Logo Crossweb

Log in

No account yet? Forgot password

Przypomnij hasło

close Wypełnij formularz.
Na Twój adres e-mail zostanie wysłane link umożliwiający zmianę hasła.
Send
This event has already taken place. Check upcoming events

Fuzzing: automatyczne znajdowanie błędów w kodzie C/C++ przy użyciu AFL

Event:
Fuzzing: automatyczne znajdowanie błędów w kodzie C/C++ przy użyciu AFL
Event type:
Meetup
Category:
IT
Topic:
Date:
07.03.2018 (wednesday)
Time:
18:35
Language:
Polish
Price:
Free
City:
Place:
Wydział MIM Uniwersytetu Warszawskiego
Address:
Banacha 2
Description:

O fuzzingu zazwyczaj słyszy się przy okazji wykrycia groźnych bugów takich jak Heartbleed czy Shellshock. W ubiegłym roku moim zadaniem było wykorzystanie tej techniki do znalezienia dziur w dobrze przetestowanym, komercyjnym programie. Eksperyment, który przez miesiące katował kilkadziesiąt rdzeni, zakończył się sukcesem.


Na prezentacji chciałem podzielić się z Wami tym czego się nauczyłem. Po krótkim wprowadzeniu, przedstawię istotne szczegóły działania popularnego fuzzera AFL, które pozwolą efektywnie i ze zrozumieniem go użyć. Następnie opowiem jak wyglądał fuzzing w moim przypadku, a w szczególności przedstawię triki i haki, które pozwoliły mi osiągnąć zamierzony efekt w skończonym czasie. Nie zabraknie też krótkiego dema.


O prelegencie:

Andrzej Jackowski, absolwent MIMUW. Od kilku lat pracuje przy rozwoju backendu systemu NEC HYDRAstor.


Po spotkaniu zapraszamy na after w Mam Ochotę, którego sponsorem będzie firma 9livesdata.

Profile of employers

Similar events