.dsy:it. Pages (2): « 1 [2]
Show 150 posts per page

.dsy:it. (http://www.dsy.it/forum/)
- Sicurezza (http://www.dsy.it/forum/forumdisplay.php?forumid=264)
-- [sicurezza] com'è l'esame di laboratorio? (http://www.dsy.it/forum/showthread.php?threadid=20360)


Posted by Gusher on 01-07-2005 11:45:

Originally posted by DeepBlue
capture the flag: c'era stato anche un thread il mese scorso.
La gata si è tenuta circa 2 settimane fa ed è stata vinta dal team del Politecnico di Milano


EDIT



mecojoni...


Si, effettivamente ci voleva un po' di fantasia...
Era un programmillo scritto in C che si chiamava "xor" e si trovava sulla seconda macchina. Con questo "xor" bisognava xorare una determinata stringa che si trovava in un pacchetto TCP (in risposta a un pacchetto TCP che bisognava creare a d.o.c con hping e inviare a una macchina X) con un segreto. Il risultato dello Xor era la password per accedere alla terza macchina e catturare l'ultima bandierina.
Ovviamente se il pacchetto inviato era malformattato, la macchina rispondeva con un pacchetto fuffa ehehe.

Come dice D0k, è stata una prova un po' farlocca :cool:


Posted by sullivan on 16-09-2005 18:56:

Ciaps,

Originally posted by Gusher
Si, effettivamente ci voleva un po' di fantasia...
Era un programmillo scritto in C che si chiamava "xor" e si trovava sulla seconda macchina. Con questo "xor" bisognava xorare una determinata stringa che si trovava in un pacchetto TCP (in risposta a un pacchetto TCP che bisognava creare a d.o.c con hping e inviare a una macchina X) con un segreto. Il risultato dello Xor era la password per accedere alla terza macchina e catturare l'ultima bandierina.
Ovviamente se il pacchetto inviato era malformattato, la macchina rispondeva con un pacchetto fuffa ehehe.

Come dice D0k, è stata una prova un po' farlocca :cool:


[rispondo decisamente tardi, sorry]

Mi dispiace che abbiate trovato l'esame per la parte di laboratorio farlocca (suggerimenti sono ben accetti).

Purtroppo il corso di Sicurezza della triennale, ha come scopo principale quello di "fornire allo studente le nozioni di base per comprendere i problemi di sicurezza derivante dall'uso dei sistemi informatici in ambito aziendale". Il corso non si prefigge come obiettivo quello di creare esperti di sicurezza informatica, purtroppo, considerando anche il fatto che e` un corso complementare fruibile da tutti i corsi di laurea triennale (ad esclusione di quelli *musicali*) che forniscono preparazioni relativamente eterogenee (per alcuni corsi di laurea e` un corso che puo` essere seguito anche al primo anno, per quel che ne so).

Quanto detto non vuole essere una giustificazione (se non e` piaciuto, mi dispiace, cercheremo di migliorarlo [e` nel nostro -- sicuramente mio -- interesse]), ma solo una spiegazione.

bye,
Lorenzo


Posted by Voodoo on 17-09-2005 16:46:

[OT]

Ma quale corso di laurea attualmente qui a milano o in italia offre competenze elevate in materia di sicurezza informatica e aziendale? E il nuovo corso online di sicurezza qualcuno ha idea di come sia?
Grazie

Scusate l'ot

__________________
GET DROPBOX
# il grado di lentezza è direttamente proporzionale all'intensità della memoria;il grado di velocità è direttamente proporzionale all'intensità dell'oblio (Kundera) #
BLOG: Byte Strike
ChRiS :ciao:


Posted by N@RV1 on 17-09-2005 18:03:

Originally posted by Voodoo

Ma quale corso di laurea attualmente qui a milano o in italia offre competenze elevate in materia di sicurezza informatica e aziendale? E il nuovo corso online di sicurezza qualcuno ha idea di come sia?
Grazie

Scusate l'ot



Off-Topic:
Per gli OT usa i tag [ OT ] [ /OT ] :D

__________________
.:N@RV!:.


All times are GMT. The time now is 10:07. Pages (2): « 1 [2]
Show all 19 posts from this thread on one page

Powered by: vBulletin Version 2.3.1
Copyright © Jelsoft Enterprises Limited 2000 - 2002.