZI to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
Sephirot
.grande:maestro.

User info:
Registered: Nov 2001
Posts: 3856 (0.46 al dì)
Location: South of No North
Corso: Informatica
Anno: III
Time Online: 60 Days, 15:06:08: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

bella uzi
pensavo di farlo anche io in questo appello
mi pare esca il 27 giusto?

__________________
SEPHIROT
mi piacciono i bluvelvet menosi - http://www.menschenfreundlicher.ch/ - "secondo me basta copiarlo in notepad"

23-06-2005 14:18
Click Here to See the Profile for Sephirot Click Here to See the Blog of Sephirot Click here to Send Sephirot a Private Message Find more posts by Sephirot Add Sephirot to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
UZI
free pain dispenser

User info:
Registered: Mar 2003
Posts: 2211 (0.28 al dì)
Location: monza - troppi fighetti
Corso: com. dig.
Anno: Dottor Morte
Time Online: 14 Days, 4:46:06: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by Sephirot
bella uzi
pensavo di farlo anche io in questo appello
mi pare esca il 27 giusto?


già... anche se allo scritto il prof mi ha detto "minimo il 27", nel senso che può uscire anche dopo...

__________________
those who test will find a bullet in they chest
put ta rest
by a brotha who was hopeless
grow up broke on tha rope of insanity
how many pistols smoking coming from a broken family

23-06-2005 14:20
Click Here to See the Profile for UZI Click Here to See the Blog of UZI Click here to Send UZI a Private Message Find more posts by UZI Add UZI to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
York
Time Is Thee Enemy

User info:
Registered: Jul 2002
Posts: 298 (0.04 al dì)
Location:
Corso: Informatica
Anno: done
Time Online: 5 Days, 11:36:16 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

C'era già un thread simile da qualche parte più in giù in questo forum...

Cmq solitamente consiste nello sfruttare qlche vulnerabilità dei servizi presenti sulla macchina bersaglio (solitamente sono POP, SMTP o FTP)
Quando l'ho fatto io era un buffer overflow sul servizio pop
La macchina, se non hanno cambiato, è i386 con Linux

23-06-2005 14:53
Click Here to See the Profile for York Click here to Send York a Private Message Visit York's homepage! Find more posts by York Add York to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
UZI
free pain dispenser

User info:
Registered: Mar 2003
Posts: 2211 (0.28 al dì)
Location: monza - troppi fighetti
Corso: com. dig.
Anno: Dottor Morte
Time Online: 14 Days, 4:46:06: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by York
C'era già un thread simile da qualche parte più in giù in questo forum...

Cmq solitamente consiste nello sfruttare qlche vulnerabilità dei servizi presenti sulla macchina bersaglio (solitamente sono POP, SMTP o FTP)
Quando l'ho fatto io era un buffer overflow sul servizio pop
La macchina, se non hanno cambiato, è i386 con Linux


sì mi ricordo anch'io ma non riesco a trovarlo...

mi sembra che quest'anno, da quel poco che ho sentito, non si faccia più il buffer overflow... cmq cosa intendi di preciso? trovare un servizio non patchato, con delle vulnerabilità note quindi, ed usare un BO che si trova in rete o che? no perchè scrivere un BO da zero da quello che ne so io non è un'impresa easy-easy...

__________________
those who test will find a bullet in they chest
put ta rest
by a brotha who was hopeless
grow up broke on tha rope of insanity
how many pistols smoking coming from a broken family

23-06-2005 16:59
Click Here to See the Profile for UZI Click Here to See the Blog of UZI Click here to Send UZI a Private Message Find more posts by UZI Add UZI to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
York
Time Is Thee Enemy

User info:
Registered: Jul 2002
Posts: 298 (0.04 al dì)
Location:
Corso: Informatica
Anno: done
Time Online: 5 Days, 11:36:16 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by UZI

mi sembra che quest'anno, da quel poco che ho sentito, non si faccia più il buffer overflow... cmq cosa intendi di preciso? trovare un servizio non patchato, con delle vulnerabilità note quindi, ed usare un BO che si trova in rete o che? no perchè scrivere un BO da zero da quello che ne so io non è un'impresa easy-easy...


Quando l'ho fatto io c'era il servizio pop
Non sò se avessero fatto una vulnerabilità "ad hoc" o se era una versione con un particolare bug
Mi pare che qlcuno era entrato con uno shellcode già fatto, preso da internet
Creare uno shellcode non è semplicissimo ma non impossibile... ma poi che soddisfazione c'è a prenderne uno già fatto ...nn si impara niente e non c'è soddisfazione
Non si parte cmq da zero perchè su internet si trovano innumerevoli documenti dettagliati... il resto è buona volontà :D

24-06-2005 11:40
Click Here to See the Profile for York Click here to Send York a Private Message Visit York's homepage! Find more posts by York Add York to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
UZI
free pain dispenser

User info:
Registered: Mar 2003
Posts: 2211 (0.28 al dì)
Location: monza - troppi fighetti
Corso: com. dig.
Anno: Dottor Morte
Time Online: 14 Days, 4:46:06: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by York
Quando l'ho fatto io c'era il servizio pop
Non sò se avessero fatto una vulnerabilità "ad hoc" o se era una versione con un particolare bug
Mi pare che qlcuno era entrato con uno shellcode già fatto, preso da internet
Creare uno shellcode non è semplicissimo ma non impossibile... ma poi che soddisfazione c'è a prenderne uno già fatto ...nn si impara niente e non c'è soddisfazione
Non si parte cmq da zero perchè su internet si trovano innumerevoli documenti dettagliati... il resto è buona volontà :D


ma quanto tempo avevate a disposizione?

__________________
those who test will find a bullet in they chest
put ta rest
by a brotha who was hopeless
grow up broke on tha rope of insanity
how many pistols smoking coming from a broken family

24-06-2005 11:50
Click Here to See the Profile for UZI Click Here to See the Blog of UZI Click here to Send UZI a Private Message Find more posts by UZI Add UZI to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
York
Time Is Thee Enemy

User info:
Registered: Jul 2002
Posts: 298 (0.04 al dì)
Location:
Corso: Informatica
Anno: done
Time Online: 5 Days, 11:36:16 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by UZI
ma quanto tempo avevate a disposizione?


Non ricordo mi spiace...
Cmq parecchio tempo, 1anno o giù di lì...

24-06-2005 13:20
Click Here to See the Profile for York Click here to Send York a Private Message Visit York's homepage! Find more posts by York Add York to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
Sephirot
.grande:maestro.

User info:
Registered: Nov 2001
Posts: 3856 (0.46 al dì)
Location: South of No North
Corso: Informatica
Anno: III
Time Online: 60 Days, 15:06:08: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

uzi mi dai la tua mail?

__________________
SEPHIROT
mi piacciono i bluvelvet menosi - http://www.menschenfreundlicher.ch/ - "secondo me basta copiarlo in notepad"

24-06-2005 13:44
Click Here to See the Profile for Sephirot Click Here to See the Blog of Sephirot Click here to Send Sephirot a Private Message Find more posts by Sephirot Add Sephirot to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
UZI
free pain dispenser

User info:
Registered: Mar 2003
Posts: 2211 (0.28 al dì)
Location: monza - troppi fighetti
Corso: com. dig.
Anno: Dottor Morte
Time Online: 14 Days, 4:46:06: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by Sephirot
uzi mi dai la tua mail?


cos'è, mi vuoi mandare un trojan? :D

te la mando in pm

__________________
those who test will find a bullet in they chest
put ta rest
by a brotha who was hopeless
grow up broke on tha rope of insanity
how many pistols smoking coming from a broken family

24-06-2005 14:25
Click Here to See the Profile for UZI Click Here to See the Blog of UZI Click here to Send UZI a Private Message Find more posts by UZI Add UZI to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
d0k
assenteistaprofessionista

User info:
Registered: Jan 2003
Posts: 120 (0.02 al dì)
Location: Milano?
Corso: Informatica
Anno: terzo?
Time Online: 1 Day, 14:35:54 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

l'ultimo anno è stata una merda quella prova. Mi pare un paio di settimane a disposizione per trovare 3 flag. Nessun BO o exploit da usare, nessun servizio buggato per intenderci, ma alcune cose assurde tipo un programmino di criptazione scritto da cavallaro per tirare fuori la passwd da un paccheto TCP che ti tornava solo dopo aver inviato un pacchetto adeguatamente formattato.
Insomma per lo più uso di hping, tcpdump, ssh, ftp. Nn credo di aver usato altro.
Non a caso la statale perde in maniera umiliante il CTF ufficiale tutti gli anni che vieni altresì vinto dal Politecnico.
Ah, dimenticavo..
in bocca al lupo x l'esame, se ce ne fosse bisogno.. :D
d0k

__________________
o sei parte della soluzione o sei parte del problema.

recensioni libri informatica

01-07-2005 10:51
Click Here to See the Profile for d0k Click here to Send d0k a Private Message Find more posts by d0k Add d0k to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
UZI
free pain dispenser

User info:
Registered: Mar 2003
Posts: 2211 (0.28 al dì)
Location: monza - troppi fighetti
Corso: com. dig.
Anno: Dottor Morte
Time Online: 14 Days, 4:46:06: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by d0k
l'ultimo anno è stata una merda quella prova. Mi pare un paio di settimane a disposizione per trovare 3 flag. Nessun BO o exploit da usare, nessun servizio buggato per intenderci, ma alcune cose assurde tipo un programmino di criptazione scritto da cavallaro per tirare fuori la passwd da un paccheto TCP che ti tornava solo dopo aver inviato un pacchetto adeguatamente formattato.
Insomma per lo più uso di hping, tcpdump, ssh, ftp. Nn credo di aver usato altro.
Non a caso la statale perde in maniera umiliante il CTF ufficiale tutti gli anni che vieni altresì vinto dal Politecnico.
Ah, dimenticavo..
in bocca al lupo x l'esame, se ce ne fosse bisogno.. :D
d0k


capisco, grazie!

una curiosità: che cos'è che la statale perde regolarmente ogni anno? che cos'è questo CTF? una competizione sulla sicurezza o qualcosa del genere?

__________________
those who test will find a bullet in they chest
put ta rest
by a brotha who was hopeless
grow up broke on tha rope of insanity
how many pistols smoking coming from a broken family

01-07-2005 11:01
Click Here to See the Profile for UZI Click Here to See the Blog of UZI Click here to Send UZI a Private Message Find more posts by UZI Add UZI to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
DeepBlue
tired guy

User info:
Registered: Sep 2003
Posts: 4258 (0.55 al dì)
Location: CSN
Corso: Info tlc
Anno:
Time Online: 52 Days, 8:40:31 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by UZI
capisco, grazie!

una curiosità: che cos'è che la statale perde regolarmente ogni anno? che cos'è questo CTF? una competizione sulla sicurezza o qualcosa del genere?


capture the flag: c'era stato anche un thread il mese scorso.
La gata si è tenuta circa 2 settimane fa ed è stata vinta dal team del Politecnico di Milano


EDIT

ma alcune cose assurde tipo un programmino di criptazione scritto da cavallaro per tirare fuori la passwd da un paccheto TCP che ti tornava solo dopo aver inviato un pacchetto adeguatamente formattato.


mecojoni...

__________________
~ get Debian! ~ get FreeBSD! ~ get OpenBSD! ~

Last edited by DeepBlue on 01-07-2005 at 11:13

01-07-2005 11:07
Click Here to See the Profile for DeepBlue Click Here to See the Blog of DeepBlue Click here to Send DeepBlue a Private Message Find more posts by DeepBlue Add DeepBlue to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
All times are GMT. The time now is 03:03.    Post New Thread    Post A Reply
Pages (2): [1] 2 »   Last Thread   Next Thread
Show Printable Version | Email this Page | Subscribe to this Thread | Add to Bookmarks

Forum Jump:
Rate This Thread:

Forum Rules:
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
HTML code is OFF
vB code is ON
Smilies are ON
[IMG] code is ON
 

Powered by: vBulletin v2.3.1 - Copyright ©2000 - 2002, Jelsoft Enterprises Limited
Mantained by dsy crew (email) | Collabora con noi | Segnalaci un bug | Archive | Regolamento | Licenze | Thanks | Syndacate
Pagina generata in 0.049 seconds (86.47% PHP - 13.53% MySQL) con 28 query.