Warunki zaliczenia
Końcowa ocena składa się z testu i zadań wykonywanych podczas zajęć. Zadania należy wysyłać na adres mailowy osoby prowadzącej z tytułem wiadomości w następującym formacie:
Bezpieczeństwo informatyczne <nr indeksu> zadanie <nr zadania>, <nr zadania 2>, ...
Każdy zbiór zadań posiada określony termin. Zadania zwrócone po terminie mają połowę oryginalnych punktów.
Test odbędzie się dnia 2025-12-06 i stanowi 30% końcowej sumy punktów.
Zadania (termin 2026-01-10)
Zadanie 1 (2pkt)
Opisz API dostępne w ramach systemów Windows (WinAPI lub WinRT lub .NET) oraz Linux pozwalające na bezpieczne przetwarzanie danych wrażliwych od użytkownika (takich jak np. przekazane hasło).
Zadanie 2 (5pkt)
Stwórz eksperyment fuzzujący wybrane przez Ciebie oprogramowanie.
Zadanie 3 (4pkt)
Uruchom narzędzie Pafish wewnątrz maszyny wirtualnej. Spróbuj zmodyfikować konfigurację maszyny wirtualnej tak by zmniejszyć liczbę detekcji.
Zadanie 4 (3pkt)
Rozwiąż następujące zadania na https://pwn.college: XSS1, XSS2, XSS3, SQLi1, SQLi2, SQLi3