交大亥客書院 3/28緩衝區溢位攻擊與預防 - 工程師
By Mason
at 2020-02-25T10:14
at 2020-02-25T10:14
Table of Contents
【交大亥客書院】
首創資安技術實務課程,與一般校內學分學程不同的是,亥客書院的課程設計更強調資安
決策管理實務、分析工具的操練與網路攻防技術的演練。本書院密切注意國內外資訊安全
的發展趨勢,並邀請國內外專家學者針對熱門議題,提供相關課程與實際操作訓練,期能
適時地提供國內資安人員最新的知識與實務經驗。
【課程名稱】
緩衝區溢位攻擊與預防
【課程講師】
Alvin Hsu
【課程簡介】
程式撰寫上的安全漏洞所造成的傷害,比起惡意程式可能危害更烈,因此如何用安全的方
法撰寫程式非常重要,卻也相當不容易。
本課程將介紹常見的幾種失誤,以及最常發生的重要議題:「緩衝區溢位攻擊」。課程將
先簡介常見的程式撰寫失誤,接著從process堆疊、function的activation record等基礎
開始,最後進入緩衝區溢位攻擊的成因、變形、預防方法、以及攻防演練實驗。
【課程大綱】
緩衝區溢位攻防概論(上午)
-process layout 與process堆疊段使用方式
-activation record 架構與功能
-緩衝區溢位攻擊
-字串參數的傳遞方式、function prologue、function epilogue
-return-into-libc 攻擊
緩衝區溢位攻防演練實驗(下午)
-初級緩衝區溢位攻擊
-進階緩衝區溢位攻擊
-初級return-into-libc攻擊
-進階return-into-libc攻擊
本學院課程提供務實的技術演練,課程中將進行虛擬軟體模擬演練,教導學員安裝軟體及
實務案例操演,使學員於課後能夠持續使用與練習。
★ 本課程提供一人一機筆記型電腦上課使用。如欲自備自備筆記型電腦,電腦軟硬體需
求: i3以上CPU、4G以上記憶體、40G可用硬碟空間、安裝64-bits作業系統、VirtualBox
5.1.10以上版本。
【招收對象】程式開發人員、系統管理人員、資安工程師
【建議具備的背景知識、專業能力】C language、assembly language
【授課時間】2020/3/28,週六09:30-16:30(12:00-13:00休息)共6小時
(天災順延,另行通知)
【授課地點】國立交通大學 台北校區
【課程費用】8000元 (PTT版友享95折)
【報名方式】線上報名 : http://tinyurl.com/une2vgq
★更多課程訊息詳見交大亥客書院網頁 : https://hackercollege.nctu.edu.tw/
【主辦單位】國立交通大學資通安全研究與教學中心
【課程網址】https://hackercollege.nctu.edu.tw/
【聯絡方式】張小姐 03-5712121分機54750 ; [email protected]
--
首創資安技術實務課程,與一般校內學分學程不同的是,亥客書院的課程設計更強調資安
決策管理實務、分析工具的操練與網路攻防技術的演練。本書院密切注意國內外資訊安全
的發展趨勢,並邀請國內外專家學者針對熱門議題,提供相關課程與實際操作訓練,期能
適時地提供國內資安人員最新的知識與實務經驗。
【課程名稱】
緩衝區溢位攻擊與預防
【課程講師】
Alvin Hsu
【課程簡介】
程式撰寫上的安全漏洞所造成的傷害,比起惡意程式可能危害更烈,因此如何用安全的方
法撰寫程式非常重要,卻也相當不容易。
本課程將介紹常見的幾種失誤,以及最常發生的重要議題:「緩衝區溢位攻擊」。課程將
先簡介常見的程式撰寫失誤,接著從process堆疊、function的activation record等基礎
開始,最後進入緩衝區溢位攻擊的成因、變形、預防方法、以及攻防演練實驗。
【課程大綱】
緩衝區溢位攻防概論(上午)
-process layout 與process堆疊段使用方式
-activation record 架構與功能
-緩衝區溢位攻擊
-字串參數的傳遞方式、function prologue、function epilogue
-return-into-libc 攻擊
緩衝區溢位攻防演練實驗(下午)
-初級緩衝區溢位攻擊
-進階緩衝區溢位攻擊
-初級return-into-libc攻擊
-進階return-into-libc攻擊
本學院課程提供務實的技術演練,課程中將進行虛擬軟體模擬演練,教導學員安裝軟體及
實務案例操演,使學員於課後能夠持續使用與練習。
★ 本課程提供一人一機筆記型電腦上課使用。如欲自備自備筆記型電腦,電腦軟硬體需
求: i3以上CPU、4G以上記憶體、40G可用硬碟空間、安裝64-bits作業系統、VirtualBox
5.1.10以上版本。
【招收對象】程式開發人員、系統管理人員、資安工程師
【建議具備的背景知識、專業能力】C language、assembly language
【授課時間】2020/3/28,週六09:30-16:30(12:00-13:00休息)共6小時
(天災順延,另行通知)
【授課地點】國立交通大學 台北校區
【課程費用】8000元 (PTT版友享95折)
【報名方式】線上報名 : http://tinyurl.com/une2vgq
★更多課程訊息詳見交大亥客書院網頁 : https://hackercollege.nctu.edu.tw/
【主辦單位】國立交通大學資通安全研究與教學中心
【課程網址】https://hackercollege.nctu.edu.tw/
【聯絡方式】張小姐 03-5712121分機54750 ; [email protected]
--
Tags:
工程師
All Comments
By Thomas
at 2020-02-29T20:37
at 2020-02-29T20:37
By Lucy
at 2020-03-02T07:19
at 2020-03-02T07:19
By Gary
at 2020-03-03T17:37
at 2020-03-03T17:37
By Genevieve
at 2020-03-05T01:19
at 2020-03-05T01:19
By Rae
at 2020-03-07T01:10
at 2020-03-07T01:10
By Genevieve
at 2020-03-10T07:30
at 2020-03-10T07:30
By Rae
at 2020-03-14T18:10
at 2020-03-14T18:10
By Margaret
at 2020-03-15T19:04
at 2020-03-15T19:04
By Daph Bay
at 2020-03-16T00:02
at 2020-03-16T00:02
Related Posts
誠徵物聯網工程師
By Kama
at 2020-02-25T08:18
at 2020-02-25T08:18
微軟在台招募硬體人才??
By Kristin
at 2020-02-24T22:14
at 2020-02-24T22:14
高通
By Hedwig
at 2020-02-24T21:08
at 2020-02-24T21:08
丹麥商再砸70億投資台灣風電 投審會准了
By Tracy
at 2020-02-24T20:38
at 2020-02-24T20:38
Offer請益 (台積/美光)
By Iris
at 2020-02-24T18:41
at 2020-02-24T18:41