15 Matching Annotations
  1. Aug 2019
    1. Tutustu tehtäviin (h) 0.5 ohj.p

      Äärimmäisen miellyttävä tapa saada pisteitä, ja samalla saada nopea käsitys siitä, mitä alkaa ensin tekemään. Jos olisi täysipäiväinen opiskelija, tämä kurssi olisi varmasti listalla ykkösenä (toki luentoineen ja ohjauksineen, näin kylmiltään vähän haastava).

    2. Materiaali:

      Fuzzaus kiinnostaa kyllä monella tasolla, mutta jätetään tämäkin omalla ajalla askarreltavaksi.

    3. Materiaali

      Ideana mielenkiintoinen, mutta varmasti aikaavievä ja potentiaalisesti äärimmäisen hankala.

    4. Materiaali

      Tämän olisin halunnut kokeillakin, jos olisin jättänyt itselleni hieman enemmän aikaa... Ehkä teen sen omaksi ilokseni paremmalla ajalla.

    5. Materiaali

      Tutustuttu ja luovutettu, ei onnistu näin pitkän ohjelmoimattomuuden jälkeen.

    6. Materiaali:

      Tämä olisi varmasti ollut varsin hauska lähempänä omia ohjelmoinnin kursseja, nyt ei kyllä taivu.

    7. Materiaali:

      Ei riitä taidot purkamaan C:llä kasattua ohjelmaa niin atomeiksi, että sieltä haistaisi kovi nkummoisia haavoittuvuuksia.

    8. Materiaali:

      Tehtävä oli äärimmäisen mielenkiintoinen, joskin varsin työläs. Voi olla omaa huonouttakin.

    9. GDB:n manuaali

      GDB:n manuaali oli sinänsä hyvä apu tässä, mutta kyllä skriptatessa meinasi näppäimistö lentää kun ohjelma jäi roikkumaan tyhjyyteen ajettaessa.

    10. Materiaali:

      Jos aiemmissa oli hieman haasteita hahmottaa, niin tämän voi suosiolla unohtaa. JavaScript ja sen ominaisuudet eivät taivu mitenkään päin tässä kohtaa.

    11. Materiaali:

      Tässä labrassa olisi varmaan hyvä olla taustalla jonkinlaista aiempaa taustaa selainten tietoturvasta, sinänsä mielenkiintoinen mutta täysin hepreaa monilta osin.

    12. Tee MIT:n harjoitus Attacking the Server

      Aika monessa näissä muodostuu ongelma, kun alkaa tarkastelemaan että edelliset tulisi olla tehtynä ja niistä hyödyntää aiemmin luotuja tiedostoja nykyisen tukena. Harmillista.

    13. konkolisesta analyysistä

      Täysin uusi termi, ilmeisesti jonkinlainen sekoitus fuzzausta ja symbolista analyysia.

    14. Tee MIT:n harjoitus Privilege separation

      Tehtävä vaikutti mielenkiintoiselta, mutta hieman hankalalta näin ohuella kokemuksella. Voisi olla hyötyä joskus paremmalla ajalla tutustua tarkemmin.

    15. make prepare-submit

      Ei muuten kannata tehdä paljoa ennen valmista pakettia, ainakin omalla kohdalla vaati yhden tiedostojen uudelleen hankkimisen.