5 встреча — Информационная безопастность (А. Свириденков)

Embed Size (px)

Citation preview

SC{2}

Codedgers

2013

,

,

Wake up, Neo

char login[] = "login";char password[] = "password";char buf[100] = {0};

scanf("login: %s", buffer);printf(buffer);

scanf("\npassword: %s", buffer);if (!strcmp(buffer, login)) printf("Accepted");else printf("Denied");

char login[] = "login";char password[] = "password";char buf[100] = {0};

scanf("login: %s", buf);printf(buf);

scanf("\npassword: %s", buf);if (!strcmp(buf, login)) printf("Accepted");else printf("Denied");

;

SQL : DELETE FROM users WHERE name='';

;

.

. : .

: , , ..

: , ..

Exploit, sploit

Zero day, 0day

, .

. google . .

:

, dota, .

Rootkit

. :

Rootkit SONY;

;

Rustock .

Bootkit

:

MBR ;

OS;

.

:

;

;

PoC blue pill.

SMM-

:

system management mode ;

PoC Black Hat 2008 .

Biosvirus

bios. bios , bios .

?

, .

-

:

Metasploit ;

Fuzzing ;

.

;

;

;

Rustock.C;

.

Honeypot;

;

Virustotal, google.

;

DDos ;

;

.

DDos : , ;

: (Duqu), (Stuxnet);

();

( ).

Dr. Web

Yandex

.

Dungeons & Dragons

;

, Ananimous, ;

;

, ..

: ? . .

: Visual Stduo ..

: rsdn.ru,

:

: , gui ..

: IP.

: , .

: securitylab.ru, xakep.ru, antichat.ru

: ,

:

: , .

: WinDbg, SoftIce, OllyDbg.

: wasm.ru, exelab.ru

: , ,

: ,

: ? .

: WinDbg, MASM.

:

: ,

: , -

: .

: Metasploit,

: antichat.ru,

:

: ,

: .

: .

: www.mccme.ru

: , .

: ,

?