Czas w końcu ogłosić co będę mówić na SEConference w Krakowie :) A będzie to...
"Reverse engineering for fun and profit"
Tak tak! Tym razem temat trochę bardziej 'lajtowy', więc zachęcam zarówno osoby które nigdy nie miały z RE nic wspólnego (a są ciekawe tejże, jakże ważnej moim zdaniem, działki hackingu), jak i osoby które w RE już trochę siedzą, do pojawienia się na prelekcji. W praktyce ma być to wykład przekrojowy, na który składać ma się garść ciekawostek z różnych "subsekcji" reverse engineeringu (m.in. powiem coś o zabezpieczeniach antypirackich, coś wspomnę o malwarze i botnetach, etc).
Jednocześnie obawiam się, iż osoby które spodziewają się strikte technicznego wykładu mogą poczuć się zawiedzione - w takim wypadku warto rozważyć pojawienie się na moich czwartkowych warsztatach (o tym info jeszcze pewnie się pojawi na stronie konferencji) i koniecznie na wykładzie j00ru, który będzie po moim.
OK, na razie tyle. Napiszę coś jeszcze o SEConference jak się pojawi agenda, no i jak się pojawi info o warsztatach.
Sections
- lang: |
- RSS: |
- About me
- Tools
- → YT YouTube (EN)
- → D Discord
- → M Mastodon
- → T Twitter
- → GH GitHub
Links / Blogs
- → dragonsector.pl
- → vexillium.org
- Security/Hacking:
- Reverse Eng./Low-Level:
- Programming/Code:
Posts
- Paged Out! #5 is out,
- CVEs of SSH talk this Thursday,
- Debug Log: Internet doesn't work (it was the PSU),
- FAQ: The tragedy of low-level exploitation,
- Solving Hx8 Teaser 2 highlight videos!,
- Gynvael on SECURITYbreak podcast,
- Paged Out! #4 is out,
- I won't be able to attend CONFidence'24 after all :(,
- xz/liblzma: Bash-stage Obfuscation Explained,
- Two of my bookmarklets: image extraction and simple TTS,
- → see all posts on main page
// copyright © Gynvael Coldwind
// design & art by Xa
// logo font (birdman regular) by utopiafonts / Dale Harris
/* the author and owner of this blog hereby allows anyone to test the security of this blog (on HTTP level only, the server is not mine, so let's leave it alone ;>), and try to break in (including successful breaks) without any consequences of any kind (DoS attacks are an exception here) ... I'll add that I planted in some places funny photos of some kittens, there are 7 of them right now, so have fun looking for them ;> let me know if You find them all, I'll add some congratz message or sth ;> */
Vulns found in blog:
* XSS (pers, user-inter) by ged_
* XSS (non-pers) by Anno & Tracerout
* XSS (pers) by Anno & Tracerout
* Blind SQLI by Sławomir Błażek
* XSS (pers) by Sławomir Błażek
// design & art by Xa
// logo font (birdman regular) by utopiafonts / Dale Harris
/* the author and owner of this blog hereby allows anyone to test the security of this blog (on HTTP level only, the server is not mine, so let's leave it alone ;>), and try to break in (including successful breaks) without any consequences of any kind (DoS attacks are an exception here) ... I'll add that I planted in some places funny photos of some kittens, there are 7 of them right now, so have fun looking for them ;> let me know if You find them all, I'll add some congratz message or sth ;> */
Vulns found in blog:
* XSS (pers, user-inter) by ged_
* XSS (non-pers) by Anno & Tracerout
* XSS (pers) by Anno & Tracerout
* Blind SQLI by Sławomir Błażek
* XSS (pers) by Sławomir Błażek
Comments:
Co do audio-video, to nie mam pojęcia, może się uda :)
Co do PDF, to będzie na pewno ;)
Najlepsze wykłady to te praktyczne, gdzie autor pokazuje coś ciekawego. Nie lubię teoretyzowania chociaż wiem, że jakieś tam podstawy teoretyczne trzeba mieć.
Na pewno na wykładzie gyna się nie zawiedziemy.
Zatem pozostaje mi liczyć jedynie na materiały po konferencyjne...
Ciekawy pomysł ;) Może faktycznie pokaże tą technikę jako ciekawostkę ;)
Co do wykładów, to się zgadzam. Chociaż czasem i te teoretyczne są bardzo ciekawe (o ile nie są to podstawy).
@rAum
Auć. Ano, z prelekcji na pewno się pojawią po konferencji (co do warsztatów to hmm, raczej nie będę nic udostępniać, może będzie je okazja jeszcze gdzieś zrobić ;>)
Add a comment: