- Jun 2018
-
itkst53.it.jyu.fi itkst53.it.jyu.fi
-
Materiaali
Etenkin maanantaisen Fuzzausluennon jälkeen varsin houkutteleva tehtävä. Selkeät ohjeet ja kuviot. Teen tämän todennäköisesti vielä viikonlopun aikana.
-
Materiaali
Varsin mielenkiintoinen tehtävä. Tulen aika varmasti tekemään tämän tehtävän. Ohjeet ja palautusohjeet ovat todella selkeät!
-
Materiaali
Erittäin mielenkiintoinen ja hauska tehtävä. Tulen tekemään tämän todennäköisesti heti ensimmäisenä tehtävänä.
-
Materiaali
En oiken ymmärtänyt tehtäväkuvausta. En usko että tulen tekemään tätä harjoitusta.
-
Materiaali
Tehtävänä on koodata ohjelma, joka selviää haastavista syötteistä. Ilmeisesti tarkoitus ei ole tehdä tuota PHP:llä, Javalla tai Pythonilla, vaikka se vaikuttaisi helpoimmalta.
En usko että tulen tekemään tätä harjoitusta.
-
Materiaali
Puskurin ylivuotoa testataan C-kielisellä ohjelmalla. Pitää saada pahaa aikaiseksi ja vieläpä korjata koodi.
Vaikuttaa mielenkiintoiselta ja juuri siltä, mitä ensimmäisellä luennolla käytiin läpi.
-
Materiaali
Varsin monimutkaiselta vaikuttanut MIT:n kolmostehtävä saa tästä tukea. Täytyy tehdä tämä ennen sitä.
-
Materiaali
Materiaali ja tehtävänanto on varsin selkeää. Tämä kannattaa melkein tehdä ensimmäisenä, etenkin jos aikoo lähteä tekemään MIT:n tehtäviä tähän perään.
Vaikuttaa hyvin kuvatulta ja selkeältä.
T6, T7 ja T8 ovat merkitty "Bonustehtäviksi". Saakohan niistä lisäpisteitä?
-
Materiaali
Materiaalin perusteella tehtävässä kirjoitetaan koodi, joka muuntaa javascriptiä sisältävän HTML-sivun siten, että Javascript ei pääse tekemään tuhojaan.
Vaikuttaa erittäin mielenkiintoiselta! Toivottavasti pääsen tänne asti.
-
Materiaali
Tässä labrassa vaikuttaa olevan hieman tutumpaa tekemistä. Webbiselaimen ja webbisovellusten turvatoimia koetellaan.
Keksivarkaus, CSRF, khalastelu ja profiilimato pitäisi toteuttaa.
-
Materiaali
Materiaalissa on kolme tehtävää, joissa hyökätään aiemmin määriteltyjä turvatoimia kohtaan. Ohjeet ovat varsin lyhyet, mutta voin kuvitella että tässä(kin) labrassa tulee muutama harmaa hius lisää.
-
Materiaali
Materiaali vaikuttaa selkeältä ja johdonmukaiselta. Sisältö sen sijaan on hieman vierasta.
Z3:lla en olekaan vielä pelaillut. Sisältö vaikuttaa kyllä todella haastavalta, mutta katsotaan sitten kun asia tulee eteen.
Tämän kanssa täytyy tehdä JYU:n tukitehtävää.
-
Materiaali
Materiaaliin ja tehtävänantoon tutustuttu. Näyttäisi että tämä toteutetaan samalla virtuaalikoneella. Haetaan git:llä lisää lähdekoodia pureskeltavaksi. Nämä labrat ovat muutenkin näemmä tarkoitettu tehtäväksi toistensa perään. Sopii mulle.
Tarkoitus on ilmeisesti pureskella käyttäjäoikeuksien rajoittamista sandboxaamalla. Varmaan jotain chroot-hommia siis luvassa.
-
Materiaali
Tutustuin materiaaliin ja tehtävänantoon. Vaikuttaa melko selkeältä hommalta. VMware Fusion löytyy koneesta jo valmiiksi ja virtuaalikoneet ovat varsin tuttuja. Labra pitäisi olla suht triviaali homma pystyttää.
X86 assembly tulee tässä tutuksi ja muutenkin labra vaikuttaa melkoisen kattavalta.
Kannattaa huomioida tuo JYU:n tehtävälistan GDB-harjoitus, joka on tälle tukitehtävä!
-