Warunki zaliczenia

Końcowa ocena składa się z testu i zadań wykonywanych podczas zajęć. Zadania należy wysyłać na adres mailowy osoby prowadzącej z tytułem wiadomości w następującym formacie:

Bezpieczeństwo informatyczne <nr indeksu> zadanie <nr zadania>, <nr zadania 2>, ...

Każdy zbiór zadań posiada określony termin. Zadania zwrócone po terminie mają połowę oryginalnych punktów.

Test odbędzie się dnia 2025-12-06 i stanowi 30% końcowej sumy punktów.

Zadania (termin 2026-01-10)

Zadanie 1 (2pkt)

Opisz API dostępne w ramach systemów Windows (WinAPI lub WinRT lub .NET) oraz Linux pozwalające na bezpieczne przetwarzanie danych wrażliwych od użytkownika (takich jak np. przekazane hasło).

Zadanie 2 (5pkt)

Stwórz eksperyment fuzzujący wybrane przez Ciebie oprogramowanie.

Zadanie 3 (4pkt)

Uruchom narzędzie Pafish wewnątrz maszyny wirtualnej. Spróbuj zmodyfikować konfigurację maszyny wirtualnej tak by zmniejszyć liczbę detekcji.

Zadanie 4 (3pkt)

Rozwiąż następujące zadania na https://pwn.college: XSS1, XSS2, XSS3, SQLi1, SQLi2, SQLi3

Bibliografia