seja bem vindo ao forum eof, caso nao seja cadastrado se cadastre para poder visualizar todo o conteudo ^^

Participe do fórum, é rápido e fácil

seja bem vindo ao forum eof, caso nao seja cadastrado se cadastre para poder visualizar todo o conteudo ^^
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.

Você não está conectado. Conecte-se ou registre-se

Jogo para aprender e se divertir com segurança em sistemas embarcados

Ir para baixo  Mensagem [Página 1 de 1]

susp3it0virtu@l

susp3it0virtu@l
master
master

Quer apren­der sobre fal­has e bre­chas de segu­rança em soft­ware embar­cado, e de que­bra se diver­tir um bocado com isso?

O pes­soal da Matasano Secu­rity e da Square cri­aram uma com­petição online do tipo “Cap­ture The Flag” chamada Micro­cor­rup­tion CTF.

A estória é a seguinte: exis­tem diver­sas male­tas espal­hadas pelo mundo que pos­suem um con­teúdo que pode valer bil­hões de dólares. Mas estas male­tas estão pro­te­gi­das por um dis­pos­i­tivo de trava eletrônico, chamado Lock­i­tall LockIT Pro. Seu obje­tivo? Destravar este dis­pos­i­tivo e aces­sar o con­teúdo das maletas!

A idéia então é explo­rar fal­has de segu­rança no código que esta rodando neste dis­pos­i­tivo. E o con­ceito é sim­ples, basta fazer login no dis­pos­i­tivo. O único prob­lema é que você não tem a senha! Smile

É aí que você apren­derá téc­ni­cas para explo­rar fal­has em código, como buffer over­flow, estouro de inteiro, etc. E tudo o que você tem é o dis­as­sem­bly do código, um assem­bler e um debug­ger, com uma inter­face pare­cida com o GDB (clique na imagem abaixo para aumentá-la):

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

São várias fases, e con­forme você vai pas­sando de fase, a difi­cul­dade aumenta e você acu­mula pon­tos (existe até um rank­ing online!).

O legal é que o dis­pos­i­tivo é baseado no MSP430, e tem até um [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

É uma fer­ra­menta de apren­dizado real­mente bem inter­es­sante. Fiz os primeiros tuto­ri­ais e achei muito viciante!

Para quem estiver inter­es­sado, basta aces­sar o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

_______________________

Esse joguinho e bom para galera boa na programação aii..aahaahah

Ir para o topo  Mensagem [Página 1 de 1]

Permissões neste sub-fórum
Não podes responder a tópicos