<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wiki.cs.hse.ru/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=4emodan</id>
	<title>Wiki - Факультет компьютерных наук - Вклад [ru]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.cs.hse.ru/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=4emodan"/>
	<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/%D0%A1%D0%BB%D1%83%D0%B6%D0%B5%D0%B1%D0%BD%D0%B0%D1%8F:%D0%92%D0%BA%D0%BB%D0%B0%D0%B4/4emodan"/>
	<updated>2026-09-20T20:41:26Z</updated>
	<subtitle>Вклад</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29081</id>
		<title>Безопасность компьютерных систем 2018/Уязвимости мобильных приложений</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29081"/>
		<updated>2018-09-13T10:19:37Z</updated>

		<summary type="html">&lt;p&gt;4emodan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ПО, которое необходимо (&#039;&#039;&#039;обязательно!&#039;&#039;&#039;) скачать/установить к семинару (всё работает под Windows/Linux/Mac Os):&lt;br /&gt;
&lt;br /&gt;
По вопросам установки ПО можно писать в tg: @nastya_jane или @rakatakatakata &lt;br /&gt;
&lt;br /&gt;
1. Эмулятор android:&lt;br /&gt;
    Установить genymotion personal edition (выбрать вариант с VirtualBox, если он не был ранее установлен): https://www.genymotion.com/fun-zone/ (будет необходимо создать учётную запись)&lt;br /&gt;
    Запустить genymotion. Выбрать тип использования “For personal use”&lt;br /&gt;
    Нажать + (Add new virtual device)&lt;br /&gt;
    Зарегистрироваться с использованием созданной ранее учётной записи&lt;br /&gt;
    Выбрать параметры виртуального девайса:&lt;br /&gt;
    Android version – 6.0.0&lt;br /&gt;
    Device model – Custom Phone&lt;br /&gt;
    Нажать “Next” и скачать образ выбранного виртуального девайса&lt;br /&gt;
    Запустить образ виртуального девайса&lt;br /&gt;
    &lt;br /&gt;
2. Скачать архив https://drive.google.com/file/d/0B7Ud4xPbhmAKWkRmSEh2aVNGVHc/view?usp=sharing . Запустить образ виртуального девайса. Перетащить в окно виртуального девайса скачанный архив, со всем согласиться. После установки перезапустить виртуальный девайс.&lt;br /&gt;
&lt;br /&gt;
3. Установить Burp Suite Free Edition: https://portswigger.net/burp/communitydownload.&lt;br /&gt;
&lt;br /&gt;
4. Установить Java Runtime Environment: http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html&lt;br /&gt;
&lt;br /&gt;
5. Скачать dex2jar: https://github.com/pxb1988/dex2jar/releases/download/2.0/dex-tools-2.0.zip.&lt;br /&gt;
&lt;br /&gt;
6. Скачать JD-GUI: http://jd.benow.ca/.&lt;br /&gt;
&lt;br /&gt;
7. Установить apktool: https://ibotpeaches.github.io/Apktool/install/.&lt;br /&gt;
&lt;br /&gt;
8. Установить SQlite browser: http://sqlitebrowser.org/.&lt;br /&gt;
&lt;br /&gt;
9. Обязательно проверить, что всё ПО, скачанное на предыдущих пунктах, запускается без ошибок (консольные утилиты пока можно запустить без параметров). &lt;br /&gt;
В случае проблем – попробовать снова, поискать решения в google, если ничего не помогает – написать в tg (контакты выше).&lt;br /&gt;
&lt;br /&gt;
10. Проверить, что запускается утилита adb (автоматически скачивается вместе с Genymotion). В Windows, например, она будет расположена примерно по такому пути: &amp;quot;C:\Program Files\Genymobile\Genymotion\tools\adb.exe&amp;quot;, в MacOS – /Applications/Genymotion.app/Contents/MacOS/tools/adb. Для удобства лучше прописать путь в переменную окружения  PATH.&lt;br /&gt;
&lt;br /&gt;
11. Скачать уязвимое приложения для тестов: http://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz&lt;br /&gt;
&lt;br /&gt;
12. Скачать архив с другими приложениями для тестов: https://drive.google.com/file/d/0B7Ud4xPbhmAKU0dRWXhzWGV4SUk/view?usp=sharing&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29080</id>
		<title>Безопасность компьютерных систем 2018/Уязвимости мобильных приложений</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29080"/>
		<updated>2018-09-13T10:19:14Z</updated>

		<summary type="html">&lt;p&gt;4emodan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ПО, которое необходимо (&#039;&#039;&#039;обязательно!&#039;&#039;&#039;) скачать/установить к семинару (всё работает под Windows/Mac Os):&lt;br /&gt;
&lt;br /&gt;
По вопросам установки ПО можно писать в tg: @nastya_jane или @rakatakatakata &lt;br /&gt;
&lt;br /&gt;
1. Эмулятор android:&lt;br /&gt;
    Установить genymotion personal edition (выбрать вариант с VirtualBox, если он не был ранее установлен): https://www.genymotion.com/fun-zone/ (будет необходимо создать учётную запись)&lt;br /&gt;
    Запустить genymotion. Выбрать тип использования “For personal use”&lt;br /&gt;
    Нажать + (Add new virtual device)&lt;br /&gt;
    Зарегистрироваться с использованием созданной ранее учётной записи&lt;br /&gt;
    Выбрать параметры виртуального девайса:&lt;br /&gt;
    Android version – 6.0.0&lt;br /&gt;
    Device model – Custom Phone&lt;br /&gt;
    Нажать “Next” и скачать образ выбранного виртуального девайса&lt;br /&gt;
    Запустить образ виртуального девайса&lt;br /&gt;
    &lt;br /&gt;
2. Скачать архив https://drive.google.com/file/d/0B7Ud4xPbhmAKWkRmSEh2aVNGVHc/view?usp=sharing . Запустить образ виртуального девайса. Перетащить в окно виртуального девайса скачанный архив, со всем согласиться. После установки перезапустить виртуальный девайс.&lt;br /&gt;
&lt;br /&gt;
3. Установить Burp Suite Free Edition: https://portswigger.net/burp/communitydownload.&lt;br /&gt;
&lt;br /&gt;
4. Установить Java Runtime Environment: http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html&lt;br /&gt;
&lt;br /&gt;
5. Скачать dex2jar: https://github.com/pxb1988/dex2jar/releases/download/2.0/dex-tools-2.0.zip.&lt;br /&gt;
&lt;br /&gt;
6. Скачать JD-GUI: http://jd.benow.ca/.&lt;br /&gt;
&lt;br /&gt;
7. Установить apktool: https://ibotpeaches.github.io/Apktool/install/.&lt;br /&gt;
&lt;br /&gt;
8. Установить SQlite browser: http://sqlitebrowser.org/.&lt;br /&gt;
&lt;br /&gt;
9. Обязательно проверить, что всё ПО, скачанное на предыдущих пунктах, запускается без ошибок (консольные утилиты пока можно запустить без параметров). &lt;br /&gt;
В случае проблем – попробовать снова, поискать решения в google, если ничего не помогает – написать в tg (контакты выше).&lt;br /&gt;
&lt;br /&gt;
10. Проверить, что запускается утилита adb (автоматически скачивается вместе с Genymotion). В Windows, например, она будет расположена примерно по такому пути: &amp;quot;C:\Program Files\Genymobile\Genymotion\tools\adb.exe&amp;quot;, в MacOS – /Applications/Genymotion.app/Contents/MacOS/tools/adb. Для удобства лучше прописать путь в переменную окружения  PATH.&lt;br /&gt;
&lt;br /&gt;
11. Скачать уязвимое приложения для тестов: http://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz&lt;br /&gt;
&lt;br /&gt;
12. Скачать архив с другими приложениями для тестов: https://drive.google.com/file/d/0B7Ud4xPbhmAKU0dRWXhzWGV4SUk/view?usp=sharing&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29079</id>
		<title>Безопасность компьютерных систем 2018/Уязвимости мобильных приложений</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29079"/>
		<updated>2018-09-13T10:16:37Z</updated>

		<summary type="html">&lt;p&gt;4emodan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ПО, которое необходимо (обязательно) скачать/установить к семинару (всё работает под Windows/Mac Os):&lt;br /&gt;
&lt;br /&gt;
По вопросам установки ПО можно писать в tg: @nastya_jane или @rakatakatakata &lt;br /&gt;
&lt;br /&gt;
1. Эмулятор android:&lt;br /&gt;
    Установить genymotion personal edition (выбрать вариант с VirtualBox, если он не был ранее установлен): https://www.genymotion.com/fun-zone/ (будет необходимо создать учётную запись)&lt;br /&gt;
    Запустить genymotion. Выбрать тип использования “For personal use”&lt;br /&gt;
    Нажать + (Add new virtual device)&lt;br /&gt;
    Зарегистрироваться с использованием созданной ранее учётной записи&lt;br /&gt;
    Выбрать параметры виртуального девайса:&lt;br /&gt;
    Android version – 6.0.0&lt;br /&gt;
    Device model – Custom Phone&lt;br /&gt;
    Нажать “Next” и скачать образ выбранного виртуального девайса&lt;br /&gt;
    Запустить образ виртуального девайса&lt;br /&gt;
    &lt;br /&gt;
2. Скачать архив https://drive.google.com/file/d/0B7Ud4xPbhmAKWkRmSEh2aVNGVHc/view?usp=sharing . Запустить образ виртуального девайса. Перетащить в окно виртуального девайса скачанный архив, со всем согласиться. После установки перезапустить виртуальный девайс.&lt;br /&gt;
&lt;br /&gt;
3. Установить Burp Suite Free Edition: https://portswigger.net/burp/communitydownload.&lt;br /&gt;
&lt;br /&gt;
4. Установить Java Runtime Environment: http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html&lt;br /&gt;
&lt;br /&gt;
5. Скачать dex2jar: https://github.com/pxb1988/dex2jar/releases/download/2.0/dex-tools-2.0.zip.&lt;br /&gt;
&lt;br /&gt;
6. Скачать JD-GUI: http://jd.benow.ca/.&lt;br /&gt;
&lt;br /&gt;
7. Установить apktool: https://ibotpeaches.github.io/Apktool/install/.&lt;br /&gt;
&lt;br /&gt;
8. Установить SQlite browser: http://sqlitebrowser.org/.&lt;br /&gt;
&lt;br /&gt;
9. Обязательно проверить, что всё ПО, скачанное на предыдущих пунктах, запускается без ошибок (консольные утилиты пока можно запустить без параметров). &lt;br /&gt;
В случае проблем – попробовать снова, поискать решения в google, если ничего не помогает – написать в tg (контакты выше).&lt;br /&gt;
&lt;br /&gt;
10. Проверить, что запускается утилита adb (автоматически скачивается вместе с Genymotion). В Windows, например, она будет расположена примерно по такому пути: &amp;quot;C:\Program Files\Genymobile\Genymotion\tools\adb.exe&amp;quot;, в MacOS – /Applications/Genymotion.app/Contents/MacOS/tools/adb. Для удобства лучше прописать путь в переменную окружения  PATH.&lt;br /&gt;
&lt;br /&gt;
11. Скачать уязвимое приложения для тестов: http://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz&lt;br /&gt;
&lt;br /&gt;
12. Скачать архив с другими приложениями для тестов: https://drive.google.com/file/d/0B7Ud4xPbhmAKU0dRWXhzWGV4SUk/view?usp=sharing&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29078</id>
		<title>Безопасность компьютерных систем 2018/Уязвимости мобильных приложений</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29078"/>
		<updated>2018-09-13T10:13:27Z</updated>

		<summary type="html">&lt;p&gt;4emodan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ПО, которое необходимо скачать/установить к семинару (всё работает под Windows/Mac Os):&lt;br /&gt;
&lt;br /&gt;
По вопросам установки ПО можно писать в tg: @nastya_jane или @rakatakatakata &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Обязательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1. Эмулятор android:&lt;br /&gt;
    Установить genymotion personal edition (выбрать вариант с VirtualBox, если он не был ранее установлен): https://www.genymotion.com/fun-zone/ (будет необходимо создать учётную запись)&lt;br /&gt;
    Запустить genymotion. Выбрать тип использования “For personal use”&lt;br /&gt;
    Нажать + (Add new virtual device)&lt;br /&gt;
    Зарегистрироваться с использованием созданной ранее учётной записи&lt;br /&gt;
    Выбрать параметры виртуального девайса:&lt;br /&gt;
    Android version – 6.0.0&lt;br /&gt;
    Device model – Custom Phone&lt;br /&gt;
    Нажать “Next” и скачать образ выбранного виртуального девайса&lt;br /&gt;
    Запустить образ виртуального девайса&lt;br /&gt;
    &lt;br /&gt;
2. Скачать архив https://drive.google.com/file/d/0B7Ud4xPbhmAKWkRmSEh2aVNGVHc/view?usp=sharing . Запустить образ виртуального девайса. Перетащить в окно виртуального девайса скачанный архив, со всем согласиться. После установки перезапустить виртуальный девайс.&lt;br /&gt;
&lt;br /&gt;
3. Установить Burp Suite Free Edition: https://portswigger.net/burp/communitydownload.&lt;br /&gt;
&lt;br /&gt;
4. Установить Java Runtime Environment: http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html&lt;br /&gt;
&lt;br /&gt;
5. Скачать dex2jar: https://github.com/pxb1988/dex2jar/releases/download/2.0/dex-tools-2.0.zip.&lt;br /&gt;
&lt;br /&gt;
6. Скачать JD-GUI: http://jd.benow.ca/.&lt;br /&gt;
&lt;br /&gt;
7. Установить apktool: https://ibotpeaches.github.io/Apktool/install/.&lt;br /&gt;
&lt;br /&gt;
8. Установить SQlite browser: http://sqlitebrowser.org/.&lt;br /&gt;
&lt;br /&gt;
9. Обязательно проверить, что всё ПО, скачанное на предыдущих пунктах, запускается без ошибок (консольные утилиты пока можно запустить без параметров). &lt;br /&gt;
В случае проблем – попробовать снова, поискать решения в google, если ничего не помогает – написать в tg (контакты выше).&lt;br /&gt;
&lt;br /&gt;
10. Проверить, что запускается утилита adb (автоматически скачивается вместе с Genymotion). В Windows, например, она будет расположена примерно по такому пути: &amp;quot;C:\Program Files\Genymobile\Genymotion\tools\adb.exe&amp;quot;, в MacOS – /Applications/Genymotion.app/Contents/MacOS/tools/adb. Для удобства лучше прописать путь в переменную окружения  PATH.&lt;br /&gt;
&lt;br /&gt;
11. Скачать уязвимое приложения для тестов: http://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz&lt;br /&gt;
&lt;br /&gt;
12. Скачать архив с другими приложениями для тестов: https://drive.google.com/file/d/0B7Ud4xPbhmAKU0dRWXhzWGV4SUk/view?usp=sharing&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Желательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
    Установить drozer : https://labs.mwrinfosecurity.com/tools/drozer/ (при установке антивирус может среагировать на некоторые модули - надо добавить их в исключения)&lt;br /&gt;
           1.1 Скачать и установить  Java SE Development Kit 8u144&lt;br /&gt;
           1.2 Открыть командную строку. Перейти в каталог, куда установился drozer. Ввести команду drozer console (или, в случае использования windows, команду drozer.bat console).  Проверить наличие ошибки “Cannot find java”. &lt;br /&gt;
           Если ошибки нет, то всё хорошо.&lt;br /&gt;
           1.3 Если есть ошибка “Cannot find java”, то вы скорее всего работаете под windows. В таком случае необходимо создать файл .drozer_config (без расширения .txt) в домашнем каталоге и прописать туда путь к java.exe.&lt;br /&gt;
            Содержимое файла .drozer_config должно быть, например, таким:&lt;br /&gt;
                  [executables]&lt;br /&gt;
                  java = C:\Program Files\Java\jdk1.8.0_144\bin\java.exe            &lt;br /&gt;
           После создания конфигурационного файла снова ввести команду drozer.bat console. Ошибка “Cannot find java” должна исчезнуть.&lt;br /&gt;
           Подробнее см. первую запись https://github.com/mwrlabs/drozer/wiki/FAQ)         &lt;br /&gt;
           1.4 Скачать agent.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/drozer-agent-2.3.4.apk&lt;br /&gt;
           1.5 Скачать sieve.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/sieve.apk&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29077</id>
		<title>Безопасность компьютерных систем 2018/Уязвимости мобильных приложений</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29077"/>
		<updated>2018-09-13T10:10:46Z</updated>

		<summary type="html">&lt;p&gt;4emodan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ПО, которое необходимо скачать/установить к семинару (всё работает под Windows/Mac Os):&lt;br /&gt;
&lt;br /&gt;
По вопросам установки ПО можно писать в tg: @nastya_jane или @rakatakatakata &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Обязательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1. Эмулятор android:&lt;br /&gt;
    Установить genymotion personal edition (выбрать вариант с VirtualBox, если он не был ранее установлен): https://www.genymotion.com/fun-zone/ (будет необходимо создать учётную запись)&lt;br /&gt;
    Запустить genymotion. Выбрать тип использования “For personal use”&lt;br /&gt;
    Нажать + (Add new virtual device)&lt;br /&gt;
    Зарегистрироваться с использованием созданной ранее учётной записи&lt;br /&gt;
    Выбрать параметры виртуального девайса:&lt;br /&gt;
    Android version – 6.0.0&lt;br /&gt;
    Device model – Custom Phone&lt;br /&gt;
    Нажать “Next” и скачать образ выбранного виртуального девайса&lt;br /&gt;
    Запустить образ виртуального девайса&lt;br /&gt;
    &lt;br /&gt;
2. Скачать архив https://drive.google.com/file/d/0B7Ud4xPbhmAKWkRmSEh2aVNGVHc/view?usp=sharing . Запустить образ виртуального девайса. Перетащить в окно виртуального девайса скачанный архив, со всем согласиться. После установки перезапустить виртуальный девайс.&lt;br /&gt;
&lt;br /&gt;
3. Установить Burp Suite Free Edition: https://portswigger.net/burp/communitydownload.&lt;br /&gt;
&lt;br /&gt;
4. Установить Java Runtime Environment: http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html&lt;br /&gt;
&lt;br /&gt;
5. Скачать dex2jar: https://github.com/pxb1988/dex2jar/releases/download/2.0/dex-tools-2.0.zip.&lt;br /&gt;
&lt;br /&gt;
6. Скачать JD-GUI: http://jd.benow.ca/.&lt;br /&gt;
&lt;br /&gt;
7. Установить apktool: https://ibotpeaches.github.io/Apktool/install/.&lt;br /&gt;
&lt;br /&gt;
8. Установить SQlite browser: http://sqlitebrowser.org/.&lt;br /&gt;
&lt;br /&gt;
9. Обязательно проверить, что всё ПО, скачанное на предыдущих пунктах, запускается без ошибок (консольные утилиты пока можно запустить без параметров). &lt;br /&gt;
В случае проблем – попробовать снова, поискать решения в google, если ничего не помогает – написать в tg (контакты выше).&lt;br /&gt;
&lt;br /&gt;
10. Проверить, что запускается утилита adb (автоматически скачивается вместе с Genymotion). В Windows, например, она будет расположена примерно по такому пути: &amp;quot;C:\Program Files\Genymobile\Genymotion\tools\adb.exe&amp;quot;. Для удобства можно прописать путь в переменную окружения  PATH.&lt;br /&gt;
&lt;br /&gt;
11. Скачать уязвимое приложения для тестов: http://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz&lt;br /&gt;
&lt;br /&gt;
12. Скачать архив с другими приложениями для тестов: https://drive.google.com/file/d/0B7Ud4xPbhmAKU0dRWXhzWGV4SUk/view?usp=sharing&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Желательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
    Установить drozer : https://labs.mwrinfosecurity.com/tools/drozer/ (при установке антивирус может среагировать на некоторые модули - надо добавить их в исключения)&lt;br /&gt;
           1.1 Скачать и установить  Java SE Development Kit 8u144&lt;br /&gt;
           1.2 Открыть командную строку. Перейти в каталог, куда установился drozer. Ввести команду drozer console (или, в случае использования windows, команду drozer.bat console).  Проверить наличие ошибки “Cannot find java”. &lt;br /&gt;
           Если ошибки нет, то всё хорошо.&lt;br /&gt;
           1.3 Если есть ошибка “Cannot find java”, то вы скорее всего работаете под windows. В таком случае необходимо создать файл .drozer_config (без расширения .txt) в домашнем каталоге и прописать туда путь к java.exe.&lt;br /&gt;
            Содержимое файла .drozer_config должно быть, например, таким:&lt;br /&gt;
                  [executables]&lt;br /&gt;
                  java = C:\Program Files\Java\jdk1.8.0_144\bin\java.exe            &lt;br /&gt;
           После создания конфигурационного файла снова ввести команду drozer.bat console. Ошибка “Cannot find java” должна исчезнуть.&lt;br /&gt;
           Подробнее см. первую запись https://github.com/mwrlabs/drozer/wiki/FAQ)         &lt;br /&gt;
           1.4 Скачать agent.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/drozer-agent-2.3.4.apk&lt;br /&gt;
           1.5 Скачать sieve.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/sieve.apk&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29076</id>
		<title>Безопасность компьютерных систем 2018/Уязвимости мобильных приложений</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29076"/>
		<updated>2018-09-13T10:03:44Z</updated>

		<summary type="html">&lt;p&gt;4emodan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ПО, которое необходимо скачать/установить к семинару (всё работает под Windows/Mac Os):&lt;br /&gt;
&lt;br /&gt;
По вопросам установки ПО можно писать в tg: @nastya_jane или @rakatakatakata &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Обязательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1. Эмулятор android:&lt;br /&gt;
    Установить genymotion personal edition (выбрать вариант с VirtualBox, если он не был ранее установлен): https://www.genymotion.com/fun-zone/ (будет необходимо создать учётную запись)&lt;br /&gt;
    Запустить genymotion. Выбрать тип использования “For personal use”&lt;br /&gt;
    Нажать + (Add new virtual device)&lt;br /&gt;
    Зарегистрироваться с использованием созданной ранее учётной записи&lt;br /&gt;
    Выбрать параметры виртуального девайса:&lt;br /&gt;
    Android version – 6.0.0&lt;br /&gt;
    Device model – Custom Phone&lt;br /&gt;
    Нажать “Next” и скачать образ выбранного виртуального девайса&lt;br /&gt;
    Запустить образ виртуального девайса&lt;br /&gt;
    &lt;br /&gt;
2. Скачать архив https://drive.google.com/file/d/0B7Ud4xPbhmAKWkRmSEh2aVNGVHc/view?usp=sharing . Запустить образ виртуального девайса. Перетащить в окно виртуального девайса скачанный архив, со всем согласиться. После установки перезапустить виртуальный девайс.&lt;br /&gt;
&lt;br /&gt;
3. Установить Burp Suite Free Edition: https://portswigger.net/burp/communitydownload.&lt;br /&gt;
&lt;br /&gt;
4. Установить Java Runtime Environment: http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html&lt;br /&gt;
&lt;br /&gt;
5. Скачать dex2jar: https://github.com/pxb1988/dex2jar/releases/download/2.0/dex-tools-2.0.zip.&lt;br /&gt;
&lt;br /&gt;
6. Скачать JD-GUI: http://jd.benow.ca/.&lt;br /&gt;
&lt;br /&gt;
7. Установить apktool: https://ibotpeaches.github.io/Apktool/install/.&lt;br /&gt;
&lt;br /&gt;
8. Установить SQlite browser: http://sqlitebrowser.org/.&lt;br /&gt;
&lt;br /&gt;
9. Обязательно проверить, что всё ПО, скачанное на предыдущих пунктах, запускается без ошибок (консольные утилиты пока можно запустить без параметров). &lt;br /&gt;
В случае проблем – попробовать снова, поискать решения в google, если ничего не помогает – написать в tg (контакты выше).&lt;br /&gt;
&lt;br /&gt;
10. Скачать уязвимое приложения для тестов: http://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz&lt;br /&gt;
&lt;br /&gt;
11. Скачать архив с другими приложениями для тестов: https://drive.google.com/file/d/0B7Ud4xPbhmAKU0dRWXhzWGV4SUk/view?usp=sharing&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Желательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
    Установить drozer : https://labs.mwrinfosecurity.com/tools/drozer/ (при установке антивирус может среагировать на некоторые модули - надо добавить их в исключения)&lt;br /&gt;
           1.1 Скачать и установить  Java SE Development Kit 8u144&lt;br /&gt;
           1.2 Открыть командную строку. Перейти в каталог, куда установился drozer. Ввести команду drozer console (или, в случае использования windows, команду drozer.bat console).  Проверить наличие ошибки “Cannot find java”. &lt;br /&gt;
           Если ошибки нет, то всё хорошо.&lt;br /&gt;
           1.3 Если есть ошибка “Cannot find java”, то вы скорее всего работаете под windows. В таком случае необходимо создать файл .drozer_config (без расширения .txt) в домашнем каталоге и прописать туда путь к java.exe.&lt;br /&gt;
            Содержимое файла .drozer_config должно быть, например, таким:&lt;br /&gt;
                  [executables]&lt;br /&gt;
                  java = C:\Program Files\Java\jdk1.8.0_144\bin\java.exe            &lt;br /&gt;
           После создания конфигурационного файла снова ввести команду drozer.bat console. Ошибка “Cannot find java” должна исчезнуть.&lt;br /&gt;
           Подробнее см. первую запись https://github.com/mwrlabs/drozer/wiki/FAQ)         &lt;br /&gt;
           1.4 Скачать agent.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/drozer-agent-2.3.4.apk&lt;br /&gt;
           1.5 Скачать sieve.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/sieve.apk&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29074</id>
		<title>Безопасность компьютерных систем 2018/Уязвимости мобильных приложений</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29074"/>
		<updated>2018-09-13T09:57:42Z</updated>

		<summary type="html">&lt;p&gt;4emodan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ПО, которое необходимо скачать/установить к семинару (всё работает под Windows/Mac Os):&lt;br /&gt;
&lt;br /&gt;
По вопросам установки ПО можно писать в tg: @nastya_jane или @rakatakatakata &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Обязательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1. Эмулятор android:&lt;br /&gt;
    Установить genymotion personal edition (выбрать вариант с VirtualBox, если он не был ранее установлен): https://www.genymotion.com/fun-zone/ (будет необходимо создать учётную запись)&lt;br /&gt;
    Запустить genymotion. Выбрать тип использования “For personal use”&lt;br /&gt;
    Нажать + (Add new virtual device)&lt;br /&gt;
    Зарегистрироваться с использованием созданной ранее учётной записи&lt;br /&gt;
    Выбрать параметры виртуального девайса:&lt;br /&gt;
    Android version – 6.0.0&lt;br /&gt;
    Device model – Custom Phone&lt;br /&gt;
    Нажать “Next” и скачать образ выбранного виртуального девайса&lt;br /&gt;
    Запустить образ виртуального девайса&lt;br /&gt;
    &lt;br /&gt;
2. Скачать архив https://drive.google.com/file/d/0B7Ud4xPbhmAKWkRmSEh2aVNGVHc/view?usp=sharing . Запустить образ виртуального девайса. Перетащить в окно виртуального девайса скачанный архив, со всем согласиться. После установки перезапустить виртуальный девайс.&lt;br /&gt;
&lt;br /&gt;
3. Установить Burp Suite Free Edition: https://portswigger.net/burp/communitydownload.&lt;br /&gt;
&lt;br /&gt;
4. Установить Java Runtime Environment: http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html&lt;br /&gt;
&lt;br /&gt;
5. Скачать dex2jar: https://github.com/pxb1988/dex2jar/releases/download/2.0/dex-tools-2.0.zip.&lt;br /&gt;
&lt;br /&gt;
6. Скачать JD-GUI: http://jd.benow.ca/.&lt;br /&gt;
&lt;br /&gt;
7. Установить apktool: https://ibotpeaches.github.io/Apktool/install/.&lt;br /&gt;
&lt;br /&gt;
8. Установить SQlite browser: http://sqlitebrowser.org/.&lt;br /&gt;
&lt;br /&gt;
9. Проверить, что всё ПО, скачанное на предыдущих пунктах, запускается без ошибок (консольные утилиты пока можно запустить без параметров). &lt;br /&gt;
В случае проблем – попробовать снова, поискать решения в google, в крайнем случае – написать в tg (контакты выше).&lt;br /&gt;
&lt;br /&gt;
10. Скачать уязвимое приложения для тестов: http://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz&lt;br /&gt;
&lt;br /&gt;
11. Скачать архив с другими приложениями для тестов: https://drive.google.com/file/d/0B7Ud4xPbhmAKU0dRWXhzWGV4SUk/view?usp=sharing&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Желательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
    Установить drozer : https://labs.mwrinfosecurity.com/tools/drozer/ (при установке антивирус может среагировать на некоторые модули - надо добавить их в исключения)&lt;br /&gt;
           1.1 Скачать и установить  Java SE Development Kit 8u144&lt;br /&gt;
           1.2 Открыть командную строку. Перейти в каталог, куда установился drozer. Ввести команду drozer console (или, в случае использования windows, команду drozer.bat console).  Проверить наличие ошибки “Cannot find java”. &lt;br /&gt;
           Если ошибки нет, то всё хорошо.&lt;br /&gt;
           1.3 Если есть ошибка “Cannot find java”, то вы скорее всего работаете под windows. В таком случае необходимо создать файл .drozer_config (без расширения .txt) в домашнем каталоге и прописать туда путь к java.exe.&lt;br /&gt;
            Содержимое файла .drozer_config должно быть, например, таким:&lt;br /&gt;
                  [executables]&lt;br /&gt;
                  java = C:\Program Files\Java\jdk1.8.0_144\bin\java.exe            &lt;br /&gt;
           После создания конфигурационного файла снова ввести команду drozer.bat console. Ошибка “Cannot find java” должна исчезнуть.&lt;br /&gt;
           Подробнее см. первую запись https://github.com/mwrlabs/drozer/wiki/FAQ)         &lt;br /&gt;
           1.4 Скачать agent.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/drozer-agent-2.3.4.apk&lt;br /&gt;
           1.5 Скачать sieve.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/sieve.apk&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29073</id>
		<title>Безопасность компьютерных систем 2018/Уязвимости мобильных приложений</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29073"/>
		<updated>2018-09-13T09:57:06Z</updated>

		<summary type="html">&lt;p&gt;4emodan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ПО, которое необходимо скачать/установить к семинару (всё работает под Windows/Mac Os):&lt;br /&gt;
&lt;br /&gt;
По вопросам установки ПО можно писать в tg: @nastya_jane или @rakatakatakata &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Обязательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1. Эмулятор android:&lt;br /&gt;
    Установить genymotion personal edition (выбрать вариант с VirtualBox, если он не был ранее установлен): https://www.genymotion.com/fun-zone/ (будет необходимо создать учётную запись)&lt;br /&gt;
    Запустить genymotion. Выбрать тип использования “For personal use”&lt;br /&gt;
    Нажать + (Add new virtual device)&lt;br /&gt;
    Зарегистрироваться с использованием созданной ранее учётной записи&lt;br /&gt;
    Выбрать параметры виртуального девайса:&lt;br /&gt;
    Android version – 6.0.0&lt;br /&gt;
    Device model – Custom Phone&lt;br /&gt;
    Нажать “Next” и скачать образ выбранного виртуального девайса&lt;br /&gt;
    Запустить образ виртуального девайса&lt;br /&gt;
    &lt;br /&gt;
2. Скачать архив https://drive.google.com/file/d/0B7Ud4xPbhmAKWkRmSEh2aVNGVHc/view?usp=sharing . Запустить образ виртуального девайса. Перетащить в окно виртуального девайса скачанный архив, со всем согласиться. После установки перезапустить виртуальный девайс.&lt;br /&gt;
&lt;br /&gt;
3. Установить Burp Suite Free Edition: https://portswigger.net/burp/communitydownload.&lt;br /&gt;
&lt;br /&gt;
4. Установить Java Runtime Environment: http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html&lt;br /&gt;
&lt;br /&gt;
5. Скачать dex2jar: https://github.com/pxb1988/dex2jar/releases/download/2.0/dex-tools-2.0.zip.&lt;br /&gt;
&lt;br /&gt;
6. Скачать JD-GUI: http://jd.benow.ca/.&lt;br /&gt;
&lt;br /&gt;
7. Установить apktool: https://ibotpeaches.github.io/Apktool/install/.&lt;br /&gt;
&lt;br /&gt;
8. Установить SQlite browser: http://sqlitebrowser.org/.&lt;br /&gt;
&lt;br /&gt;
9. Проверить, что всё ПО, скачанное на предыдущих пунктах, запускается без ошибок (консольные утилиты пока можно запустить без параметров).&lt;br /&gt;
    В случае проблем – попробовать снова, поискать решения в google, в крайнем случае – написать в tg (контакты выше).&lt;br /&gt;
&lt;br /&gt;
10. Скачать уязвимое приложения для тестов: http://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz&lt;br /&gt;
&lt;br /&gt;
11. Скачать архив с другими приложениями для тестов: https://drive.google.com/file/d/0B7Ud4xPbhmAKU0dRWXhzWGV4SUk/view?usp=sharing&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Желательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
    Установить drozer : https://labs.mwrinfosecurity.com/tools/drozer/ (при установке антивирус может среагировать на некоторые модули - надо добавить их в исключения)&lt;br /&gt;
           1.1 Скачать и установить  Java SE Development Kit 8u144&lt;br /&gt;
           1.2 Открыть командную строку. Перейти в каталог, куда установился drozer. Ввести команду drozer console (или, в случае использования windows, команду drozer.bat console).  Проверить наличие ошибки “Cannot find java”. &lt;br /&gt;
           Если ошибки нет, то всё хорошо.&lt;br /&gt;
           1.3 Если есть ошибка “Cannot find java”, то вы скорее всего работаете под windows. В таком случае необходимо создать файл .drozer_config (без расширения .txt) в домашнем каталоге и прописать туда путь к java.exe.&lt;br /&gt;
            Содержимое файла .drozer_config должно быть, например, таким:&lt;br /&gt;
                  [executables]&lt;br /&gt;
                  java = C:\Program Files\Java\jdk1.8.0_144\bin\java.exe            &lt;br /&gt;
           После создания конфигурационного файла снова ввести команду drozer.bat console. Ошибка “Cannot find java” должна исчезнуть.&lt;br /&gt;
           Подробнее см. первую запись https://github.com/mwrlabs/drozer/wiki/FAQ)         &lt;br /&gt;
           1.4 Скачать agent.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/drozer-agent-2.3.4.apk&lt;br /&gt;
           1.5 Скачать sieve.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/sieve.apk&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29072</id>
		<title>Безопасность компьютерных систем 2018/Уязвимости мобильных приложений</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29072"/>
		<updated>2018-09-13T09:40:11Z</updated>

		<summary type="html">&lt;p&gt;4emodan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ПО, которое необходимо скачать/установить к семинару (всё работает под Windows/Mac Os):&lt;br /&gt;
&lt;br /&gt;
По вопросам установки ПО можно писать в tg: @nastya_jane или @rakatakatakata &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Обязательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1. Эмулятор android:&lt;br /&gt;
    Установить genymotion personal edition (выбрать вариант с VirtualBox, если он не был ранее установлен): https://www.genymotion.com/fun-zone/ (будет необходимо создать учётную запись)&lt;br /&gt;
    Запустить genymotion. Выбрать тип использования “For personal use”&lt;br /&gt;
    Нажать + (Add new virtual device)&lt;br /&gt;
    Зарегистрироваться с использованием созданной ранее учётной записи&lt;br /&gt;
    Выбрать параметры виртуального девайса:&lt;br /&gt;
    Android version – 6.0.0&lt;br /&gt;
    Device model – Custom Phone&lt;br /&gt;
    Нажать “Next” и скачать образ выбранного виртуального девайса&lt;br /&gt;
    Запустить образ виртуального девайса&lt;br /&gt;
&lt;br /&gt;
2. Скачать архив https://drive.google.com/file/d/0B7Ud4xPbhmAKWkRmSEh2aVNGVHc/view?usp=sharing . Запустить образ виртуального девайса. Перетащить в окно виртуального девайса скачанный архив, со всем согласиться. После установки перезапустить виртуальный девайс.&lt;br /&gt;
&lt;br /&gt;
3. Установить Burp Suite Free Edition: https://portswigger.net/burp/freedownload. Проверить, что утилита запускается.&lt;br /&gt;
&lt;br /&gt;
4. Установить Java Runtime Environment: http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html&lt;br /&gt;
&lt;br /&gt;
5. Скачать dex2jar: https://github.com/pxb1988/dex2jar/releases/download/2.0/dex-tools-2.0.zip. Проверить, что утилита запускается.&lt;br /&gt;
&lt;br /&gt;
6. Скачать JD-GUI: http://jd.benow.ca/. Проверить, что утилита запускается.&lt;br /&gt;
&lt;br /&gt;
7. Установить apktool: https://ibotpeaches.github.io/Apktool/install/. Проверить, что утилита запускается &lt;br /&gt;
&lt;br /&gt;
8. Установить SQlite browser: http://sqlitebrowser.org/. Проверить, что утилита запускается.&lt;br /&gt;
&lt;br /&gt;
9. Скачать уязвимое приложения для тестов: http://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz&lt;br /&gt;
&lt;br /&gt;
10. Скачать архив с другими приложениями для тестов: https://drive.google.com/file/d/0B7Ud4xPbhmAKU0dRWXhzWGV4SUk/view?usp=sharing&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Желательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
    Установить drozer : https://labs.mwrinfosecurity.com/tools/drozer/ (при установке антивирус может среагировать на некоторые модули - надо добавить их в исключения)&lt;br /&gt;
           1.1 Скачать и установить  Java SE Development Kit 8u144&lt;br /&gt;
           1.2 Открыть командную строку. Перейти в каталог, куда установился drozer. Ввести команду drozer console (или, в случае использования windows, команду drozer.bat console).  Проверить наличие ошибки “Cannot find java”. &lt;br /&gt;
           Если ошибки нет, то всё хорошо.&lt;br /&gt;
           1.3 Если есть ошибка “Cannot find java”, то вы скорее всего работаете под windows. В таком случае необходимо создать файл .drozer_config (без расширения .txt) в домашнем каталоге и прописать туда путь к java.exe.&lt;br /&gt;
            Содержимое файла .drozer_config должно быть, например, таким:&lt;br /&gt;
                  [executables]&lt;br /&gt;
                  java = C:\Program Files\Java\jdk1.8.0_144\bin\java.exe            &lt;br /&gt;
           После создания конфигурационного файла снова ввести команду drozer.bat console. Ошибка “Cannot find java” должна исчезнуть.&lt;br /&gt;
           Подробнее см. первую запись https://github.com/mwrlabs/drozer/wiki/FAQ)         &lt;br /&gt;
           1.4 Скачать agent.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/drozer-agent-2.3.4.apk&lt;br /&gt;
           1.5 Скачать sieve.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/sieve.apk&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29070</id>
		<title>Безопасность компьютерных систем 2018/Уязвимости мобильных приложений</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=29070"/>
		<updated>2018-09-13T09:17:35Z</updated>

		<summary type="html">&lt;p&gt;4emodan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ПО, которое необходимо скачать/установить к семинару (всё работает под Windows/Mac Os):&lt;br /&gt;
&lt;br /&gt;
По вопросам установки ПО можно писать в tg: @nastya_jane или @rakatakatakata &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Обязательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1. Эмулятор android:&lt;br /&gt;
    Установить virtualbox (VirtualBox 5.2.18 platform packages): https://www.virtualbox.org/wiki/Downloads&lt;br /&gt;
    Установить genymotion for fun: https://www.genymotion.com/fun-zone/&lt;br /&gt;
    Создать учётную запись на https://www.genymotion.com&lt;br /&gt;
    Запустить genymotion. Выбрать тип использования “For personal use”&lt;br /&gt;
    Нажать + (Add new virtual device)&lt;br /&gt;
    Зарегистрироваться с использованием созданной на шаге 3 учётной записи&lt;br /&gt;
    Выбрать параметры виртуального девайса:&lt;br /&gt;
    Android version – 6.0.0&lt;br /&gt;
    Device model – Custom Phone&lt;br /&gt;
    Нажать “Next” и скачать образ выбранного виртуального девайса&lt;br /&gt;
    Запустить образ виртуального девайса&lt;br /&gt;
&lt;br /&gt;
2. Скачать архив https://drive.google.com/file/d/0B7Ud4xPbhmAKWkRmSEh2aVNGVHc/view?usp=sharing . Запустить образ виртуального девайса. Перетащить в окно виртуального девайса скачанный архив, со всем согласиться. После установки. Перезапустить виртуальный девайс.&lt;br /&gt;
&lt;br /&gt;
3. Установить Burp Suite Free Edition: https://portswigger.net/burp/freedownload&lt;br /&gt;
&lt;br /&gt;
4. Установить Java Runtime Environment: http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html&lt;br /&gt;
&lt;br /&gt;
5. Скачать dex2jar: https://github.com/pxb1988/dex2jar/releases/download/2.0/dex-tools-2.0.zip&lt;br /&gt;
&lt;br /&gt;
6. Скачать JD-GUI: http://jd.benow.ca/&lt;br /&gt;
&lt;br /&gt;
7. Установить apktool: https://ibotpeaches.github.io/Apktool/install/&lt;br /&gt;
&lt;br /&gt;
8. Установить SQlite browser: http://sqlitebrowser.org/&lt;br /&gt;
&lt;br /&gt;
9. Скачать уязвимое приложения для тестов: http://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz&lt;br /&gt;
&lt;br /&gt;
10. Скачать архив с другими приложениями для тестов: https://drive.google.com/file/d/0B7Ud4xPbhmAKU0dRWXhzWGV4SUk/view?usp=sharing&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Желательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
    Установить drozer : https://labs.mwrinfosecurity.com/tools/drozer/ (при установке антивирус может среагировать на некоторые модули - надо добавить их в исключения)&lt;br /&gt;
           1.1 Скачать и установить  Java SE Development Kit 8u144&lt;br /&gt;
           1.2 Открыть командную строку. Перейти в каталог, куда установился drozer. Ввести команду drozer console (или, в случае использования windows, команду drozer.bat console).  Проверить наличие ошибки “Cannot find java”. &lt;br /&gt;
           Если ошибки нет, то всё хорошо.&lt;br /&gt;
           1.3 Если есть ошибка “Cannot find java”, то вы скорее всего работаете под windows. В таком случае необходимо создать файл .drozer_config (без расширения .txt) в домашнем каталоге и прописать туда путь к java.exe.&lt;br /&gt;
            Содержимое файла .drozer_config должно быть, например, таким:&lt;br /&gt;
                  [executables]&lt;br /&gt;
                  java = C:\Program Files\Java\jdk1.8.0_144\bin\java.exe            &lt;br /&gt;
           После создания конфигурационного файла снова ввести команду drozer.bat console. Ошибка “Cannot find java” должна исчезнуть.&lt;br /&gt;
           Подробнее см. первую запись https://github.com/mwrlabs/drozer/wiki/FAQ)         &lt;br /&gt;
           1.4 Скачать agent.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/drozer-agent-2.3.4.apk&lt;br /&gt;
           1.5 Скачать sieve.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/sieve.apk&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_1&amp;diff=24364</id>
		<title>Безопасность компьютерных систем 2017/Задание 1</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_1&amp;diff=24364"/>
		<updated>2017-09-20T15:13:12Z</updated>

		<summary type="html">&lt;p&gt;4emodan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Описание задания ==&lt;br /&gt;
&lt;br /&gt;
Для заданного приложения, выдающего сообщения о запуске на устройстве с root-доступом, необходимо создать эквивалентную версию этого приложения, не выдающую таких сообщений.&lt;br /&gt;
В некоторых вариантах задания такое сообщение является лишь уведомлением, в остальных никакая функциональность приложения недоступна при запуске на устройстве с root-доступом. Необходимо сделать основную функциональность приложения доступной в тех вариантах, где она блокируется.&lt;br /&gt;
&lt;br /&gt;
== Формат решения ==&lt;br /&gt;
Итоговый apk-файл и описание решения (модифицированный код метода/методов, в котором осуществляется проверка наличия root-доступа).&lt;br /&gt;
Решения присылать по адресу: mikhail.kalinin@solidlab.ru, nastya_jane@seclab.cs.msu.su&lt;br /&gt;
&lt;br /&gt;
== Варианты задания ==&lt;br /&gt;
Архив с 4 вариантами задания: [https://drive.google.com/file/d/0B5GidR0bCDEuaVpLWWFnSnNCUnc/view?usp=sharing]&lt;br /&gt;
&lt;br /&gt;
Распределение вариантов задания: [https://drive.google.com/file/d/0B5GidR0bCDEuMHBWRmFFTGpYaEk/view?usp=sharing]&lt;br /&gt;
&lt;br /&gt;
== Оценивание ==&lt;br /&gt;
Выполненное задание дает 2 балла.&lt;br /&gt;
&lt;br /&gt;
== Сроки ==&lt;br /&gt;
Задание принимается до 15 октября.&lt;br /&gt;
&lt;br /&gt;
== Примечание ==&lt;br /&gt;
Для запуска некоторых вариантов приложений в genymotion нужно будет установить транслятор с ARM.&lt;br /&gt;
Для этого нужно (см. [http://www.techbae.com/download-install-arm-translation-v1-1-zip-genymotion/]):&lt;br /&gt;
# Загрузить архив https://www.dropbox.com/s/tdye2pobix70gqw/%5BTechBae.com%5DGenymotion-ARM-Translation_v1.1.zip?dl=0&lt;br /&gt;
# Перетащить архив в окно genymotion, соглашаться во всплывающих диалогах&lt;br /&gt;
# Перезагрузить устройство командой adb reboot (или закрыть окно эмулятора и заново его запустить)&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24363</id>
		<title>Безопасность компьютерных систем 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24363"/>
		<updated>2017-09-20T15:11:12Z</updated>

		<summary type="html">&lt;p&gt;4emodan: The Mobile Application Hacker&amp;#039;s Handbook&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2017 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
# (05.09) [https://docs.google.com/a/solidlab.ru/presentation/d/1Ejcm45wZWjG5dFxzMo0P1snL6vpqWxz6kGqWq603pus/edit?usp=sharing Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них.]&lt;br /&gt;
# (12.09) [https://docs.google.com/a/solidlab.ru/presentation/d/1obrDy2-_g4x-WgCM89mYPqffemUib6H_qndK_5Wf9Ys/edit?usp=sharing Основные понятия и определения. Модель нарушителя.]&lt;br /&gt;
# (19.09) [https://docs.google.com/presentation/d/1Poc89tUKcobK2HAaezZkMHVDxuB7tAV1Uk6h1qKM7Lk/edit?usp=sharing Безопасность приложений. Мобильные приложений и их уязвимости.] &lt;br /&gt;
# (26.09) Безопасность приложений. Уязвимости веб-приложений ч. 1.&lt;br /&gt;
# (03.10) Безопасность приложений. Уязвимости веб-приложений ч. 2.&lt;br /&gt;
# (10.10) Безопасность приложений. Исполнение программ на процессоре, стек, подпрограммы и функции, передача аргументов, возврат значения. Системные вызовы. Размещение объектов в памяти: статическое, динамическое, автоматическое. Загрузчик программных модулей. Формат исполняемых файлов ELF. Зависимости модулей. Символы. Уязвимости, связанные с переполнением буфера.Уязвимости, связанные с подменой программных модулей. Уязвимости, связанные с некорректной проверкой прав доступа, TOCTOU.&lt;br /&gt;
# (17.10) Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода. &lt;br /&gt;
# (24.10) Безопасность приложений. Secure Development Life Cycle ч. 1&lt;br /&gt;
# (31.10) Безопасность приложений. Secure Development Life Cycle ч. 2&lt;br /&gt;
# (7.11) Безопасность операционных систем. &lt;br /&gt;
# (14.11) Криптография. Введение и история&lt;br /&gt;
# (21.11) Криптография. Симметричные шифры и атаки на них.&lt;br /&gt;
# (28.11) Криптография, Асимметричные шифры и атаки на них.&lt;br /&gt;
# (5.12) Криптография. Приложения - PKI, WoT, Блокчейн.&lt;br /&gt;
# (12.12) Криптография. Пост-квантовая криптография.&lt;br /&gt;
# (19.12) Заключительная лекция. &lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (12.09) [[Безопасность компьютерных систем 2017/Уязвимости мобильных приложений ч. 1|Уязвимости мобильных приложений ч. 1]]&lt;br /&gt;
# (19.09) [[Безопасность_компьютерных_систем_2017/Уязвимости_мобильных_приложений_ч._2|Уязвимости мобильных приложений ч. 2]]&lt;br /&gt;
# (26.09) Веб-уязвимости. Обзор, инструменты.&lt;br /&gt;
# (03.10) Веб-уязвимости. XSS.&lt;br /&gt;
# (10.10) Веб-уязвимости. SQLi.&lt;br /&gt;
# (17.10) Веб-уязвимости. XXE, прочее интересное.&lt;br /&gt;
# (24.10) Бинарные программы. Инструменты.&lt;br /&gt;
# (7.11) Бинарные программы. Обнаружение уязвимостей и эксплуатация.&lt;br /&gt;
# (14.11) Уязвимости в бинарных программах. Advanced.&lt;br /&gt;
# (21.11) Безопасная разработка.&lt;br /&gt;
# (28.11) Механизмы безопасности операционных систем.&lt;br /&gt;
# (5.12) Атаки на блочные шифры. CBC.&lt;br /&gt;
# (12.12) Атаки на RSA.&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2017/Задание_1|Задание по теме &amp;quot;Уязвимости мобильных приложений&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%, для зачета обязательно нужно выполнить все задания&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
* Dominic Chell, Tyrone Erasmus, Shaun Colley, Ollie Whitehouse. The Mobile Application Hacker&#039;s Handbook&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24273</id>
		<title>Безопасность компьютерных систем 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24273"/>
		<updated>2017-09-19T10:04:19Z</updated>

		<summary type="html">&lt;p&gt;4emodan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2017 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
# (05.09) [https://docs.google.com/a/solidlab.ru/presentation/d/1Ejcm45wZWjG5dFxzMo0P1snL6vpqWxz6kGqWq603pus/edit?usp=sharing Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них.]&lt;br /&gt;
# (12.09) [https://docs.google.com/a/solidlab.ru/presentation/d/1obrDy2-_g4x-WgCM89mYPqffemUib6H_qndK_5Wf9Ys/edit?usp=sharing Основные понятия и определения. Модель нарушителя.]&lt;br /&gt;
# (19.09) [https://docs.google.com/presentation/d/1Poc89tUKcobK2HAaezZkMHVDxuB7tAV1Uk6h1qKM7Lk/edit?usp=sharing Безопасность приложений. Мобильные приложений и их уязвимости.] &lt;br /&gt;
# (26.09) Безопасность приложений. Уязвимости веб-приложений ч. 1.&lt;br /&gt;
# (03.10) Безопасность приложений. Уязвимости веб-приложений ч. 2.&lt;br /&gt;
# (10.10) Безопасность приложений. Исполнение программ на процессоре, стек, подпрограммы и функции, передача аргументов, возврат значения. Системные вызовы. Размещение объектов в памяти: статическое, динамическое, автоматическое. Загрузчик программных модулей. Формат исполняемых файлов ELF. Зависимости модулей. Символы. Уязвимости, связанные с переполнением буфера.Уязвимости, связанные с подменой программных модулей. Уязвимости, связанные с некорректной проверкой прав доступа, TOCTOU.&lt;br /&gt;
# (17.10) Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода. &lt;br /&gt;
# (24.10) Безопасность приложений. Secure Development Life Cycle ч. 1&lt;br /&gt;
# (31.10) Безопасность приложений. Secure Development Life Cycle ч. 2&lt;br /&gt;
# (7.11) Безопасность операционных систем. &lt;br /&gt;
# (14.11) Криптография. Введение и история&lt;br /&gt;
# (21.11) Криптография. Симметричные шифры и атаки на них.&lt;br /&gt;
# (28.11) Криптография, Асимметричные шифры и атаки на них.&lt;br /&gt;
# (5.12) Криптография. Приложения - PKI, WoT, Блокчейн.&lt;br /&gt;
# (12.12) Криптография. Пост-квантовая криптография.&lt;br /&gt;
# (19.12) Заключительная лекция. &lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (12.09) [[Безопасность компьютерных систем 2017/Уязвимости мобильных приложений ч. 1|Уязвимости мобильных приложений ч. 1]]&lt;br /&gt;
# (19.09) [[Безопасность_компьютерных_систем_2017/Уязвимости_мобильных_приложений_ч._2|Уязвимости мобильных приложений ч. 2]]&lt;br /&gt;
# (26.09) Веб-уязвимости. Обзор, инструменты.&lt;br /&gt;
# (03.10) Веб-уязвимости. XSS.&lt;br /&gt;
# (10.10) Веб-уязвимости. SQLi.&lt;br /&gt;
# (17.10) Веб-уязвимости. XXE, прочее интересное.&lt;br /&gt;
# (24.10) Бинарные программы. Инструменты.&lt;br /&gt;
# (7.11) Бинарные программы. Обнаружение уязвимостей и эксплуатация.&lt;br /&gt;
# (14.11) Уязвимости в бинарных программах. Advanced.&lt;br /&gt;
# (21.11) Безопасная разработка.&lt;br /&gt;
# (28.11) Механизмы безопасности операционных систем.&lt;br /&gt;
# (5.12) Атаки на блочные шифры. CBC.&lt;br /&gt;
# (12.12) Атаки на RSA.&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%, для зачета обязательно нужно выполнить все задания&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24272</id>
		<title>Безопасность компьютерных систем 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24272"/>
		<updated>2017-09-19T09:43:51Z</updated>

		<summary type="html">&lt;p&gt;4emodan: презентация&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2017 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
# (05.09) [https://docs.google.com/a/solidlab.ru/presentation/d/1Ejcm45wZWjG5dFxzMo0P1snL6vpqWxz6kGqWq603pus/edit?usp=sharing Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них.]&lt;br /&gt;
# (12.09) [https://docs.google.com/a/solidlab.ru/presentation/d/1obrDy2-_g4x-WgCM89mYPqffemUib6H_qndK_5Wf9Ys/edit?usp=sharing Основные понятия и определения. Модель нарушителя.]&lt;br /&gt;
# (19.09) [https://drive.google.com/file/d/0B7Ud4xPbhmAKRUJYVTJIZ1RnWkE/view?usp=sharing Безопасность приложений. Мобильные приложений и их уязвимости.] &lt;br /&gt;
# (26.09) Безопасность приложений. Уязвимости веб-приложений ч. 1.&lt;br /&gt;
# (03.10) Безопасность приложений. Уязвимости веб-приложений ч. 2.&lt;br /&gt;
# (10.10) Безопасность приложений. Исполнение программ на процессоре, стек, подпрограммы и функции, передача аргументов, возврат значения. Системные вызовы. Размещение объектов в памяти: статическое, динамическое, автоматическое. Загрузчик программных модулей. Формат исполняемых файлов ELF. Зависимости модулей. Символы. Уязвимости, связанные с переполнением буфера.Уязвимости, связанные с подменой программных модулей. Уязвимости, связанные с некорректной проверкой прав доступа, TOCTOU.&lt;br /&gt;
# (17.10) Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода. &lt;br /&gt;
# (24.10) Безопасность приложений. Secure Development Life Cycle ч. 1&lt;br /&gt;
# (31.10) Безопасность приложений. Secure Development Life Cycle ч. 2&lt;br /&gt;
# (7.11) Безопасность операционных систем. &lt;br /&gt;
# (14.11) Криптография. Введение и история&lt;br /&gt;
# (21.11) Криптография. Симметричные шифры и атаки на них.&lt;br /&gt;
# (28.11) Криптография, Асимметричные шифры и атаки на них.&lt;br /&gt;
# (5.12) Криптография. Приложения - PKI, WoT, Блокчейн.&lt;br /&gt;
# (12.12) Криптография. Пост-квантовая криптография.&lt;br /&gt;
# (19.12) Заключительная лекция. &lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (12.09) [[Безопасность компьютерных систем 2017/Уязвимости мобильных приложений ч. 1|Уязвимости мобильных приложений ч. 1]]&lt;br /&gt;
# (19.09) [[Безопасность_компьютерных_систем_2017/Уязвимости_мобильных_приложений_ч._2|Уязвимости мобильных приложений ч. 2]]&lt;br /&gt;
# (26.09) Веб-уязвимости. Обзор, инструменты.&lt;br /&gt;
# (03.10) Веб-уязвимости. XSS.&lt;br /&gt;
# (10.10) Веб-уязвимости. SQLi.&lt;br /&gt;
# (17.10) Веб-уязвимости. XXE, прочее интересное.&lt;br /&gt;
# (24.10) Бинарные программы. Инструменты.&lt;br /&gt;
# (7.11) Бинарные программы. Обнаружение уязвимостей и эксплуатация.&lt;br /&gt;
# (14.11) Уязвимости в бинарных программах. Advanced.&lt;br /&gt;
# (21.11) Безопасная разработка.&lt;br /&gt;
# (28.11) Механизмы безопасности операционных систем.&lt;br /&gt;
# (5.12) Атаки на блочные шифры. CBC.&lt;br /&gt;
# (12.12) Атаки на RSA.&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%, для зачета обязательно нужно выполнить все задания&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24047</id>
		<title>Безопасность компьютерных систем 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24047"/>
		<updated>2017-09-10T14:37:08Z</updated>

		<summary type="html">&lt;p&gt;4emodan: + tg&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2017 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
# (05.09) Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них.&lt;br /&gt;
# (12.09) Основные понятия и определения. Модель нарушителя. &lt;br /&gt;
# (19.09) Безопасность приложений. Мобильные приложений и их уязвимости. &lt;br /&gt;
# (26.09) Безопасность приложений. Уязвимости веб-приложений ч. 1.&lt;br /&gt;
# (03.10) Безопасность приложений. Уязвимости веб-приложений ч. 2.&lt;br /&gt;
# (10.10) Безопасность приложений. Исполнение программ на процессоре, стек, подпрограммы и функции, передача аргументов, возврат значения. Системные вызовы. Размещение объектов в памяти: статическое, динамическое, автоматическое. Загрузчик программных модулей. Формат исполняемых файлов ELF. Зависимости модулей. Символы. Уязвимости, связанные с переполнением буфера.Уязвимости, связанные с подменой программных модулей. Уязвимости, связанные с некорректной проверкой прав доступа, TOCTOU.&lt;br /&gt;
# (17.10) Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода. &lt;br /&gt;
# (24.10) Безопасность приложений. Secure Development Life Cycle ч. 1&lt;br /&gt;
# (31.10) Безопасность приложений. Secure Development Life Cycle ч. 2&lt;br /&gt;
# (7.11) Безопасность операционных систем. &lt;br /&gt;
# (14.11) Криптография. Введение и история&lt;br /&gt;
# (21.11) Криптография. Симметричные шифры и атаки на них.&lt;br /&gt;
# (28.11) Криптография, Асимметричные шифры и атаки на них.&lt;br /&gt;
# (5.12) Криптография. Приложения - PKI, WoT, Блокчейн.&lt;br /&gt;
# (12.12) Криптография. Пост-квантовая криптография.&lt;br /&gt;
# (19.12) Заключительная лекция. &lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (12.09) Уязвимости мобильных приложений ч. 1&lt;br /&gt;
&lt;br /&gt;
ПО, которое необходимо скачать/установить к семинару (всё работает под Windows/Mac Os):&lt;br /&gt;
&lt;br /&gt;
По вопросам установки ПО можно писать в tg: @rakatakatakata&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Обязательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1. Эмулятор android:&lt;br /&gt;
    Установить virtualbox (VirtualBox 5.1.26 platform packages): https://www.virtualbox.org/wiki/Downloads&lt;br /&gt;
    Установить genymotion for fun: https://www.genymotion.com/fun-zone/&lt;br /&gt;
    Создать учётную запись на https://www.genymotion.com&lt;br /&gt;
    Запустить genymotion. Выбрать тип использования “For personal use”&lt;br /&gt;
    Нажать + (Add new virtual device)&lt;br /&gt;
    Зарегистрироваться с использованием созданной на шаге 3 учётной записи&lt;br /&gt;
    Выбрать параметры виртуального девайса:&lt;br /&gt;
    Android version – 6.0.0&lt;br /&gt;
    Device model – Custom Phone&lt;br /&gt;
    Нажать “Next” и скачать образ выбранного виртуального девайса&lt;br /&gt;
    Запустить образ виртуального девайса&lt;br /&gt;
&lt;br /&gt;
2. Скачать архив https://drive.google.com/file/d/0B7Ud4xPbhmAKWkRmSEh2aVNGVHc/view?usp=sharing . Запустить образ виртуального девайса. Перетащить в окно виртуального девайса скачанный архив, со всем согласиться. После установки. Перезапустить виртуальный девайс.&lt;br /&gt;
&lt;br /&gt;
3. Установить Burp Suite Free Edition: https://portswigger.net/burp/freedownload&lt;br /&gt;
&lt;br /&gt;
4. Установить Java Runtime Environment: http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html&lt;br /&gt;
&lt;br /&gt;
5. Скачать dex2jar: https://github.com/pxb1988/dex2jar/releases/download/2.0/dex-tools-2.0.zip&lt;br /&gt;
&lt;br /&gt;
6. Скачать JD-GUI: http://jd.benow.ca/&lt;br /&gt;
&lt;br /&gt;
7. Установить apktool: https://ibotpeaches.github.io/Apktool/install/&lt;br /&gt;
&lt;br /&gt;
8. Установить SQlite browser: http://sqlitebrowser.org/&lt;br /&gt;
&lt;br /&gt;
9. Скачать уязвимое приложения для тестов: http://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz&lt;br /&gt;
&lt;br /&gt;
10. Скачать архив с другими приложениями для тестов: https://drive.google.com/file/d/0B7Ud4xPbhmAKU0dRWXhzWGV4SUk/view?usp=sharing&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Желательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
    Установить drozer : https://labs.mwrinfosecurity.com/tools/drozer/ (при установке антивирус может среагировать на некоторые модули - надо добавить их в исключения)&lt;br /&gt;
           1.1 Скачать и установить  Java SE Development Kit 8u144&lt;br /&gt;
           1.2 Открыть командную строку. Перейти в каталог, куда установился drozer. Ввести команду drozer console (или, в случае использования windows, команду drozer.bat console).  Проверить наличие ошибки “Cannot find java”. &lt;br /&gt;
           Если ошибки нет, то всё хорошо.&lt;br /&gt;
           1.3 Если есть ошибка “Cannot find java”, то вы скорее всего работаете под windows. В таком случае необходимо создать файл .drozer_config (без расширения .txt) в домашнем каталоге и прописать туда путь к java.exe.&lt;br /&gt;
            Содержимое файла .drozer_config должно быть, например, таким:&lt;br /&gt;
                  [executables]&lt;br /&gt;
                  java = C:\Program Files\Java\jdk1.8.0_144\bin\java.exe            &lt;br /&gt;
           После создания конфигурационного файла снова ввести команду drozer.bat console. Ошибка “Cannot find java” должна исчезнуть.&lt;br /&gt;
           Подробнее см. первую запись https://github.com/mwrlabs/drozer/wiki/FAQ)         &lt;br /&gt;
           1.4 Скачать agent.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/drozer-agent-2.3.4.apk&lt;br /&gt;
           1.5 Скачать sieve.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/sieve.apk&lt;br /&gt;
&lt;br /&gt;
# (19.09) Уязвимости мобильных приложений ч. 2&lt;br /&gt;
# (26.09) Веб-уязвимости. Обзор, инструменты.&lt;br /&gt;
# (03.10) Веб-уязвимости. XSS.&lt;br /&gt;
# (10.10) Веб-уязвимости. SQLi.&lt;br /&gt;
# (17.10) Веб-уязвимости. XXE, прочее интересное.&lt;br /&gt;
# (24.10) Бинарные программы. Инструменты.&lt;br /&gt;
# (7.11) Бинарные программы. Обнаружение уязвимостей и эксплуатация.&lt;br /&gt;
# (14.11) Уязвимости в бинарных программах. Advanced.&lt;br /&gt;
# (21.11) Безопасная разработка.&lt;br /&gt;
# (28.11) Механизмы безопасности операционных систем.&lt;br /&gt;
# (5.12) Атаки на блочные шифры. CBC.&lt;br /&gt;
# (12.12) Атаки на RSA.&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%, для зачета обязательно нужно выполнить все задания&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24046</id>
		<title>Безопасность компьютерных систем 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=24046"/>
		<updated>2017-09-10T14:34:22Z</updated>

		<summary type="html">&lt;p&gt;4emodan: + SSL&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2017 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
# (05.09) Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них.&lt;br /&gt;
# (12.09) Основные понятия и определения. Модель нарушителя. &lt;br /&gt;
# (19.09) Безопасность приложений. Мобильные приложений и их уязвимости. &lt;br /&gt;
# (26.09) Безопасность приложений. Уязвимости веб-приложений ч. 1.&lt;br /&gt;
# (03.10) Безопасность приложений. Уязвимости веб-приложений ч. 2.&lt;br /&gt;
# (10.10) Безопасность приложений. Исполнение программ на процессоре, стек, подпрограммы и функции, передача аргументов, возврат значения. Системные вызовы. Размещение объектов в памяти: статическое, динамическое, автоматическое. Загрузчик программных модулей. Формат исполняемых файлов ELF. Зависимости модулей. Символы. Уязвимости, связанные с переполнением буфера.Уязвимости, связанные с подменой программных модулей. Уязвимости, связанные с некорректной проверкой прав доступа, TOCTOU.&lt;br /&gt;
# (17.10) Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода. &lt;br /&gt;
# (24.10) Безопасность приложений. Secure Development Life Cycle ч. 1&lt;br /&gt;
# (31.10) Безопасность приложений. Secure Development Life Cycle ч. 2&lt;br /&gt;
# (7.11) Безопасность операционных систем. &lt;br /&gt;
# (14.11) Криптография. Введение и история&lt;br /&gt;
# (21.11) Криптография. Симметричные шифры и атаки на них.&lt;br /&gt;
# (28.11) Криптография, Асимметричные шифры и атаки на них.&lt;br /&gt;
# (5.12) Криптография. Приложения - PKI, WoT, Блокчейн.&lt;br /&gt;
# (12.12) Криптография. Пост-квантовая криптография.&lt;br /&gt;
# (19.12) Заключительная лекция. &lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (12.09) Уязвимости мобильных приложений ч. 1&lt;br /&gt;
&lt;br /&gt;
ПО, которое необходимо скачать/установить к семинару (всё работает под Windows/Mac Os):&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Обязательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1. Эмулятор android:&lt;br /&gt;
    Установить virtualbox (VirtualBox 5.1.26 platform packages): https://www.virtualbox.org/wiki/Downloads&lt;br /&gt;
    Установить genymotion for fun: https://www.genymotion.com/fun-zone/&lt;br /&gt;
    Создать учётную запись на https://www.genymotion.com&lt;br /&gt;
    Запустить genymotion. Выбрать тип использования “For personal use”&lt;br /&gt;
    Нажать + (Add new virtual device)&lt;br /&gt;
    Зарегистрироваться с использованием созданной на шаге 3 учётной записи&lt;br /&gt;
    Выбрать параметры виртуального девайса:&lt;br /&gt;
    Android version – 6.0.0&lt;br /&gt;
    Device model – Custom Phone&lt;br /&gt;
    Нажать “Next” и скачать образ выбранного виртуального девайса&lt;br /&gt;
    Запустить образ виртуального девайса&lt;br /&gt;
&lt;br /&gt;
2. Скачать архив https://drive.google.com/file/d/0B7Ud4xPbhmAKWkRmSEh2aVNGVHc/view?usp=sharing . Запустить образ виртуального девайса. Перетащить в окно виртуального девайса скачанный архив, со всем согласиться. После установки. Перезапустить виртуальный девайс.&lt;br /&gt;
&lt;br /&gt;
3. Установить Burp Suite Free Edition: https://portswigger.net/burp/freedownload&lt;br /&gt;
&lt;br /&gt;
4. Установить Java Runtime Environment: http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html&lt;br /&gt;
&lt;br /&gt;
5. Скачать dex2jar: https://github.com/pxb1988/dex2jar/releases/download/2.0/dex-tools-2.0.zip&lt;br /&gt;
&lt;br /&gt;
6. Скачать JD-GUI: http://jd.benow.ca/&lt;br /&gt;
&lt;br /&gt;
7. Установить apktool: https://ibotpeaches.github.io/Apktool/install/&lt;br /&gt;
&lt;br /&gt;
8. Установить SQlite browser: http://sqlitebrowser.org/&lt;br /&gt;
&lt;br /&gt;
9. Скачать уязвимое приложения для тестов: http://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz&lt;br /&gt;
&lt;br /&gt;
10. Скачать архив с другими приложениями для тестов: https://drive.google.com/file/d/0B7Ud4xPbhmAKU0dRWXhzWGV4SUk/view?usp=sharing&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Желательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
    Установить drozer : https://labs.mwrinfosecurity.com/tools/drozer/ (при установке антивирус может среагировать на некоторые модули - надо добавить их в исключения)&lt;br /&gt;
           1.1 Скачать и установить  Java SE Development Kit 8u144&lt;br /&gt;
           1.2 Открыть командную строку. Перейти в каталог, куда установился drozer. Ввести команду drozer console (или, в случае использования windows, команду drozer.bat console).  Проверить наличие ошибки “Cannot find java”. &lt;br /&gt;
           Если ошибки нет, то всё хорошо.&lt;br /&gt;
           1.3 Если есть ошибка “Cannot find java”, то вы скорее всего работаете под windows. В таком случае необходимо создать файл .drozer_config (без расширения .txt) в домашнем каталоге и прописать туда путь к java.exe.&lt;br /&gt;
            Содержимое файла .drozer_config должно быть, например, таким:&lt;br /&gt;
                  [executables]&lt;br /&gt;
                  java = C:\Program Files\Java\jdk1.8.0_144\bin\java.exe            &lt;br /&gt;
           После создания конфигурационного файла снова ввести команду drozer.bat console. Ошибка “Cannot find java” должна исчезнуть.&lt;br /&gt;
           Подробнее см. первую запись https://github.com/mwrlabs/drozer/wiki/FAQ)         &lt;br /&gt;
           1.4 Скачать agent.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/drozer-agent-2.3.4.apk&lt;br /&gt;
           1.5 Скачать sieve.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/sieve.apk&lt;br /&gt;
&lt;br /&gt;
# (19.09) Уязвимости мобильных приложений ч. 2&lt;br /&gt;
# (26.09) Веб-уязвимости. Обзор, инструменты.&lt;br /&gt;
# (03.10) Веб-уязвимости. XSS.&lt;br /&gt;
# (10.10) Веб-уязвимости. SQLi.&lt;br /&gt;
# (17.10) Веб-уязвимости. XXE, прочее интересное.&lt;br /&gt;
# (24.10) Бинарные программы. Инструменты.&lt;br /&gt;
# (7.11) Бинарные программы. Обнаружение уязвимостей и эксплуатация.&lt;br /&gt;
# (14.11) Уязвимости в бинарных программах. Advanced.&lt;br /&gt;
# (21.11) Безопасная разработка.&lt;br /&gt;
# (28.11) Механизмы безопасности операционных систем.&lt;br /&gt;
# (5.12) Атаки на блочные шифры. CBC.&lt;br /&gt;
# (12.12) Атаки на RSA.&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%, для зачета обязательно нужно выполнить все задания&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=23973</id>
		<title>Безопасность компьютерных систем 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=23973"/>
		<updated>2017-09-07T10:12:35Z</updated>

		<summary type="html">&lt;p&gt;4emodan: +apktool&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2017 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
# (05.09) Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них.&lt;br /&gt;
# (12.09) Основные понятия и определения. Модель нарушителя. &lt;br /&gt;
# (19.09) Безопасность приложений. Мобильные приложений и их уязвимости. &lt;br /&gt;
# (26.09) Безопасность приложений. Уязвимости веб-приложений ч. 1.&lt;br /&gt;
# (03.10) Безопасность приложений. Уязвимости веб-приложений ч. 2.&lt;br /&gt;
# (10.10) Безопасность приложений. Исполнение программ на процессоре, стек, подпрограммы и функции, передача аргументов, возврат значения. Системные вызовы. Размещение объектов в памяти: статическое, динамическое, автоматическое. Загрузчик программных модулей. Формат исполняемых файлов ELF. Зависимости модулей. Символы. Уязвимости, связанные с переполнением буфера.Уязвимости, связанные с подменой программных модулей. Уязвимости, связанные с некорректной проверкой прав доступа, TOCTOU.&lt;br /&gt;
# (17.10) Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода. &lt;br /&gt;
# (24.10) Безопасность приложений. Secure Development Life Cycle ч. 1&lt;br /&gt;
# (31.10) Безопасность приложений. Secure Development Life Cycle ч. 2&lt;br /&gt;
# (7.11) Безопасность операционных систем. &lt;br /&gt;
# (14.11) Криптография. Введение и история&lt;br /&gt;
# (21.11) Криптография. Симметричные шифры и атаки на них.&lt;br /&gt;
# (28.11) Криптография, Асимметричные шифры и атаки на них.&lt;br /&gt;
# (5.12) Криптография. Приложения - PKI, WoT, Блокчейн.&lt;br /&gt;
# (12.12) Криптография. Пост-квантовая криптография.&lt;br /&gt;
# (19.12) Заключительная лекция. &lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (12.09) Уязвимости мобильных приложений ч. 1&lt;br /&gt;
&lt;br /&gt;
ПО, которое необходимо скачать/установить к семинару (всё работает под Windows/Mac Os):&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Обязательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1. Эмулятор android:&lt;br /&gt;
    Установить virtualbox (VirtualBox 5.1.26 platform packages): https://www.virtualbox.org/wiki/Downloads&lt;br /&gt;
    Установить genymotion for fun: https://www.genymotion.com/fun-zone/&lt;br /&gt;
    Создать учётную запись на https://www.genymotion.com&lt;br /&gt;
    Запустить genymotion. Выбрать тип использования “For personal use”&lt;br /&gt;
    Нажать + (Add new virtual device)&lt;br /&gt;
    Зарегистрироваться с использованием созданной на шаге 3 учётной записи&lt;br /&gt;
    Выбрать параметры виртуального девайса:&lt;br /&gt;
    Android version – 6.0.0&lt;br /&gt;
    Device model – Custom Phone&lt;br /&gt;
    Нажать “Next” и скачать образ выбранного виртуального девайса&lt;br /&gt;
    Запустить образ виртуального девайса&lt;br /&gt;
2. Установить Burp Suite Free Edition: https://portswigger.net/burp/freedownload&lt;br /&gt;
&lt;br /&gt;
3. Установить Java Runtime Environment: http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html&lt;br /&gt;
&lt;br /&gt;
4. Скачать dex2jar: https://github.com/pxb1988/dex2jar/releases/download/2.0/dex-tools-2.0.zip&lt;br /&gt;
&lt;br /&gt;
5. Скачать JD-GUI: http://jd.benow.ca/&lt;br /&gt;
&lt;br /&gt;
6. Установить apktool: https://ibotpeaches.github.io/Apktool/install/&lt;br /&gt;
&lt;br /&gt;
7. Установить SQlite browser: http://sqlitebrowser.org/&lt;br /&gt;
&lt;br /&gt;
8. Скачать уязвимое приложения для тестов: http://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Желательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
    Установить drozer : https://labs.mwrinfosecurity.com/tools/drozer/ (при установке антивирус может среагировать на некоторые модули - надо добавить их в исключения)&lt;br /&gt;
           1.1 Скачать и установить  Java SE Development Kit 8u144&lt;br /&gt;
           1.2 Открыть командную строку. Перейти в каталог, куда установился drozer. Ввести команду drozer console (или, в случае использования windows, команду drozer.bat console).  Проверить наличие ошибки “Cannot find java”. &lt;br /&gt;
           Если ошибки нет, то всё хорошо.&lt;br /&gt;
           1.3 Если есть ошибка “Cannot find java”, то вы скорее всего работаете под windows. В таком случае необходимо создать файл .drozer_config (без расширения .txt) в домашнем каталоге и прописать туда путь к java.exe.&lt;br /&gt;
            Содержимое файла .drozer_config должно быть, например, таким:&lt;br /&gt;
                  [executables]&lt;br /&gt;
                  java = C:\Program Files\Java\jdk1.8.0_144\bin\java.exe            &lt;br /&gt;
           После создания конфигурационного файла снова ввести команду drozer.bat console. Ошибка “Cannot find java” должна исчезнуть.&lt;br /&gt;
           Подробнее см. первую запись https://github.com/mwrlabs/drozer/wiki/FAQ)         &lt;br /&gt;
           1.4 Скачать agent.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/drozer-agent-2.3.4.apk&lt;br /&gt;
           1.5 Скачать sieve.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/sieve.apk&lt;br /&gt;
&lt;br /&gt;
# (19.09) Уязвимости мобильных приложений ч. 2&lt;br /&gt;
# (26.09) Веб-уязвимости. Обзор, инструменты.&lt;br /&gt;
# (03.10) Веб-уязвимости. XSS.&lt;br /&gt;
# (10.10) Веб-уязвимости. SQLi.&lt;br /&gt;
# (17.10) Веб-уязвимости. XXE, прочее интересное.&lt;br /&gt;
# (24.10) Бинарные программы. Инструменты.&lt;br /&gt;
# (7.11) Бинарные программы. Обнаружение уязвимостей и эксплуатация.&lt;br /&gt;
# (14.11) Уязвимости в бинарных программах. Advanced.&lt;br /&gt;
# (21.11) Безопасная разработка.&lt;br /&gt;
# (28.11) Механизмы безопасности операционных систем.&lt;br /&gt;
# (5.12) Атаки на блочные шифры. CBC.&lt;br /&gt;
# (12.12) Атаки на RSA.&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%, для зачета обязательно нужно выполнить все задания&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=23972</id>
		<title>Безопасность компьютерных систем 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=23972"/>
		<updated>2017-09-07T10:06:02Z</updated>

		<summary type="html">&lt;p&gt;4emodan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2017 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
# (05.09) Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них.&lt;br /&gt;
# (12.09) Основные понятия и определения. Модель нарушителя. &lt;br /&gt;
# (19.09) Безопасность приложений. Мобильные приложений и их уязвимости. &lt;br /&gt;
# (26.09) Безопасность приложений. Уязвимости веб-приложений ч. 1.&lt;br /&gt;
# (03.10) Безопасность приложений. Уязвимости веб-приложений ч. 2.&lt;br /&gt;
# (10.10) Безопасность приложений. Исполнение программ на процессоре, стек, подпрограммы и функции, передача аргументов, возврат значения. Системные вызовы. Размещение объектов в памяти: статическое, динамическое, автоматическое. Загрузчик программных модулей. Формат исполняемых файлов ELF. Зависимости модулей. Символы. Уязвимости, связанные с переполнением буфера.Уязвимости, связанные с подменой программных модулей. Уязвимости, связанные с некорректной проверкой прав доступа, TOCTOU.&lt;br /&gt;
# (17.10) Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода. &lt;br /&gt;
# (24.10) Безопасность приложений. Secure Development Life Cycle ч. 1&lt;br /&gt;
# (31.10) Безопасность приложений. Secure Development Life Cycle ч. 2&lt;br /&gt;
# (7.11) Безопасность операционных систем. &lt;br /&gt;
# (14.11) Криптография. Введение и история&lt;br /&gt;
# (21.11) Криптография. Симметричные шифры и атаки на них.&lt;br /&gt;
# (28.11) Криптография, Асимметричные шифры и атаки на них.&lt;br /&gt;
# (5.12) Криптография. Приложения - PKI, WoT, Блокчейн.&lt;br /&gt;
# (12.12) Криптография. Пост-квантовая криптография.&lt;br /&gt;
# (19.12) Заключительная лекция. &lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (12.09) Уязвимости мобильных приложений ч. 1&lt;br /&gt;
&lt;br /&gt;
ПО, которое необходимо скачать/установить к семинару (всё работает под Windows/Mac Os):&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Обязательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1. Эмулятор android:&lt;br /&gt;
    Установить virtualbox (VirtualBox 5.1.26 platform packages): https://www.virtualbox.org/wiki/Downloads&lt;br /&gt;
    Установить genymotion for fun: https://www.genymotion.com/fun-zone/&lt;br /&gt;
    Создать учётную запись на https://www.genymotion.com&lt;br /&gt;
    Запустить genymotion. Выбрать тип использования “For personal use”&lt;br /&gt;
    Нажать + (Add new virtual device)&lt;br /&gt;
    Зарегистрироваться с использованием созданной на шаге 3 учётной записи&lt;br /&gt;
    Выбрать параметры виртуального девайса:&lt;br /&gt;
    Android version – 6.0.0&lt;br /&gt;
    Device model – Custom Phone&lt;br /&gt;
    Нажать “Next” и скачать образ выбранного виртуального девайса&lt;br /&gt;
    Запустить образ виртуального девайса&lt;br /&gt;
2. Установить Burp Suite Free Edition: https://portswigger.net/burp/freedownload&lt;br /&gt;
&lt;br /&gt;
2. Скачать dex2jar: https://github.com/pxb1988/dex2jar/releases/download/2.0/dex-tools-2.0.zip (для работы утилиты необходимо установить Java Runtime Environment: http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html)&lt;br /&gt;
&lt;br /&gt;
3. Скачать JD-GUI: http://jd.benow.ca/&lt;br /&gt;
&lt;br /&gt;
4. Установить SQlite browser: http://sqlitebrowser.org/&lt;br /&gt;
&lt;br /&gt;
5. Скачать уязвимое приложения для тестов: http://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Желательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
    Установить drozer : https://labs.mwrinfosecurity.com/tools/drozer/ (при установке антивирус может среагировать на некоторые модули - надо добавить их в исключения)&lt;br /&gt;
           1.1 Скачать и установить  Java SE Development Kit 8u144&lt;br /&gt;
           1.2 Открыть командную строку. Перейти в каталог, куда установился drozer. Ввести команду drozer console (или, в случае использования windows, команду drozer.bat console).  Проверить наличие ошибки “Cannot find java”. &lt;br /&gt;
           Если ошибки нет, то всё хорошо.&lt;br /&gt;
           1.3 Если есть ошибка “Cannot find java”, то вы скорее всего работаете под windows. В таком случае необходимо создать файл .drozer_config (без расширения .txt) в домашнем каталоге и прописать туда путь к java.exe.&lt;br /&gt;
            Содержимое файла .drozer_config должно быть, например, таким:&lt;br /&gt;
                  [executables]&lt;br /&gt;
                  java = C:\Program Files\Java\jdk1.8.0_144\bin\java.exe            &lt;br /&gt;
           После создания конфигурационного файла снова ввести команду drozer.bat console. Ошибка “Cannot find java” должна исчезнуть.&lt;br /&gt;
           Подробнее см. первую запись https://github.com/mwrlabs/drozer/wiki/FAQ)         &lt;br /&gt;
           1.4 Скачать agent.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/drozer-agent-2.3.4.apk&lt;br /&gt;
           1.5 Скачать sieve.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/sieve.apk&lt;br /&gt;
&lt;br /&gt;
# (19.09) Уязвимости мобильных приложений ч. 2&lt;br /&gt;
# (26.09) Веб-уязвимости. Обзор, инструменты.&lt;br /&gt;
# (03.10) Веб-уязвимости. XSS.&lt;br /&gt;
# (10.10) Веб-уязвимости. SQLi.&lt;br /&gt;
# (17.10) Веб-уязвимости. XXE, прочее интересное.&lt;br /&gt;
# (24.10) Бинарные программы. Инструменты.&lt;br /&gt;
# (7.11) Бинарные программы. Обнаружение уязвимостей и эксплуатация.&lt;br /&gt;
# (14.11) Уязвимости в бинарных программах. Advanced.&lt;br /&gt;
# (21.11) Безопасная разработка.&lt;br /&gt;
# (28.11) Механизмы безопасности операционных систем.&lt;br /&gt;
# (5.12) Атаки на блочные шифры. CBC.&lt;br /&gt;
# (12.12) Атаки на RSA.&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%, для зачета обязательно нужно выполнить все задания&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=23967</id>
		<title>Безопасность компьютерных систем 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=23967"/>
		<updated>2017-09-07T08:38:08Z</updated>

		<summary type="html">&lt;p&gt;4emodan: + dex2jar, JD-GUI&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2017 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
# (05.09) Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них.&lt;br /&gt;
# (12.09) Основные понятия и определения. Модель нарушителя. &lt;br /&gt;
# (19.09) Безопасность приложений. Мобильные приложений и их уязвимости. &lt;br /&gt;
# (26.09) Безопасность приложений. Уязвимости веб-приложений ч. 1.&lt;br /&gt;
# (03.10) Безопасность приложений. Уязвимости веб-приложений ч. 2.&lt;br /&gt;
# (10.10) Безопасность приложений. Исполнение программ на процессоре, стек, подпрограммы и функции, передача аргументов, возврат значения. Системные вызовы. Размещение объектов в памяти: статическое, динамическое, автоматическое. Загрузчик программных модулей. Формат исполняемых файлов ELF. Зависимости модулей. Символы. Уязвимости, связанные с переполнением буфера.Уязвимости, связанные с подменой программных модулей. Уязвимости, связанные с некорректной проверкой прав доступа, TOCTOU.&lt;br /&gt;
# (17.10) Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода. &lt;br /&gt;
# (24.10) Безопасность приложений. Secure Development Life Cycle ч. 1&lt;br /&gt;
# (31.10) Безопасность приложений. Secure Development Life Cycle ч. 2&lt;br /&gt;
# (7.11) Безопасность операционных систем. &lt;br /&gt;
# (14.11) Криптография. Введение и история&lt;br /&gt;
# (21.11) Криптография. Симметричные шифры и атаки на них.&lt;br /&gt;
# (28.11) Криптография, Асимметричные шифры и атаки на них.&lt;br /&gt;
# (5.12) Криптография. Приложения - PKI, WoT, Блокчейн.&lt;br /&gt;
# (12.12) Криптография. Пост-квантовая криптография.&lt;br /&gt;
# (19.12) Заключительная лекция. &lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (12.09) Уязвимости мобильных приложений ч. 1&lt;br /&gt;
&lt;br /&gt;
ПО, которое необходимо скачать/установить к семинару (всё работает под Windows/Mac Os):&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Обязательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1. Эмулятор android:&lt;br /&gt;
    Установить virtualbox (VirtualBox 5.1.26 platform packages): https://www.virtualbox.org/wiki/Downloads&lt;br /&gt;
    Установить genymotion for fun: https://www.genymotion.com/fun-zone/&lt;br /&gt;
    Создать учётную запись на https://www.genymotion.com&lt;br /&gt;
    Запустить genymotion. Выбрать тип использования “For personal use”&lt;br /&gt;
    Нажать + (Add new virtual device)&lt;br /&gt;
    Зарегистрироваться с использованием созданной на шаге 3 учётной записи&lt;br /&gt;
    Выбрать параметры виртуального девайса:&lt;br /&gt;
    Android version – 6.0.0&lt;br /&gt;
    Device model – Custom Phone&lt;br /&gt;
    Нажать “Next” и скачать образ выбранного виртуального девайса&lt;br /&gt;
    Запустить образ виртуального девайса&lt;br /&gt;
2. Установить Burp Suite Free Edition: https://portswigger.net/burp/freedownload&lt;br /&gt;
&lt;br /&gt;
2. Скачать dex2jar: https://github.com/pxb1988/dex2jar/releases/download/2.0/dex-tools-2.0.zip&lt;br /&gt;
&lt;br /&gt;
3. Скачать JD-GUI: http://jd.benow.ca/&lt;br /&gt;
&lt;br /&gt;
4. Установить SQlite browser: http://sqlitebrowser.org/&lt;br /&gt;
&lt;br /&gt;
5. Скачать уязвимое приложения для тестов: http://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Желательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
    Установить drozer : https://labs.mwrinfosecurity.com/tools/drozer/ (при установке антивирус может среагировать на некоторые модули - надо добавить их в исключения)&lt;br /&gt;
           1.1 Скачать и установить  Java SE Development Kit 8u144&lt;br /&gt;
           1.2 Открыть командную строку. Перейти в каталог, куда установился drozer. Ввести команду drozer console (или, в случае использования windows, команду drozer.bat console).  Проверить наличие ошибки “Cannot find java”. &lt;br /&gt;
           Если ошибки нет, то всё хорошо.&lt;br /&gt;
           1.3 Если есть ошибка “Cannot find java”, то вы скорее всего работаете под windows. В таком случае необходимо создать файл .drozer_config (без расширения .txt) в домашнем каталоге и прописать туда путь к java.exe.&lt;br /&gt;
            Содержимое файла .drozer_config должно быть, например, таким:&lt;br /&gt;
                  [executables]&lt;br /&gt;
                  java = C:\Program Files\Java\jdk1.8.0_144\bin\java.exe            &lt;br /&gt;
           После создания конфигурационного файла снова ввести команду drozer.bat console. Ошибка “Cannot find java” должна исчезнуть.&lt;br /&gt;
           Подробнее см. первую запись https://github.com/mwrlabs/drozer/wiki/FAQ)         &lt;br /&gt;
           1.4 Скачать agent.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/drozer-agent-2.3.4.apk&lt;br /&gt;
           1.5 Скачать sieve.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/sieve.apk&lt;br /&gt;
&lt;br /&gt;
# (19.09) Уязвимости мобильных приложений ч. 2&lt;br /&gt;
# (26.09) Веб-уязвимости. Обзор, инструменты.&lt;br /&gt;
# (03.10) Веб-уязвимости. XSS.&lt;br /&gt;
# (10.10) Веб-уязвимости. SQLi.&lt;br /&gt;
# (17.10) Веб-уязвимости. XXE, прочее интересное.&lt;br /&gt;
# (24.10) Бинарные программы. Инструменты.&lt;br /&gt;
# (7.11) Бинарные программы. Обнаружение уязвимостей и эксплуатация.&lt;br /&gt;
# (14.11) Уязвимости в бинарных программах. Advanced.&lt;br /&gt;
# (21.11) Безопасная разработка.&lt;br /&gt;
# (28.11) Механизмы безопасности операционных систем.&lt;br /&gt;
# (5.12) Атаки на блочные шифры. CBC.&lt;br /&gt;
# (12.12) Атаки на RSA.&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%, для зачета обязательно нужно выполнить все задания&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=23950</id>
		<title>Безопасность компьютерных систем 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=23950"/>
		<updated>2017-09-06T21:20:09Z</updated>

		<summary type="html">&lt;p&gt;4emodan: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2017 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
# (05.09) Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них.&lt;br /&gt;
# (12.09) Основные понятия и определения. Модель нарушителя. &lt;br /&gt;
# (19.09) Безопасность приложений. Мобильные приложений и их уязвимости. &lt;br /&gt;
# (26.09) Безопасность приложений. Уязвимости веб-приложений ч. 1.&lt;br /&gt;
# (03.10) Безопасность приложений. Уязвимости веб-приложений ч. 2.&lt;br /&gt;
# (10.10) Безопасность приложений. Исполнение программ на процессоре, стек, подпрограммы и функции, передача аргументов, возврат значения. Системные вызовы. Размещение объектов в памяти: статическое, динамическое, автоматическое. Загрузчик программных модулей. Формат исполняемых файлов ELF. Зависимости модулей. Символы. Уязвимости, связанные с переполнением буфера.Уязвимости, связанные с подменой программных модулей. Уязвимости, связанные с некорректной проверкой прав доступа, TOCTOU.&lt;br /&gt;
# (17.10) Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода. &lt;br /&gt;
# (24.10) Безопасность приложений. Secure Development Life Cycle ч. 1&lt;br /&gt;
# (31.10) Безопасность приложений. Secure Development Life Cycle ч. 2&lt;br /&gt;
# (7.11) Безопасность операционных систем. &lt;br /&gt;
# (14.11) Криптография. Введение и история&lt;br /&gt;
# (21.11) Криптография. Симметричные шифры и атаки на них.&lt;br /&gt;
# (28.11) Криптография, Асимметричные шифры и атаки на них.&lt;br /&gt;
# (5.12) Криптография. Приложения - PKI, WoT, Блокчейн.&lt;br /&gt;
# (12.12) Криптография. Пост-квантовая криптография.&lt;br /&gt;
# (19.12) Заключительная лекция. &lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (12.09) Уязвимости мобильных приложений ч. 1&lt;br /&gt;
&lt;br /&gt;
ПО, которое необходимо скачать/установить к семинару (всё работает под Windows/Mac Os):&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Обязательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1. Эмулятор android:&lt;br /&gt;
    Установить virtualbox (VirtualBox 5.1.26 platform packages): https://www.virtualbox.org/wiki/Downloads&lt;br /&gt;
    Установить genymotion for fun: https://www.genymotion.com/fun-zone/&lt;br /&gt;
    Создать учётную запись на https://www.genymotion.com&lt;br /&gt;
    Запустить genymotion. Выбрать тип использования “For personal use”&lt;br /&gt;
    Нажать + (Add new virtual device)&lt;br /&gt;
    Зарегистрироваться с использованием созданной на шаге 3 учётной записи&lt;br /&gt;
    Выбрать параметры виртуального девайса:&lt;br /&gt;
    Android version – 6.0.0&lt;br /&gt;
    Device model – Custom Phone&lt;br /&gt;
    Нажать “Next” и скачать образ выбранного виртуального девайса&lt;br /&gt;
    Запустить образ виртуального девайса&lt;br /&gt;
2. Установить Burp Suite Free Edition: https://portswigger.net/burp/freedownload&lt;br /&gt;
&lt;br /&gt;
3. Установить SQlite browser: http://sqlitebrowser.org/&lt;br /&gt;
&lt;br /&gt;
4. Скачать уязвимое приложения для тестов: http://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Желательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
    Установить drozer : https://labs.mwrinfosecurity.com/tools/drozer/ (при установке антивирус может среагировать на некоторые модули - надо добавить их в исключения)&lt;br /&gt;
           1.1 Скачать и установить  Java SE Development Kit 8u144&lt;br /&gt;
           1.2 Открыть командную строку. Перейти в каталог, куда установился drozer. Ввести команду drozer console (или, в случае использования windows, команду drozer.bat console).  Проверить наличие ошибки “Cannot find java”. &lt;br /&gt;
           Если ошибки нет, то всё хорошо.&lt;br /&gt;
           1.3 Если есть ошибка “Cannot find java”, то вы скорее всего работаете под windows. В таком случае необходимо создать файл .drozer_config (без расширения .txt) в домашнем каталоге и прописать туда путь к java.exe.&lt;br /&gt;
            Содержимое файла .drozer_config должно быть, например, таким:&lt;br /&gt;
                  [executables]&lt;br /&gt;
                  java = C:\Program Files\Java\jdk1.8.0_144\bin\java.exe            &lt;br /&gt;
           После создания конфигурационного файла снова ввести команду drozer.bat console. Ошибка “Cannot find java” должна исчезнуть.&lt;br /&gt;
           Подробнее см. первую запись https://github.com/mwrlabs/drozer/wiki/FAQ)         &lt;br /&gt;
           1.4 Скачать agent.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/drozer-agent-2.3.4.apk&lt;br /&gt;
           1.5 Скачать sieve.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/sieve.apk&lt;br /&gt;
&lt;br /&gt;
# (19.09) Уязвимости мобильных приложений ч. 2&lt;br /&gt;
# (26.09) Веб-уязвимости. Обзор, инструменты.&lt;br /&gt;
# (03.10) Веб-уязвимости. XSS.&lt;br /&gt;
# (10.10) Веб-уязвимости. SQLi.&lt;br /&gt;
# (17.10) Веб-уязвимости. XXE, прочее интересное.&lt;br /&gt;
# (24.10) Бинарные программы. Инструменты.&lt;br /&gt;
# (7.11) Бинарные программы. Обнаружение уязвимостей и эксплуатация.&lt;br /&gt;
# (14.11) Уязвимости в бинарных программах. Advanced.&lt;br /&gt;
# (21.11) Безопасная разработка.&lt;br /&gt;
# (28.11) Механизмы безопасности операционных систем.&lt;br /&gt;
# (5.12) Атаки на блочные шифры. CBC.&lt;br /&gt;
# (12.12) Атаки на RSA.&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%, для зачета обязательно нужно выполнить все задания&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=23949</id>
		<title>Безопасность компьютерных систем 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=23949"/>
		<updated>2017-09-06T21:13:53Z</updated>

		<summary type="html">&lt;p&gt;4emodan: + sqlite browser&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2017 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
# (05.09) Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них.&lt;br /&gt;
# (12.09) Основные понятия и определения. Модель нарушителя. &lt;br /&gt;
# (19.09) Безопасность приложений. Мобильные приложений и их уязвимости. &lt;br /&gt;
# (26.09) Безопасность приложений. Уязвимости веб-приложений ч. 1.&lt;br /&gt;
# (03.10) Безопасность приложений. Уязвимости веб-приложений ч. 2.&lt;br /&gt;
# (10.10) Безопасность приложений. Исполнение программ на процессоре, стек, подпрограммы и функции, передача аргументов, возврат значения. Системные вызовы. Размещение объектов в памяти: статическое, динамическое, автоматическое. Загрузчик программных модулей. Формат исполняемых файлов ELF. Зависимости модулей. Символы. Уязвимости, связанные с переполнением буфера.Уязвимости, связанные с подменой программных модулей. Уязвимости, связанные с некорректной проверкой прав доступа, TOCTOU.&lt;br /&gt;
# (17.10) Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода. &lt;br /&gt;
# (24.10) Безопасность приложений. Secure Development Life Cycle ч. 1&lt;br /&gt;
# (31.10) Безопасность приложений. Secure Development Life Cycle ч. 2&lt;br /&gt;
# (7.11) Безопасность операционных систем. &lt;br /&gt;
# (14.11) Криптография. Введение и история&lt;br /&gt;
# (21.11) Криптография. Симметричные шифры и атаки на них.&lt;br /&gt;
# (28.11) Криптография, Асимметричные шифры и атаки на них.&lt;br /&gt;
# (5.12) Криптография. Приложения - PKI, WoT, Блокчейн.&lt;br /&gt;
# (12.12) Криптография. Пост-квантовая криптография.&lt;br /&gt;
# (19.12) Заключительная лекция. &lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (12.09) Уязвимости мобильных приложений ч. 1&lt;br /&gt;
&lt;br /&gt;
ПО, которое необходимо скачать/установить к семинару (всё работает под Windows/Mac Os):&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Обязательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
1. Эмулятор android:&lt;br /&gt;
    Установить virtualbox (VirtualBox 5.1.26 platform packages): https://www.virtualbox.org/wiki/Downloads&lt;br /&gt;
    Установить genymotion for fun: https://www.genymotion.com/fun-zone/&lt;br /&gt;
    Создать учётную запись на https://www.genymotion.com&lt;br /&gt;
    Запустить genymotion. Выбрать тип использования “For personal use”&lt;br /&gt;
    Нажать + (Add new virtual device)&lt;br /&gt;
    Зарегистрироваться с использованием созданной на шаге 3 учётной записи&lt;br /&gt;
    Выбрать параметры виртуального девайса:&lt;br /&gt;
    Android version – 6.0.0&lt;br /&gt;
    Device model – Custom Phone&lt;br /&gt;
    Нажать “Next” и скачать образ выбранного виртуального девайса&lt;br /&gt;
    Запустить образ виртуального девайса&lt;br /&gt;
2. Установить Burp Suite Free Edition: https://portswigger.net/burp/freedownload&lt;br /&gt;
3. Установить SQlite browser: http://sqlitebrowser.org/&lt;br /&gt;
4. Скачать уязвимое приложения для тестов: http://payatu.com/wp-content/uploads/2016/01/diva-beta.tar.gz&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Желательно:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
    Установить drozer : https://labs.mwrinfosecurity.com/tools/drozer/ (при установке антивирус может среагировать на некоторые модули - надо добавить их в исключения)&lt;br /&gt;
           1.1 Скачать и установить  Java SE Development Kit 8u144&lt;br /&gt;
           1.2 Открыть командную строку. Перейти в каталог, куда установился drozer. Ввести команду drozer console (или, в случае использования windows, команду drozer.bat console).  Проверить наличие ошибки “Cannot find java”. &lt;br /&gt;
           Если ошибки нет, то всё хорошо.&lt;br /&gt;
           1.3 Если есть ошибка “Cannot find java”, то вы скорее всего работаете под windows. В таком случае необходимо создать файл .drozer_config (без расширения .txt) в домашнем каталоге и прописать туда путь к java.exe.&lt;br /&gt;
            Содержимое файла .drozer_config должно быть, например, таким:&lt;br /&gt;
                  [executables]&lt;br /&gt;
                  java = C:\Program Files\Java\jdk1.8.0_144\bin\java.exe            &lt;br /&gt;
           После создания конфигурационного файла снова ввести команду drozer.bat console. Ошибка “Cannot find java” должна исчезнуть.&lt;br /&gt;
           Подробнее см. первую запись https://github.com/mwrlabs/drozer/wiki/FAQ)         &lt;br /&gt;
           1.4 Скачать agent.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/drozer-agent-2.3.4.apk&lt;br /&gt;
           1.5 Скачать sieve.apk : https://github.com/mwrlabs/drozer/releases/download/2.3.4/sieve.apk&lt;br /&gt;
&lt;br /&gt;
# (19.09) Уязвимости мобильных приложений ч. 2&lt;br /&gt;
# (26.09) Веб-уязвимости. Обзор, инструменты.&lt;br /&gt;
# (03.10) Веб-уязвимости. XSS.&lt;br /&gt;
# (10.10) Веб-уязвимости. SQLi.&lt;br /&gt;
# (17.10) Веб-уязвимости. XXE, прочее интересное.&lt;br /&gt;
# (24.10) Бинарные программы. Инструменты.&lt;br /&gt;
# (7.11) Бинарные программы. Обнаружение уязвимостей и эксплуатация.&lt;br /&gt;
# (14.11) Уязвимости в бинарных программах. Advanced.&lt;br /&gt;
# (21.11) Безопасная разработка.&lt;br /&gt;
# (28.11) Механизмы безопасности операционных систем.&lt;br /&gt;
# (5.12) Атаки на блочные шифры. CBC.&lt;br /&gt;
# (12.12) Атаки на RSA.&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%, для зачета обязательно нужно выполнить все задания&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;/div&gt;</summary>
		<author><name>4emodan</name></author>
	</entry>
</feed>