<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wiki.cs.hse.ru/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Michail.vms</id>
	<title>Wiki - Факультет компьютерных наук - Вклад [ru]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.cs.hse.ru/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Michail.vms"/>
	<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/%D0%A1%D0%BB%D1%83%D0%B6%D0%B5%D0%B1%D0%BD%D0%B0%D1%8F:%D0%92%D0%BA%D0%BB%D0%B0%D0%B4/Michail.vms"/>
	<updated>2026-09-22T13:19:29Z</updated>
	<subtitle>Вклад</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2019/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=36836</id>
		<title>Безопасность компьютерных систем 2019/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2019/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=36836"/>
		<updated>2019-11-21T11:58:52Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из трёх частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этой части задания Вам необходимо добиться печати строки бинарником &amp;quot;Congratulation! You have successfully solved level 1!&amp;quot; в stdout с помощью эксплуатации уязвимости типа format string. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://blog.skullsecurity.org/2015/defcon-quals-babyecho-format-string-vulns-in-gory-detail]&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этой части задания Вам необходимо прочитать содержимое файла &amp;quot;flag_1&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://sploitfun.wordpress.com/2015/05/08/classic-stack-based-buffer-overflow/]&lt;br /&gt;
&lt;br /&gt;
==== Bonus ====&lt;br /&gt;
&lt;br /&gt;
Нужно искать после решения основной части, имеет несколько способов решения.&lt;br /&gt;
&lt;br /&gt;
=== Файлы заданий ===&lt;br /&gt;
&lt;br /&gt;
Файлы задания можно взять тут: [https://yadi.sk/d/WSJOP5NBfhbQFQ]. Само задание развёрнуто на pwn_task.hse.seclab.cs.msu.su:777.&lt;br /&gt;
&lt;br /&gt;
=== Баллы ===&lt;br /&gt;
&lt;br /&gt;
Флаги могут иметь разную стоимость. Суммарно все флаги обязательной части будут давать два балла, бонусной - N в зависимости от количества способов решения.&lt;br /&gt;
&lt;br /&gt;
=== Дедлайн ===&lt;br /&gt;
&lt;br /&gt;
12.12.2019 включительно.&lt;br /&gt;
&lt;br /&gt;
=== Сдача решений ===&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.ru с темой HSE_TASK, полным ФИО и номером группы.&lt;br /&gt;
&lt;br /&gt;
=== Поломка заданий ===&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне на почту michail.vms@yandex.ru.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2019/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=36818</id>
		<title>Безопасность компьютерных систем 2019/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2019/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=36818"/>
		<updated>2019-11-20T20:51:10Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: /* Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из трёх частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этой части задания Вам необходимо добиться печати строки бинарником &amp;quot;Congratulation! You have successfully solved level 1!&amp;quot; в stdout с помощью эксплуатации уязвимости типа format string. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://blog.skullsecurity.org/2015/defcon-quals-babyecho-format-string-vulns-in-gory-detail]&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этой части задания Вам необходимо прочитать содержимое файла &amp;quot;flag_1&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://sploitfun.wordpress.com/2015/05/08/classic-stack-based-buffer-overflow/]&lt;br /&gt;
&lt;br /&gt;
==== Bonus ====&lt;br /&gt;
&lt;br /&gt;
Нужно искать после решения основной части, имеет несколько способов решения.&lt;br /&gt;
&lt;br /&gt;
=== Файлы заданий ===&lt;br /&gt;
&lt;br /&gt;
Файлы задания можно взять тут: [https://yadi.sk/d/WSJOP5NBfhbQFQ]. Само задание развёрнуто на 94.130.175.205:777.&lt;br /&gt;
&lt;br /&gt;
=== Баллы ===&lt;br /&gt;
&lt;br /&gt;
Флаги могут иметь разную стоимость. Суммарно все флаги обязательной части будут давать два балла, бонусной - N в зависимости от количества способов решения.&lt;br /&gt;
&lt;br /&gt;
=== Дедлайн ===&lt;br /&gt;
&lt;br /&gt;
12.12.2019 включительно.&lt;br /&gt;
&lt;br /&gt;
=== Сдача решений ===&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.ru с темой HSE_TASK, полным ФИО и номером группы.&lt;br /&gt;
&lt;br /&gt;
=== Поломка заданий ===&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне на почту michail.vms@yandex.ru.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2019/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=36817</id>
		<title>Безопасность компьютерных систем 2019/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2019/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=36817"/>
		<updated>2019-11-20T20:50:03Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: Новая страница: «== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==  Задание будет состоять из трёх частей:  ==== Format st…»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из трёх частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этой части задания Вам необходимо добиться печати строки бинарником &amp;quot;Congratulation! You have successfully solved level 1!&amp;quot; в stdout с помощью эксплуатации уязвимости типа format string. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://blog.skullsecurity.org/2015/defcon-quals-babyecho-format-string-vulns-in-gory-detail]&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этой части задания Вам необходимо прочитать содержимое файла &amp;quot;flag_1&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://sploitfun.wordpress.com/2015/05/08/classic-stack-based-buffer-overflow/]&lt;br /&gt;
&lt;br /&gt;
==== Bonus ====&lt;br /&gt;
&lt;br /&gt;
... (нужно искать после решения основной части)&lt;br /&gt;
&lt;br /&gt;
=== Файлы заданий ===&lt;br /&gt;
&lt;br /&gt;
Файлы задания можно взять тут: [https://yadi.sk/d/WSJOP5NBfhbQFQ]. Само задание развёрнуто на 94.130.175.205:777.&lt;br /&gt;
&lt;br /&gt;
=== Баллы ===&lt;br /&gt;
&lt;br /&gt;
Флаги могут иметь разную стоимость. Суммарно все флаги обязательной части будут давать два балла, бонусной - N .&lt;br /&gt;
&lt;br /&gt;
=== Дедлайн ===&lt;br /&gt;
&lt;br /&gt;
12.12.2019 включительно.&lt;br /&gt;
&lt;br /&gt;
=== Сдача решений ===&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.ru с темой HSE_TASK, полным ФИО и номером группы.&lt;br /&gt;
&lt;br /&gt;
=== Поломка заданий ===&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне на почту michail.vms@yandex.ru.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2019&amp;diff=36690</id>
		<title>Безопасность компьютерных систем 2019</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2019&amp;diff=36690"/>
		<updated>2019-11-15T21:43:53Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: /* План курса */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2019 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
&lt;br /&gt;
(1-й модуль)&lt;br /&gt;
&lt;br /&gt;
# (09.09) [https://drive.google.com/file/d/1FXnXAu2NrUgMJFmCOD9eDtGe3Ujq0QpX/view?usp=sharing Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них. Основные понятия и определения. Модель нарушителя.]&lt;br /&gt;
# (16.09) [https://drive.google.com/file/d/19n-fJsK9xDAblce1p2YrFbzE5c7_d-r2/view?usp=sharing Безопасность приложений. Мобильные приложения и их уязвимости.]&lt;br /&gt;
# (23.09) [https://drive.google.com/file/d/1woBr5Rq46zuT-sRArqrKal7DH2wE_g82/view?usp=sharing Безопасность приложений. Injection-атаки и санитизация запросов во внешние подсистемы.]&lt;br /&gt;
# (30.09) [https://drive.google.com/file/d/1cw2xioryMUPQt54XhbQHBVEbdcDA7i_b/view?usp=sharing Безопасность приложений. Валидация сложных структур данных. Загрузка файлов. SSRF.]&lt;br /&gt;
# (07.10) [https://drive.google.com/file/d/1gDfHyWm3Y-lYAe_OLSI6AnkbwsulWA4x/view?usp=sharing Безопасность приложений. Аутентификация и авторизация.]&lt;br /&gt;
# (14.10) [https://drive.google.com/file/d/1Z1X9UQhoXW1_98a74xy9YpB__M1e8k1V/view?usp=sharing Безопасность приложений. Secure Development Life Cycle  - методы поиска недостатков в ПО.]&lt;br /&gt;
&lt;br /&gt;
(2-й модуль)&lt;br /&gt;
# (28.10) Безопасность приложений. Уязвимости, связанные с переполнением буфера.&lt;br /&gt;
# (11.11) Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода.&lt;br /&gt;
# (18.11) Безопасность приложений. Продвинутые бинарные уязвимости (UAF, Type confusion) с примерами в реальных приложениях.&lt;br /&gt;
# (25.11) Механизмы безопасности приложений в операционных системах.&lt;br /&gt;
# (02.12) Криптография. Введение и история. Симметричные шифры и атаки на них.&lt;br /&gt;
# (09.12) Криптография, Асимметричные шифры и атаки на них.&lt;br /&gt;
# (16.12) Криптография. Приложения - PKI, WoT, Блокчейн. Заключение.&lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (16.09) [[Безопасность компьютерных систем 2019/Уязвимости мобильных приложений]]&lt;br /&gt;
# (23.09) [[Безопасность_компьютерных_систем_2019/SQLi|Веб-уязвимости. Обзор, инструменты. SQLi.]]&lt;br /&gt;
# (30.09) [[Безопасность_компьютерных_систем_2019/XSS|Веб-уязвимости. XSS.]]&lt;br /&gt;
# (07.10) [[Безопасность_компьютерных_систем_2019/File_Upload_and_stuff|Веб-уязвимости. File Upload, прочее интересное.]]&lt;br /&gt;
# (14.10) Семинара нет.&lt;br /&gt;
# (28.10) [[Безопасность_компьютерных_систем_2019/Бинарные_программы_1|Бинарные программы. Инструменты.]]&lt;br /&gt;
# (11.11) [[Безопасность_компьютерных_систем_2019/Бинарные_программы_2|Бинарные программы. Обнаружение уязвимостей и эксплуатация.]]&lt;br /&gt;
# (18.11) [[Бинарные программы. Уязвимости переполнения кучи.]]&lt;br /&gt;
# (25.11) [[Безопасность_компьютерных_систем_2019/SECCOMP|Механизмы безопасности операционных систем на примере Linux Seccomp]]&lt;br /&gt;
# (02.11) [[Безопасность_компьютерных_систем_2019/XOR|Атаки на блочные шифры.]]&lt;br /&gt;
# (09.12) [[Безопасность_компьютерных_систем_2019/RSA|Атаки на RSA.]]&lt;br /&gt;
# (16.12) [[Безопасность_компьютерных_систем_2019/Padding|Padding Oracle атаки.]]&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2019/Задание_1|Задание по теме &amp;quot;Уязвимости мобильных приложений&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2019/Задание_2|Задание по теме &amp;quot;Веб-уязвимости&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2019/Задание_3|Задание по теме &amp;quot;Бинарные уязвимости&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2019/Задание_4|Задание по теме &amp;quot;Криптографические уязвимости&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
* Dominic Chell, Tyrone Erasmus, Shaun Colley, Ollie Whitehouse. The Mobile Application Hacker&#039;s Handbook&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;br /&gt;
* Tg чат: https://t.me/hse_security_course&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018&amp;diff=30796</id>
		<title>Безопасность компьютерных систем 2018</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018&amp;diff=30796"/>
		<updated>2018-11-16T09:48:33Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: /* План курса */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2018 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
&lt;br /&gt;
(1-й модуль)&lt;br /&gt;
&lt;br /&gt;
# (11.09) [https://drive.google.com/file/d/1EDgV5yNlBz0JqWbccX9-VX86Jl5gxXJ2 Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них. Основные понятия и определения. Модель нарушителя.]&lt;br /&gt;
# (18.09) [https://drive.google.com/open?id=1fDHsf5Re3j6DeuR1_Za1R0ZaiHI2dzpy Безопасность приложений. Мобильные приложения и их уязвимости.]&lt;br /&gt;
# (25.09) [https://drive.google.com/open?id=1EflFiY0-nOgGaBkTcrtA8pthr53vkq5v Безопасность приложений. Injection-атаки и санитизация запросов во внешние подсистемы.]&lt;br /&gt;
# (02.10) [https://drive.google.com/open?id=1PqXpu9XMw4mH_Mg1V6NQ2brW24XNKCFq Безопасность приложений. Валидация сложных структур данных. Загрузка файлов. SSRF.]&lt;br /&gt;
# (09.10) [https://drive.google.com/open?id=1OTsNFflqktWq_sGUxF0oeBvE0HuSFSmL Безопасность приложений. Secure Development Life Cycle  - методы поиска недостатков в ПО.]&lt;br /&gt;
# (16.10) [https://drive.google.com/open?id=1slDOuuFViB8mmvE-rcCP0BQQVP7QM0fi Безопасность приложений. Аутентификация и авторизация.]&lt;br /&gt;
&lt;br /&gt;
(2-й модуль)&lt;br /&gt;
# (30.10) [https://drive.google.com/file/d/1xCUxJhb5DIVKuMMMOtfrZ_GyBKZjkVhj Безопасность приложений. Уязвимости, связанные с переполнением буфера.]&lt;br /&gt;
# (06.11) [https://drive.google.com/file/d/198A3zf_COhACiMaA_1JC7jPrrY7F8pr8 Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода.] &lt;br /&gt;
# (13.11) [https://drive.google.com/file/d/1hTcX0cWHakNh3y7d6AfoLojmBaNFBrfL Механизмы безопасности приложений в операционных системах.] &lt;br /&gt;
# (20.11) [Безопасность приложений. Продвинутые бинарные уязвимости, WebAssembly.]&lt;br /&gt;
# (27.11) [Криптография. Введение и история. Симметричные шифры и атаки на них.]&lt;br /&gt;
# (04.12) [Криптография, Асимметричные шифры и атаки на них.]&lt;br /&gt;
# (11.12) [Криптография. Приложения - PKI, WoT, Блокчейн.]&lt;br /&gt;
# (18.12) [Криптография. Пост-квантовая криптография. Заключение.]&lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (18.09) [[Безопасность компьютерных систем 2018/Уязвимости мобильных приложений]]&lt;br /&gt;
# (25.09) [[Безопасность_компьютерных_систем_2018/XSS|Веб-уязвимости. Обзор, инструменты. XSS.]]&lt;br /&gt;
# (02.10) [[Безопасность_компьютерных_систем_2018/SQLi|Веб-уязвимости. SQLi.]]&lt;br /&gt;
# (09.10) [http://xxe.hse.seclab.cs.msu.su Веб-уязвимости. XXE, прочее интересное.]&lt;br /&gt;
# (16.10) [[Безопасность_компьютерных_систем_2018/SDLC|Безопасная разработка.]]&lt;br /&gt;
# (30.10) [[Безопасность_компьютерных_систем_2018/Бинарные_программы_1|Бинарные программы. Инструменты.]]&lt;br /&gt;
# (06.11) [[Безопасность_компьютерных_систем_2018/Бинарные_программы_2|Бинарные программы. Обнаружение уязвимостей и эксплуатация.]]&lt;br /&gt;
# (13.11) [[Безопасность_компьютерных_систем_2018/SECCOMP|Механизмы безопасности операционных систем на примере Linux Seccomp]]&lt;br /&gt;
# (20.11) [[Бинарные программы. Обратная разработка программ.]]&lt;br /&gt;
# (27.11) [[Безопасность_компьютерных_систем_2018/XOROR|Атаки на блочные шифры.]]&lt;br /&gt;
# (04.12) [[Безопасность_компьютерных_систем_2018/RSA|Атаки на RSA.]]&lt;br /&gt;
# (11.12) [[Безопасность_компьютерных_систем_2018/ICO|ICO, смартконтракты и Solidity.]]&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2018/Задание_1|Задание по теме &amp;quot;Уязвимости мобильных приложений&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2018/Задание_2|Задание по теме &amp;quot;Веб-уязвимости&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2018/Задание_3|Задание по теме &amp;quot;Бинарные уязвимости&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
* Dominic Chell, Tyrone Erasmus, Shaun Colley, Ollie Whitehouse. The Mobile Application Hacker&#039;s Handbook&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;br /&gt;
* Tg чат: https://t.me/hse_security_course&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018&amp;diff=30795</id>
		<title>Безопасность компьютерных систем 2018</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018&amp;diff=30795"/>
		<updated>2018-11-16T09:47:07Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: /* План курса */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2018 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
&lt;br /&gt;
(1-й модуль)&lt;br /&gt;
&lt;br /&gt;
# (11.09) [https://drive.google.com/file/d/1EDgV5yNlBz0JqWbccX9-VX86Jl5gxXJ2 Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них. Основные понятия и определения. Модель нарушителя.]&lt;br /&gt;
# (18.09) [https://drive.google.com/open?id=1fDHsf5Re3j6DeuR1_Za1R0ZaiHI2dzpy Безопасность приложений. Мобильные приложения и их уязвимости.]&lt;br /&gt;
# (25.09) [https://drive.google.com/open?id=1EflFiY0-nOgGaBkTcrtA8pthr53vkq5v Безопасность приложений. Injection-атаки и санитизация запросов во внешние подсистемы.]&lt;br /&gt;
# (02.10) [https://drive.google.com/open?id=1PqXpu9XMw4mH_Mg1V6NQ2brW24XNKCFq Безопасность приложений. Валидация сложных структур данных. Загрузка файлов. SSRF.]&lt;br /&gt;
# (09.10) [https://drive.google.com/open?id=1OTsNFflqktWq_sGUxF0oeBvE0HuSFSmL Безопасность приложений. Secure Development Life Cycle  - методы поиска недостатков в ПО.]&lt;br /&gt;
# (16.10) [https://drive.google.com/open?id=1slDOuuFViB8mmvE-rcCP0BQQVP7QM0fi Безопасность приложений. Аутентификация и авторизация.]&lt;br /&gt;
&lt;br /&gt;
(2-й модуль)&lt;br /&gt;
# (30.10) [https://drive.google.com/file/d/1xCUxJhb5DIVKuMMMOtfrZ_GyBKZjkVhj Безопасность приложений. Уязвимости, связанные с переполнением буфера.]&lt;br /&gt;
# (06.11) [https://drive.google.com/file/d/198A3zf_COhACiMaA_1JC7jPrrY7F8pr8 Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода.] &lt;br /&gt;
# (13.11) [https://drive.google.com/file/d/1hTcX0cWHakNh3y7d6AfoLojmBaNFBrfL Механизмы безопасности приложений в операционных системах.] &lt;br /&gt;
# (20.11) [WebAssembly, продвинутые бинарные уязвимости.]&lt;br /&gt;
# (27.11) [Криптография. Введение и история. Симметричные шифры и атаки на них.]&lt;br /&gt;
# (04.12) [Криптография, Асимметричные шифры и атаки на них.]&lt;br /&gt;
# (11.12) [Криптография. Приложения - PKI, WoT, Блокчейн.]&lt;br /&gt;
# (18.12) [Криптография. Пост-квантовая криптография. Заключение.]&lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (18.09) [[Безопасность компьютерных систем 2018/Уязвимости мобильных приложений]]&lt;br /&gt;
# (25.09) [[Безопасность_компьютерных_систем_2018/XSS|Веб-уязвимости. Обзор, инструменты. XSS.]]&lt;br /&gt;
# (02.10) [[Безопасность_компьютерных_систем_2018/SQLi|Веб-уязвимости. SQLi.]]&lt;br /&gt;
# (09.10) [http://xxe.hse.seclab.cs.msu.su Веб-уязвимости. XXE, прочее интересное.]&lt;br /&gt;
# (16.10) [[Безопасность_компьютерных_систем_2018/SDLC|Безопасная разработка.]]&lt;br /&gt;
# (30.10) [[Безопасность_компьютерных_систем_2018/Бинарные_программы_1|Бинарные программы. Инструменты.]]&lt;br /&gt;
# (06.11) [[Безопасность_компьютерных_систем_2018/Бинарные_программы_2|Бинарные программы. Обнаружение уязвимостей и эксплуатация.]]&lt;br /&gt;
# (13.11) [[Безопасность_компьютерных_систем_2018/SECCOMP|Механизмы безопасности операционных систем на примере Linux Seccomp]]&lt;br /&gt;
# (20.11) [[Бинарные программы. Обратная разработка программ.]]&lt;br /&gt;
# (27.11) [[Безопасность_компьютерных_систем_2018/XOROR|Атаки на блочные шифры.]]&lt;br /&gt;
# (04.12) [[Безопасность_компьютерных_систем_2018/RSA|Атаки на RSA.]]&lt;br /&gt;
# (11.12) [[Безопасность_компьютерных_систем_2018/ICO|ICO, смартконтракты и Solidity.]]&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2018/Задание_1|Задание по теме &amp;quot;Уязвимости мобильных приложений&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2018/Задание_2|Задание по теме &amp;quot;Веб-уязвимости&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2018/Задание_3|Задание по теме &amp;quot;Бинарные уязвимости&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
* Dominic Chell, Tyrone Erasmus, Shaun Colley, Ollie Whitehouse. The Mobile Application Hacker&#039;s Handbook&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;br /&gt;
* Tg чат: https://t.me/hse_security_course&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=30629</id>
		<title>Безопасность компьютерных систем 2018/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=30629"/>
		<updated>2018-11-08T08:53:52Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из трёх частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этой части задания Вам необходимо добиться печати строки бинарником &amp;quot;Congratulation! You have successfully solved level 1!&amp;quot; в stdout с помощью эксплуатации уязвимости типа format string. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://blog.skullsecurity.org/2015/defcon-quals-babyecho-format-string-vulns-in-gory-detail]&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этой части задания Вам необходимо прочитать содержимое файла &amp;quot;flag_1&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://sploitfun.wordpress.com/2015/05/08/classic-stack-based-buffer-overflow/]&lt;br /&gt;
&lt;br /&gt;
==== Bonus ====&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
=== Файлы заданий ===&lt;br /&gt;
&lt;br /&gt;
Файлы задания можно взять тут: [https://yadi.sk/d/_ImkZtTIi-7DLA]. Само задание развёрнуто на pwn_task.hse.seclab.cs.msu.su:777.&lt;br /&gt;
&lt;br /&gt;
=== Баллы ===&lt;br /&gt;
&lt;br /&gt;
Флаги могут иметь разную стоимость. Суммарно все флаги обязательной части будут давать два балла, бонусной - один балл.&lt;br /&gt;
&lt;br /&gt;
=== Дедлайн ===&lt;br /&gt;
&lt;br /&gt;
29.11.2018 включительно.&lt;br /&gt;
&lt;br /&gt;
=== Сдача решений ===&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.ru с темой HSE_TASK, полным ФИО и номером группы.&lt;br /&gt;
&lt;br /&gt;
=== Поломка заданий ===&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне на почту michail.vms@yandex.ru.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=30628</id>
		<title>Безопасность компьютерных систем 2018/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=30628"/>
		<updated>2018-11-08T07:25:29Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: /* Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из трёх частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этой части задания Вам необходимо добиться печати строки бинарником &amp;quot;Congratulation! You have successfully solved level 1!&amp;quot; в stdout с помощью эксплуатации уязвимости типа format string. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://blog.skullsecurity.org/2015/defcon-quals-babyecho-format-string-vulns-in-gory-detail]&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этой части задания Вам необходимо прочитать содержимое файла &amp;quot;flag_1&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://sploitfun.wordpress.com/2015/05/08/classic-stack-based-buffer-overflow/]&lt;br /&gt;
&lt;br /&gt;
==== Bonus ====&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
=== Файлы заданий ===&lt;br /&gt;
&lt;br /&gt;
Файлы задания можно взять тут: [https://yadi.sk/d/_ImkZtTIi-7DLA]. Само задание развёрнуто на pwn_task.hse.seclab.cs.msu.su:7777.&lt;br /&gt;
&lt;br /&gt;
=== Баллы ===&lt;br /&gt;
&lt;br /&gt;
Флаги могут иметь разную стоимость. Суммарно все флаги обязательной части будут давать два балла, бонусной - один балл.&lt;br /&gt;
&lt;br /&gt;
=== Дедлайн ===&lt;br /&gt;
&lt;br /&gt;
29.11.2018 включительно.&lt;br /&gt;
&lt;br /&gt;
=== Сдача решений ===&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.ru с темой HSE_TASK, полным ФИО и номером группы.&lt;br /&gt;
&lt;br /&gt;
=== Поломка заданий ===&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне на почту michail.vms@yandex.ru.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=30627</id>
		<title>Безопасность компьютерных систем 2018/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=30627"/>
		<updated>2018-11-08T07:25:18Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: /* Дедлайн */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из трёх частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этой части задания Вам необходимо добиться печати строки бинарником &amp;quot;Congratulation! You have successfully solved level 1!&amp;quot; в stdout с помощью эксплуатации уязвимости типа format string. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://blog.skullsecurity.org/2015/defcon-quals-babyecho-format-string-vulns-in-gory-detail]&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этой части задания Вам необходимо прочитать содержимое файла &amp;quot;flag_1&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://sploitfun.wordpress.com/2015/05/08/classic-stack-based-buffer-overflow/]&lt;br /&gt;
&lt;br /&gt;
==== Bonus ====&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
=== Файлы заданий ===&lt;br /&gt;
&lt;br /&gt;
Файлы задания можно взять тут: [https://yadi.sk/d/_ImkZtTIi-7DLA]. Само задание развёрнуто на pwn_task.hse.seclab.cs.msu.su:7777.&lt;br /&gt;
&lt;br /&gt;
=== Баллы ===&lt;br /&gt;
&lt;br /&gt;
Флаги могут иметь разную стоимость. Суммарно все флаги обязательной части будут давать два балла, бонусной - один балл.&lt;br /&gt;
&lt;br /&gt;
=== Сроки ===&lt;br /&gt;
&lt;br /&gt;
29.11.2018 включительно.&lt;br /&gt;
&lt;br /&gt;
=== Сдача решений ===&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.ru с темой HSE_TASK, полным ФИО и номером группы.&lt;br /&gt;
&lt;br /&gt;
=== Поломка заданий ===&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне на почту michail.vms@yandex.ru.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=30626</id>
		<title>Безопасность компьютерных систем 2018/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=30626"/>
		<updated>2018-11-08T07:23:58Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: /* Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из трёх частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этой части задания Вам необходимо добиться печати строки бинарником &amp;quot;Congratulation! You have successfully solved level 1!&amp;quot; в stdout с помощью эксплуатации уязвимости типа format string. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://blog.skullsecurity.org/2015/defcon-quals-babyecho-format-string-vulns-in-gory-detail]&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этой части задания Вам необходимо прочитать содержимое файла &amp;quot;flag_1&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://sploitfun.wordpress.com/2015/05/08/classic-stack-based-buffer-overflow/]&lt;br /&gt;
&lt;br /&gt;
==== Bonus ====&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
=== Файлы заданий ===&lt;br /&gt;
&lt;br /&gt;
Файлы задания можно взять тут: [https://yadi.sk/d/_ImkZtTIi-7DLA]. Само задание развёрнуто на pwn_task.hse.seclab.cs.msu.su:7777.&lt;br /&gt;
&lt;br /&gt;
=== Баллы ===&lt;br /&gt;
&lt;br /&gt;
Флаги могут иметь разную стоимость. Суммарно все флаги обязательной части будут давать два балла, бонусной - один балл.&lt;br /&gt;
&lt;br /&gt;
=== Дедлайн ===&lt;br /&gt;
&lt;br /&gt;
основная часть- 29.11.2018 включительно.&lt;br /&gt;
&lt;br /&gt;
=== Сдача решений ===&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.ru с темой HSE_TASK, полным ФИО и номером группы.&lt;br /&gt;
&lt;br /&gt;
=== Поломка заданий ===&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне на почту michail.vms@yandex.ru.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=30625</id>
		<title>Безопасность компьютерных систем 2018/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=30625"/>
		<updated>2018-11-07T23:32:36Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: /* Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из трёх частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этой части задания Вам необходимо добиться печати строки бинарником &amp;quot;Congratulation! You have successfully solved level 1!&amp;quot; в stdout с помощью эксплуатации уязвимости типа format string. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://blog.skullsecurity.org/2015/defcon-quals-babyecho-format-string-vulns-in-gory-detail]&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этой части задания Вам необходимо прочитать содержимое файла &amp;quot;flag_1&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://sploitfun.wordpress.com/2015/05/08/classic-stack-based-buffer-overflow/]&lt;br /&gt;
&lt;br /&gt;
==== Bonus ====&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
=== Файлы заданий ===&lt;br /&gt;
&lt;br /&gt;
Файлы задания можно взять тут: [https://yadi.sk/d/_ImkZtTIi-7DLA]. Само задание развёрнуто на pwn_task.hse.seclab.cs.msu.su:7777.&lt;br /&gt;
&lt;br /&gt;
=== Баллы ===&lt;br /&gt;
&lt;br /&gt;
Флаги могут иметь разную стоимость. Суммарно все флаги обязательной части будут давать два балла, бонусной - один балл.&lt;br /&gt;
&lt;br /&gt;
=== Дедлайн ===&lt;br /&gt;
&lt;br /&gt;
основная часть- 29.11.2018 включительно.&lt;br /&gt;
бонусная часть- 06.12.2018 включительно.&lt;br /&gt;
&lt;br /&gt;
=== Сдача решений ===&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.ru с темой HSE_TASK, полным ФИО и номером группы.&lt;br /&gt;
&lt;br /&gt;
=== Поломка заданий ===&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне на почту michail.vms@yandex.ru.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=30624</id>
		<title>Безопасность компьютерных систем 2018/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=30624"/>
		<updated>2018-11-07T23:28:18Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: /* Дедлайн */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из трёх частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этой части задания Вам необходимо добиться печати строки бинарём &amp;quot;Congratulation! You have successfully solved level 1!&amp;quot; в stdout с помощью эксплуатации уязвимости типа format string. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://blog.skullsecurity.org/2015/defcon-quals-babyecho-format-string-vulns-in-gory-detail]&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания Вам необходимо прочитать содержимое файла &amp;quot;flag_1&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://sploitfun.wordpress.com/2015/05/08/classic-stack-based-buffer-overflow/]&lt;br /&gt;
&lt;br /&gt;
==== Bonus ====&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
=== Файлы заданий ===&lt;br /&gt;
&lt;br /&gt;
Файлы заданий можно взять тут: [https://yadi.sk/d/_ImkZtTIi-7DLA]. Само задание развёрнуто на pwn_task.hse.seclab.cs.msu.su:7777.&lt;br /&gt;
&lt;br /&gt;
=== Баллы ===&lt;br /&gt;
&lt;br /&gt;
Флаги могут иметь разную стоимость. Суммарно все флаги обязательной части будут давать два балла, бонусной - один балл.&lt;br /&gt;
&lt;br /&gt;
=== Дедлайн ===&lt;br /&gt;
&lt;br /&gt;
основная часть- 29.11.2018 включительно.&lt;br /&gt;
бонусная часть- 06.12.2018 включительно.&lt;br /&gt;
&lt;br /&gt;
=== Сдача решений ===&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.ru с темой HSE_TASK, полным ФИО и номером группы.&lt;br /&gt;
&lt;br /&gt;
=== Поломка заданий ===&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне на почту michail.vms@yandex.ru.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=30623</id>
		<title>Безопасность компьютерных систем 2018/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=30623"/>
		<updated>2018-11-07T23:27:45Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: /* Дедлайн */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из трёх частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этой части задания Вам необходимо добиться печати строки бинарём &amp;quot;Congratulation! You have successfully solved level 1!&amp;quot; в stdout с помощью эксплуатации уязвимости типа format string. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://blog.skullsecurity.org/2015/defcon-quals-babyecho-format-string-vulns-in-gory-detail]&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания Вам необходимо прочитать содержимое файла &amp;quot;flag_1&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://sploitfun.wordpress.com/2015/05/08/classic-stack-based-buffer-overflow/]&lt;br /&gt;
&lt;br /&gt;
==== Bonus ====&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
=== Файлы заданий ===&lt;br /&gt;
&lt;br /&gt;
Файлы заданий можно взять тут: [https://yadi.sk/d/_ImkZtTIi-7DLA]. Само задание развёрнуто на pwn_task.hse.seclab.cs.msu.su:7777.&lt;br /&gt;
&lt;br /&gt;
=== Баллы ===&lt;br /&gt;
&lt;br /&gt;
Флаги могут иметь разную стоимость. Суммарно все флаги обязательной части будут давать два балла, бонусной - один балл.&lt;br /&gt;
&lt;br /&gt;
=== Дедлайн ===&lt;br /&gt;
&lt;br /&gt;
29.11.2018 включительно.&lt;br /&gt;
&lt;br /&gt;
=== Сдача решений ===&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.ru с темой HSE_TASK, полным ФИО и номером группы.&lt;br /&gt;
&lt;br /&gt;
=== Поломка заданий ===&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне на почту michail.vms@yandex.ru.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=30622</id>
		<title>Безопасность компьютерных систем 2018/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=30622"/>
		<updated>2018-11-07T22:16:52Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: /* Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из трёх частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этой части задания Вам необходимо добиться печати строки бинарём &amp;quot;Congratulation! You have successfully solved level 1!&amp;quot; в stdout с помощью эксплуатации уязвимости типа format string. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://blog.skullsecurity.org/2015/defcon-quals-babyecho-format-string-vulns-in-gory-detail]&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания Вам необходимо прочитать содержимое файла &amp;quot;flag_1&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
Материалы по теме: [https://sploitfun.wordpress.com/2015/05/08/classic-stack-based-buffer-overflow/]&lt;br /&gt;
&lt;br /&gt;
==== Bonus ====&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
=== Файлы заданий ===&lt;br /&gt;
&lt;br /&gt;
Файлы заданий можно взять тут: [https://yadi.sk/d/_ImkZtTIi-7DLA]. Само задание развёрнуто на pwn_task.hse.seclab.cs.msu.su:7777.&lt;br /&gt;
&lt;br /&gt;
=== Баллы ===&lt;br /&gt;
&lt;br /&gt;
Флаги могут иметь разную стоимость. Суммарно все флаги обязательной части будут давать два балла, бонусной - один балл.&lt;br /&gt;
&lt;br /&gt;
=== Дедлайн ===&lt;br /&gt;
&lt;br /&gt;
11.12.2017 включительно.&lt;br /&gt;
&lt;br /&gt;
=== Сдача решений ===&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.ru с темой HSE_TASK, полным ФИО и номером группы.&lt;br /&gt;
&lt;br /&gt;
=== Поломка заданий ===&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне на почту michail.vms@yandex.ru.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=30620</id>
		<title>Безопасность компьютерных систем 2018/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=30620"/>
		<updated>2018-11-07T22:08:55Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: Новая страница: «== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==  Задание будет состоять из трёх частей:  ==== Format st…»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из трёх частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания Вам необходимо добиться печати строки бинарём &amp;quot;Congratulation! You have successfully solved level 1!&amp;quot; в stdout. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания вам необходимо прочитать содержимое файла &amp;quot;flag_1&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Bonus ====&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
=== Файлы заданий ===&lt;br /&gt;
&lt;br /&gt;
Файлы заданий можно взять тут: [https://yadi.sk/d/_ImkZtTIi-7DLA]. Само задание развёрнуто на pwn_task.hse.seclab.cs.msu.su:7777.&lt;br /&gt;
&lt;br /&gt;
=== Баллы ===&lt;br /&gt;
&lt;br /&gt;
Флаги могут иметь разную стоимость. Суммарно все флаги обязательной части будут давать два балла, бонусной - дополнительный один балл.&lt;br /&gt;
&lt;br /&gt;
=== Дедлайн ===&lt;br /&gt;
&lt;br /&gt;
11.12.2017 включительно.&lt;br /&gt;
&lt;br /&gt;
=== Сдача решений ===&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.ru с темой HSE_TASK, полным ФИО и номером группы.&lt;br /&gt;
&lt;br /&gt;
=== Поломка заданий ===&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне на почту michail.vms@yandex.ru.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018&amp;diff=30619</id>
		<title>Безопасность компьютерных систем 2018</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018&amp;diff=30619"/>
		<updated>2018-11-07T22:02:19Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2018 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
&lt;br /&gt;
(1-й модуль)&lt;br /&gt;
&lt;br /&gt;
# (11.09) [https://drive.google.com/file/d/1EDgV5yNlBz0JqWbccX9-VX86Jl5gxXJ2 Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них. Основные понятия и определения. Модель нарушителя.]&lt;br /&gt;
# (18.09) [https://drive.google.com/open?id=1fDHsf5Re3j6DeuR1_Za1R0ZaiHI2dzpy Безопасность приложений. Мобильные приложения и их уязвимости.]&lt;br /&gt;
# (25.09) [https://drive.google.com/open?id=1EflFiY0-nOgGaBkTcrtA8pthr53vkq5v Безопасность приложений. Injection-атаки и санитизация запросов во внешние подсистемы.]&lt;br /&gt;
# (02.10) [https://drive.google.com/open?id=1PqXpu9XMw4mH_Mg1V6NQ2brW24XNKCFq Безопасность приложений. Валидация сложных структур данных. Загрузка файлов. SSRF.]&lt;br /&gt;
# (09.10) [https://drive.google.com/open?id=1OTsNFflqktWq_sGUxF0oeBvE0HuSFSmL Безопасность приложений. Secure Development Life Cycle  - методы поиска недостатков в ПО.]&lt;br /&gt;
# (16.10) [https://drive.google.com/open?id=1slDOuuFViB8mmvE-rcCP0BQQVP7QM0fi Безопасность приложений. Аутентификация и авторизация.]&lt;br /&gt;
&lt;br /&gt;
(2-й модуль)&lt;br /&gt;
# (30.10) [https://drive.google.com/file/d/1xCUxJhb5DIVKuMMMOtfrZ_GyBKZjkVhj Безопасность приложений. Уязвимости, связанные с переполнением буфера.]&lt;br /&gt;
# (06.11) [Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода.] &lt;br /&gt;
# (13.11) [Механизмы безопасности приложений в операционных системах.] &lt;br /&gt;
# (20.11) [Криптография. Введение и история]&lt;br /&gt;
# (27.11) [Криптография. Симметричные шифры и атаки на них.]&lt;br /&gt;
# (04.12) [Криптография, Асимметричные шифры и атаки на них.]&lt;br /&gt;
# (11.12) [Криптография. Приложения - PKI, WoT, Блокчейн.]&lt;br /&gt;
# (18.12) [Криптография. Пост-квантовая криптография. Заключение.]&lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (18.09) [[Безопасность компьютерных систем 2018/Уязвимости мобильных приложений]]&lt;br /&gt;
# (25.09) [[Безопасность_компьютерных_систем_2018/XSS|Веб-уязвимости. Обзор, инструменты. XSS.]]&lt;br /&gt;
# (02.10) [[Безопасность_компьютерных_систем_2018/SQLi|Веб-уязвимости. SQLi.]]&lt;br /&gt;
# (09.10) [http://xxe.hse.seclab.cs.msu.su Веб-уязвимости. XXE, прочее интересное.]&lt;br /&gt;
# (16.10) [[Безопасность_компьютерных_систем_2018/SDLC|Безопасная разработка.]]&lt;br /&gt;
# (30.10) [[Безопасность_компьютерных_систем_2018/Бинарные_программы_1|Бинарные программы. Инструменты.]]&lt;br /&gt;
# (06.11) [[Безопасность_компьютерных_систем_2018/Бинарные_программы_2|Бинарные программы. Обнаружение уязвимостей и эксплуатация.]]&lt;br /&gt;
# (13.11) [[Безопасность_компьютерных_систем_2018/SECCOMP|Механизмы безопасности операционных систем на примере Linux Seccomp]]&lt;br /&gt;
# (20.11) &lt;br /&gt;
# (27.11) [[Безопасность_компьютерных_систем_2018/XOROR|Атаки на блочные шифры.]]&lt;br /&gt;
# (04.12) [[Безопасность_компьютерных_систем_2018/RSA|Атаки на RSA.]]&lt;br /&gt;
# (11.12) [[Безопасность_компьютерных_систем_2018/ICO|ICO, смартконтракты и Solidity.]]&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2018/Задание_1|Задание по теме &amp;quot;Уязвимости мобильных приложений&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2018/Задание_2|Задание по теме &amp;quot;Веб-уязвимости&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2018/Задание_3|Задание по теме &amp;quot;Бинарные уязвимости&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
* Dominic Chell, Tyrone Erasmus, Shaun Colley, Ollie Whitehouse. The Mobile Application Hacker&#039;s Handbook&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;br /&gt;
* Tg чат: https://t.me/hse_security_course&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=26184</id>
		<title>Безопасность компьютерных систем 2017/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=26184"/>
		<updated>2017-12-10T20:40:20Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из двух частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания Вам необходимо добиться печати строки бинарём &amp;quot;Congratulation! You have solved level 1&amp;quot; в stdout. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания вам необходимо прочитать содержимое файла &amp;quot;flag.txt&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Файлы заданий ====&lt;br /&gt;
&lt;br /&gt;
Файлы заданий можно взять тут: [https://yadi.sk/d/CIgYv1Ne3PqgB5]. Само задание развёрнуто на bykvaadm.ru:12032.&lt;br /&gt;
&lt;br /&gt;
==== Баллы ====&lt;br /&gt;
&lt;br /&gt;
Флаги могут иметь разную стоимость. Суммарно все флаги обязательной части будут давать 2 балла.&lt;br /&gt;
&lt;br /&gt;
==== Дедлайн ====&lt;br /&gt;
&lt;br /&gt;
12.12.2017 включительно.&lt;br /&gt;
&lt;br /&gt;
==== Сдача решений ====&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.ru с темой HSE_TASK.&lt;br /&gt;
&lt;br /&gt;
==== Обновление ====&lt;br /&gt;
&lt;br /&gt;
10.12.2017 - в задание была добавлена бонусная часть, за которую можно получить дополнительный балл.&lt;br /&gt;
&lt;br /&gt;
==== Поломка заданий ====&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне, моя почта michail.vms@yandex.ru.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=25946</id>
		<title>Безопасность компьютерных систем 2017/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=25946"/>
		<updated>2017-11-19T21:15:14Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из двух частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания Вам необходимо добиться печати строки бинарём &amp;quot;Congratulation! You have solved level 1&amp;quot; в stdout. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания вам необходимо прочитать содержимое файла &amp;quot;flag.txt&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Файлы заданий ====&lt;br /&gt;
&lt;br /&gt;
Файлы заданий можно взять тут: [https://yadi.sk/d/CIgYv1Ne3PqgB5]. Само задание развёрнуто на bykvaadm.ru:12032.&lt;br /&gt;
&lt;br /&gt;
==== Баллы ====&lt;br /&gt;
&lt;br /&gt;
Флаги могут иметь разную стоимость. Суммарно все флаги обязательной части будут давать 2 балла.&lt;br /&gt;
&lt;br /&gt;
==== Дедлайн ====&lt;br /&gt;
&lt;br /&gt;
TBU&lt;br /&gt;
&lt;br /&gt;
==== Сдача решений ====&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.ru с темой HSE_TASK.&lt;br /&gt;
&lt;br /&gt;
==== Поломка заданий ====&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне, моя почта michail.vms@yandex.ru.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=25945</id>
		<title>Безопасность компьютерных систем 2017/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=25945"/>
		<updated>2017-11-19T21:14:01Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из двух частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания Вам необходимо добиться печати строки бинарём &amp;quot;Congratulation! You have solved level 1&amp;quot; в stdout. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания вам необходимо прочитать содержимое файла &amp;quot;flag.txt&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Файлы заданий ====&lt;br /&gt;
&lt;br /&gt;
Файлы заданий можно взять тут: [https://yadi.sk/d/CIgYv1Ne3PqgB5]. Само задание развёрнуто на bykvaadm.ru:12032.&lt;br /&gt;
&lt;br /&gt;
==== Баллы ====&lt;br /&gt;
&lt;br /&gt;
TBU&lt;br /&gt;
&lt;br /&gt;
==== Дедлайн ====&lt;br /&gt;
&lt;br /&gt;
TBU&lt;br /&gt;
&lt;br /&gt;
==== Сдача решений ====&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.ru с темой HSE_TASK.&lt;br /&gt;
&lt;br /&gt;
==== Поломка заданий ====&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне, моя почта michail.vms@yandex.ru.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=25944</id>
		<title>Безопасность компьютерных систем 2017/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=25944"/>
		<updated>2017-11-19T21:12:59Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из двух частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания Вам необходимо добиться печати строки бинарём &amp;quot;Congratulation! You have solved level 1&amp;quot; в stdout. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания вам необходимо прочитать содержимое файла &amp;quot;flag.txt&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Файлы заданий ====&lt;br /&gt;
&lt;br /&gt;
Файлы заданий можно взять тут: [https://yadi.sk/d/CIgYv1Ne3PqgB5]&lt;br /&gt;
&lt;br /&gt;
==== Баллы ====&lt;br /&gt;
&lt;br /&gt;
TBU&lt;br /&gt;
&lt;br /&gt;
==== Дедлайн ====&lt;br /&gt;
&lt;br /&gt;
TBU&lt;br /&gt;
&lt;br /&gt;
==== Сдача решений ====&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.ru с темой HSE_TASK.&lt;br /&gt;
&lt;br /&gt;
==== Поломка заданий ====&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне, моя почта michail.vms@yandex.ru.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=25943</id>
		<title>Безопасность компьютерных систем 2017/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=25943"/>
		<updated>2017-11-19T21:12:41Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из двух частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания Вам необходимо добиться печати строки бинарём &amp;quot;Congratulation! You have solved level 1&amp;quot; в stdout. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания вам необходимо прочитать содержимое файла &amp;quot;flag.txt&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Файлы заданий ====&lt;br /&gt;
&lt;br /&gt;
Файлы заданий можно взять тут: [https://yadi.sk/d/CIgYv1Ne3PqgB5]&lt;br /&gt;
&lt;br /&gt;
==== Баллы ====&lt;br /&gt;
&lt;br /&gt;
TBU&lt;br /&gt;
&lt;br /&gt;
==== Дедлайн ====&lt;br /&gt;
&lt;br /&gt;
TBU&lt;br /&gt;
&lt;br /&gt;
==== Сдача решений ====&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.com с темой HSE_TASK.&lt;br /&gt;
&lt;br /&gt;
==== Поломка заданий ====&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне, моя почта michail.vms@yandex.com.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=25942</id>
		<title>Безопасность компьютерных систем 2017/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=25942"/>
		<updated>2017-11-19T21:11:47Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из двух частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания Вам необходимо добиться печати строки бинарём &amp;quot;Congratulation! You have solved level 1&amp;quot; в stdout. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания вам необходимо прочитать содержимое файла &amp;quot;flag.txt&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Файлы заданий ====&lt;br /&gt;
&lt;br /&gt;
Файлы заданий можно взять [[тут|https://yadi.sk/d/CIgYv1Ne3PqgB5]]&lt;br /&gt;
&lt;br /&gt;
==== Баллы ====&lt;br /&gt;
&lt;br /&gt;
TBU&lt;br /&gt;
&lt;br /&gt;
==== Дедлайн ====&lt;br /&gt;
&lt;br /&gt;
TBU&lt;br /&gt;
&lt;br /&gt;
==== Сдача решений ====&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.com с темой HSE_TASK.&lt;br /&gt;
&lt;br /&gt;
==== Поломка заданий ====&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне, моя почта michail.vms@yandex.com.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=25941</id>
		<title>Безопасность компьютерных систем 2017/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=25941"/>
		<updated>2017-11-19T21:11:37Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из двух частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания Вам необходимо добиться печати строки бинарём &amp;quot;Congratulation! You have solved level 1&amp;quot; в stdout. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания вам необходимо прочитать содержимое файла &amp;quot;flag.txt&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Файлы заданий ====&lt;br /&gt;
&lt;br /&gt;
Файлы заданий можно взять [тут|https://yadi.sk/d/CIgYv1Ne3PqgB5]&lt;br /&gt;
&lt;br /&gt;
==== Баллы ====&lt;br /&gt;
&lt;br /&gt;
TBU&lt;br /&gt;
&lt;br /&gt;
==== Дедлайн ====&lt;br /&gt;
&lt;br /&gt;
TBU&lt;br /&gt;
&lt;br /&gt;
==== Сдача решений ====&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.com с темой HSE_TASK.&lt;br /&gt;
&lt;br /&gt;
==== Поломка заданий ====&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне, моя почта michail.vms@yandex.com.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=25940</id>
		<title>Безопасность компьютерных систем 2017/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=25940"/>
		<updated>2017-11-19T21:11:02Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из двух частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания Вам необходимо добиться печати строки бинарём &amp;quot;Congratulation! You have solved level 1&amp;quot; в stdout. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания вам необходимо прочитать содержимое файла &amp;quot;flag.txt&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Файлы заданий ====&lt;br /&gt;
&lt;br /&gt;
[https://yadi.sk/d/CIgYv1Ne3PqgB5]&lt;br /&gt;
&lt;br /&gt;
==== Баллы ====&lt;br /&gt;
&lt;br /&gt;
TBU&lt;br /&gt;
&lt;br /&gt;
==== Дедлайн ====&lt;br /&gt;
&lt;br /&gt;
TBU&lt;br /&gt;
&lt;br /&gt;
==== Сдача решений ====&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.com с темой HSE_TASK.&lt;br /&gt;
&lt;br /&gt;
==== Поломка заданий ====&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне, моя почта michail.vms@yandex.com.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=25939</id>
		<title>Безопасность компьютерных систем 2017/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=25939"/>
		<updated>2017-11-19T21:09:30Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Бинарные уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из двух частей:&lt;br /&gt;
&lt;br /&gt;
==== Format string ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания Вам необходимо добиться печати строки бинарём &amp;quot;Congratulation! You have solved level 1&amp;quot; в stdout. Решением является код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Stack buffer overflow ====&lt;br /&gt;
&lt;br /&gt;
Для выполнения этого задания вам необходимо прочитать содержимое файла &amp;quot;flag.txt&amp;quot;. Решением является содержимое этого файла и код эксплойта.&lt;br /&gt;
&lt;br /&gt;
==== Файлы заданий ====&lt;br /&gt;
&lt;br /&gt;
TBU&lt;br /&gt;
&lt;br /&gt;
==== Баллы ====&lt;br /&gt;
&lt;br /&gt;
TBU&lt;br /&gt;
&lt;br /&gt;
==== Дедлаин ====&lt;br /&gt;
&lt;br /&gt;
TBU&lt;br /&gt;
&lt;br /&gt;
==== Сдача решений ====&lt;br /&gt;
&lt;br /&gt;
Решения заданий нужно присылать на почту michail.vms@yandex.com с темой HSE_TASK.&lt;br /&gt;
&lt;br /&gt;
==== Поломка заданий ====&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне, моя почта michail.vms@yandex.com.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=25938</id>
		<title>Безопасность компьютерных систем 2017/Задание 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_3&amp;diff=25938"/>
		<updated>2017-11-19T21:02:47Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: Новая страница: «== Задание по теме &amp;quot;Веб-уязвимости&amp;quot; ==  Задание будет состоять из нескольких частей.  * Безо…»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Веб-уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из нескольких частей.&lt;br /&gt;
&lt;br /&gt;
* [[Безопасность_компьютерных_систем_2017/Задание_2_0|Предварительное задание по SQL (бонусное)]]&lt;br /&gt;
&lt;br /&gt;
=== Основные задания===&lt;br /&gt;
&lt;br /&gt;
* [[Безопасность_компьютерных_систем_2017/Задание_2_1|Первая часть - задания по XSS и SQL injection]]&lt;br /&gt;
* [[Безопасность_компьютерных_систем_2017/Задание_2_2|Вторая часть - задания по XXE]]&lt;br /&gt;
&lt;br /&gt;
==== Формат заданий ====&lt;br /&gt;
&lt;br /&gt;
Задания по теме &amp;quot;Веб-уязвимости&amp;quot; выполнены в формате task-based CTF: в каждом задании есть один или несколько &amp;quot;флагов&amp;quot;, выполняющих роль ценных данных, которые требуется найти и украсть атакующему, для выполнения задания необходимо получить флаг и сдать его в принимающую систему. За каждый сданный флаг начисляются очки. Флаг представляет из себя строку, которая может состоять из букв и цифр английского алфавита, а также нижних подчеркиваний (&amp;quot;_&amp;quot;).&lt;br /&gt;
&lt;br /&gt;
Флаги, входящие в обязательную часть, будут начинаться с префикса &amp;lt;code&amp;gt;main__&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Баллы ====&lt;br /&gt;
&lt;br /&gt;
Флаги могут иметь разную стоимость. Суммарно все флаги обязательной части будут давать 2 балла.&lt;br /&gt;
&lt;br /&gt;
==== Дедлаин ====&lt;br /&gt;
&#039;&#039;&#039;Update&#039;&#039;&#039;: дедлаин был продлен&lt;br /&gt;
&lt;br /&gt;
Крайний срок выполнения заданий по теме &amp;quot;Веб-уязвимости&amp;quot; назначен на &#039;&#039;&#039;24 ноября&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
==== Сдача флагов ====&lt;br /&gt;
&lt;br /&gt;
Флаги нужно сдавать в [http://dashboard.hse.seclab.cs.msu.ru/ принимающую систему]. При сдаче флага вам надо указывать свое настоящее имя и фамилию, чтобы мы потом знали кому зачесть набранные баллы. Флаги время от времени меняются, если вы получили флаг, но он не сдается, попробуйте вытащить его еще раз и сдать снова - возможно, он поменялся как раз в тот момент. Флаг за одно и то же задание засчитывается для того же сдающего только один раз (даже после изменения).&lt;br /&gt;
&lt;br /&gt;
==== Поломка заданий ====&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне, моя почта asterite@seclab.cs.msu.su.&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=25937</id>
		<title>Безопасность компьютерных систем 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017&amp;diff=25937"/>
		<updated>2017-11-19T21:02:29Z</updated>

		<summary type="html">&lt;p&gt;Michail.vms: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Безопасность компьютерных систем ==&lt;br /&gt;
&lt;br /&gt;
Курс по выбору для студентов 3 и 4 курса ФКН ВШЭ, осень 2017 года (1 и 2 модуль).&lt;br /&gt;
Курс состоит из лекций и семинаров. Основной акцент сделан на безопасности приложений и разработке безопасного программного обеспечения. &lt;br /&gt;
&lt;br /&gt;
=== План курса ===&lt;br /&gt;
&lt;br /&gt;
Лекции:&lt;br /&gt;
# (05.09) [https://docs.google.com/a/solidlab.ru/presentation/d/1Ejcm45wZWjG5dFxzMo0P1snL6vpqWxz6kGqWq603pus/edit?usp=sharing Вводная лекция. Безопасность приложений как фактор технологической конкуренции. Уязвимости программного обеспечения и атаки на них.]&lt;br /&gt;
# (12.09) [https://docs.google.com/a/solidlab.ru/presentation/d/1obrDy2-_g4x-WgCM89mYPqffemUib6H_qndK_5Wf9Ys/edit?usp=sharing Основные понятия и определения. Модель нарушителя.]&lt;br /&gt;
# (19.09) [https://docs.google.com/presentation/d/1Poc89tUKcobK2HAaezZkMHVDxuB7tAV1Uk6h1qKM7Lk/edit?usp=sharing Безопасность приложений. Мобильные приложений и их уязвимости.] &lt;br /&gt;
# (26.09) [https://drive.google.com/open?id=0B1nyyeocSxBaRkhCajRhaV9qdHM Безопасность приложений. Уязвимости веб-приложений ч. 1.]&lt;br /&gt;
# (03.10) [https://drive.google.com/open?id=0B1nyyeocSxBabnFieWxVbEN2VmM Безопасность приложений. Уязвимости веб-приложений ч. 2.]&lt;br /&gt;
# (10.10) [https://docs.google.com/presentation/d/1KQ0YKM_Q5vxTrpv3kKAJyPGoRVvjxh7ATTdgU5aEzCI/edit?usp=sharing Безопасность приложений. Исполнение программ на процессоре, стек, подпрограммы и функции, передача аргументов, возврат значения. Системные вызовы. Размещение объектов в памяти: статическое, динамическое, автоматическое. Загрузчик программных модулей. Формат исполняемых файлов ELF. Зависимости модулей. Символы. Уязвимости, связанные с переполнением буфера.Уязвимости, связанные с подменой программных модулей. Уязвимости, связанные с некорректной проверкой прав доступа, TOCTOU.]&lt;br /&gt;
# (17.10) [https://docs.google.com/presentation/d/14aG1_23kURtEY93_ac_OhmUyxTgDr36Gi2nrElraPoU/edit?usp=sharing Безопасность приложений. Уязвимости переполнения кучи. Механизмы защиты в современных операционных систем. ASLR, защита стека. Методы обхода.] &lt;br /&gt;
# (31.10) [https://drive.google.com/file/d/1v7tb_YmZSqB0KUmvAST7icS7o1uW6Qrk/view?usp=sharing Безопасность приложений. Secure Development Life Cycle ч. 1]&lt;br /&gt;
# (7.11) [https://drive.google.com/file/d/1SU3-hoxeXoGHDVafEpbdGe2WR5NJ2Cz7/view?usp=sharing Безопасность приложений. Secure Development Life Cycle ч. 2]&lt;br /&gt;
# (14.11) [https://docs.google.com/presentation/d/1m0KVaIN8VeP7PF8qBsgs4P3NzCee_ZKU5OuqNExhCYI/edit?usp=sharing Механизмы безопасности приложений в операционных системах.] &lt;br /&gt;
# (21.11) Криптография. Введение и история&lt;br /&gt;
# (28.11) Криптография. Симметричные шифры и атаки на них.&lt;br /&gt;
# (5.12) Криптография, Асимметричные шифры и атаки на них.&lt;br /&gt;
# (12.12) Криптография. Приложения - PKI, WoT, Блокчейн.&lt;br /&gt;
# (19.12) Криптография. Пост-квантовая криптография. Заключение. &lt;br /&gt;
&lt;br /&gt;
Семинары:&lt;br /&gt;
# (12.09) [[Безопасность компьютерных систем 2017/Уязвимости мобильных приложений ч. 1|Уязвимости мобильных приложений ч. 1]]&lt;br /&gt;
# (19.09) [[Безопасность_компьютерных_систем_2017/Уязвимости_мобильных_приложений_ч._2|Уязвимости мобильных приложений ч. 2]]&lt;br /&gt;
# (26.09) Веб-уязвимости. Обзор, инструменты.&lt;br /&gt;
# (03.10) [[Безопасность_компьютерных_систем_2017/XSS|Веб-уязвимости. XSS.]]&lt;br /&gt;
# (10.10) Веб-уязвимости. SQLi.&lt;br /&gt;
# (17.10) [http://hse.seclab.cs.msu.ru/xxe.html Веб-уязвимости. XXE], прочее интересное.&lt;br /&gt;
# (31.10) [[Безопасность_компьютерных_систем_2017/Бинарные_программы_1|Бинарные программы. Инструменты.]]&lt;br /&gt;
# (07.11) [[Безопасность_компьютерных_систем_2017/Бинарные_программы_2|Бинарные программы. Обнаружение уязвимостей и эксплуатация.]]&lt;br /&gt;
# (14.11) Уязвимости в бинарных программах. Advanced.&lt;br /&gt;
# (21.11) Безопасная разработка.&lt;br /&gt;
# (28.11) Механизмы безопасности операционных систем.&lt;br /&gt;
# (05.12) Атаки на блочные шифры. CBC.&lt;br /&gt;
# (12.12) Атаки на RSA.&lt;br /&gt;
&lt;br /&gt;
=== Материалы лекций ===&lt;br /&gt;
&lt;br /&gt;
Лекционные материалы публикуются по мере продвижения по курсу.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Практические задания ===&lt;br /&gt;
&lt;br /&gt;
В рамках курса нужно выполнять домашние задания, выдаваемые на семинарах. Всего запланировано 4 задания.&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2017/Задание_1|Задание по теме &amp;quot;Уязвимости мобильных приложений&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2017/Задание_2|Задание по теме &amp;quot;Веб-уязвимости&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
[[Безопасность_компьютерных_систем_2017/Задание_3|Задание по теме &amp;quot;Бинарные уязвимости&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
[https://docs.google.com/spreadsheets/d/1d3wiWZgK1zw_pR7-oeCXeb3IbPH7A8laBEd0Blk0yhc/edit#gid=0 Результаты выполнения заданий]&lt;br /&gt;
&lt;br /&gt;
==== Общее ====&lt;br /&gt;
&lt;br /&gt;
=== Итоговый тест ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Оценки ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Расчет оценки ===&lt;br /&gt;
Вклад в оценку:&lt;br /&gt;
* Практические задания (4 штуки) - 80%&lt;br /&gt;
* Итоговый тест (на экзамене) - 20%&lt;br /&gt;
&lt;br /&gt;
=== Литература ===&lt;br /&gt;
Основная литература:&lt;br /&gt;
* Michał Zalewski. The Tangled Web: A Guide to Securing Modern Web Applications.&lt;br /&gt;
* Chris Anley, John Heasman, Felix Lindner, Gerardo Richarte. The Shellcoder&#039;s Handbook: Discovering and Exploiting Security Holes.&lt;br /&gt;
* Dafydd Stuttard, Marcus Pinto. The Web Application Hacker&#039;s Handbook: Detecting and Exploiting Security Flaws. &lt;br /&gt;
* Christopher Swenson, Modern Cryptanalysis: Techniques for Advanced Code Breaking. &lt;br /&gt;
* Æleen Frisch. Essential system administration.&lt;br /&gt;
* Dominic Chell, Tyrone Erasmus, Shaun Colley, Ollie Whitehouse. The Mobile Application Hacker&#039;s Handbook&lt;br /&gt;
&lt;br /&gt;
Дополнительная литература:&lt;br /&gt;
* [https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#heading=h.l7t8ktb3r2q7 Веб-безопасность 101. Курс молодого бойца.]&lt;br /&gt;
&lt;br /&gt;
=== Контакты ===&lt;br /&gt;
* Почта: gamajun@gmail.com, dgamaunov@hse.ru&lt;br /&gt;
* Tg: @jamadharma&lt;br /&gt;
* Tg чат: https://t.me/hse_security_course&lt;/div&gt;</summary>
		<author><name>Michail.vms</name></author>
	</entry>
</feed>