<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://course.secsem.ru/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Gamajun</id>
	<title>SecSem Wiki - Вклад [ru]</title>
	<link rel="self" type="application/atom+xml" href="https://course.secsem.ru/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Gamajun"/>
	<link rel="alternate" type="text/html" href="https://course.secsem.ru/wiki/%D0%A1%D0%BB%D1%83%D0%B6%D0%B5%D0%B1%D0%BD%D0%B0%D1%8F:%D0%92%D0%BA%D0%BB%D0%B0%D0%B4/Gamajun"/>
	<updated>2026-05-04T17:54:26Z</updated>
	<subtitle>Вклад</subtitle>
	<generator>MediaWiki 1.43.3</generator>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=970</id>
		<title>Безопасность компьютерных систем (2025)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=970"/>
		<updated>2026-04-23T13:43:00Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Сетевые технологии */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  392.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2024/2025 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Правила оценивания ==&lt;br /&gt;
&lt;br /&gt;
Посещение лекций и семинаров по практикуму является обязательным. Для лекций в удаленном формате посещением считается присутствие с включенной камерой, на которой вас видно всё время лекции или семинара.&lt;br /&gt;
&lt;br /&gt;
Формула оценки за экзамен по курсу БКС: &lt;br /&gt;
* Оценка по 5-балльной шкале = Оценка по 10-балльной шкале по таблице: 0-3 -&amp;gt; неуд, 4-5 -&amp;gt; удовл, 6-7 -&amp;gt; хор, 8+ -&amp;gt; отл&lt;br /&gt;
* Оценка по 10-балльной шкале = roundup(0.8*(нормированные баллы за практикум)+0.2*(нормированные баллы за теоретический экзамен))&lt;br /&gt;
* нормированные баллы за практикум=подтвержденные баллы за задания/максимум по группе &lt;br /&gt;
* нормированные баллы за теоретический экзамен = подтвержденные баллы за теорию/максимум по группе&lt;br /&gt;
* Подтвержденные баллы за задания получаются из ваших баллов по дашборду после устной беседы с преподавателем, в результате которой баллы по дашборду могут уменьшиться или увеличиться.&lt;br /&gt;
* Подтвержденные баллы за теорию получаются из ваших баллов за теоретический тест после проверки ответов и устной беседы с экзаменатором.&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Полезные ссылки ===&lt;br /&gt;
* Playground для тренировки с SQL: https://onecompiler.com/mysql/&lt;br /&gt;
* Тестовые лабы и теория в Portswigger Academy: https://portswigger.net/web-security/dashboard&lt;br /&gt;
* Playground для тренировки с HTML/JS/CSS: https://jsfiddle.net/&lt;br /&gt;
&lt;br /&gt;
=== Веб ===&lt;br /&gt;
* Лекция 1 (10 сентября 2025) [https://disk.360.yandex.ru/d/WrXzVXEu495RQQ Вводная лекция]&lt;br /&gt;
* Лекция 2 (17 сентября 2025) [https://drive.google.com/file/d/12GBstwTI5LlZGTZ5_9H_ZHjAnZMqzhck/ Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
* Лекция 3 и 4 (24 сентября и 1 октября 2025) [https://drive.google.com/file/d/13BNT4kJAwww38YWiOroeAPuY39QxRjmK/ Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
* Лекция 5 и 6 (8 и 15 октября 2025) [https://drive.google.com/file/d/1NdZoyqhszkh1l3etrmzp8C8TUl_pG2GS/ Веб-приложения: валидация сложных форматов данных, атаки на FileUpload]&lt;br /&gt;
* Лекция 7 (22 октября 2025) [https://drive.google.com/file/d/15SZIXxR0g8msYuYRlEKMUhwjkgSmTafB/ Веб-приложения: загрузка картинки по URL и SSRF; Cross-Site Request Forgery]&lt;br /&gt;
* Лекция 8 (29 октября 2025) [https://drive.google.com/file/d/1zLxYUX0fFPUO3N2g3J7UfJY5e3Odi1HH/ Веб-приложения: Cross Origin Resource Sharing; авторизация и модели управления доступом]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 9 (5 ноября 2025) [https://disk.yandex.ru/i/Hs7iYfZhmeMIRw Теоретическая лекция про обратную разработку] [https://disk.yandex.ru/i/_8yB3-XKuhsi_Q запись]&lt;br /&gt;
* Лекция 10 (12 ноября 2025) [https://disk.yandex.ru/i/BZfrKlnT2DSEcA Устройство Memory management подсистемы *nix ОС] [https://disk.yandex.ru/i/IxLt-Eqtpj-Zsg запись]&lt;br /&gt;
* Лекция 11 (19 ноября 2025) [https://disk.yandex.ru/i/8l-5UC8475ijBw Линковка и загрузка исполняемых файлов] [https://disk.yandex.ru/i/dCp6xubMLMRdfQ запись]&lt;br /&gt;
* Лекция 12 (26 ноября 2025) [https://disk.360.yandex.ru/d/Jpur6gv1vHNO3Q Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные платформы и приложения. Аутентификация. ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 13 и 14 (3 и 10 декабря 2025) [https://drive.google.com/file/d/11ryIqLdn62AJtFt1wzq0f8-KiC17LRYZ/ Защитные механизмы мобильных платформ]&lt;br /&gt;
* Лекция 15 (17 декабря 2025) [https://drive.google.com/file/d/1trN8iYAqn5723gN1PW5mIy1my1lknSfm/ Аутентификация в веб- и мобильных приложениях, управление сессиями]&lt;br /&gt;
&lt;br /&gt;
=== Криптография ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (12 февраля 2026) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (18 февраля 2026) [https://disk.360.yandex.ru/i/A_WKMNyuq_Qzrw| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (25 февраля 2026) [https://disk.360.yandex.ru/i/fy9sRG_JCmtxLA| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 4 (4 марта 2026) [https://disk.360.yandex.ru/i/DQIpLf8Iy50tkA| Приложения криптографии: PKI, WoT]&lt;br /&gt;
* Лекция 5 (11 марта 2026) [ Приложения криптографии: ZKP, KDF в аутентификации, PoW, PoS, примеры реализаций сложных систем на примере Bitcoin, Ethereum ]&lt;br /&gt;
&lt;br /&gt;
=== Сетевые технологии ===&lt;br /&gt;
* Лекция 6 (18 марта 2026) [https://disk.360.yandex.ru/i/EBUAmxUeKK3Miw| Введение в сети с точки зрения разработки приложений]&lt;br /&gt;
* Лекция 7 (25 марта 2026) [https://disk.360.yandex.ru/i/8Y6e35WG1sXGuQ| Протокол TCP в деталях]&lt;br /&gt;
* Лекция 8 и 9 (1 и 8 апреля 2026) [https://drive.google.com/file/d/1ypo9RgQzB2rb6LG47iNyQu1TU0LeuRJq/view Высоконагруженные приложения. Доставка контента и CDN. BGP.]&lt;br /&gt;
* Лекция 10 (15 апреля 2026) [https://disk.360.yandex.ru/i/a-qIw_jTh3ooKQ| Криптографические механизмы в сетях, SSL/TLS, аутентификация и хранение паролей.]&lt;br /&gt;
* Лекция 11 (22 апреля 2026) [https://disk.360.yandex.ru/i/bT2sIpqMj5hjjg| Альтернатива централизованной топологии - P2P протоколы, Chord, Kademlia, BitTorrent. Анонимизирующие сети, TOR. ]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=969</id>
		<title>Безопасность компьютерных систем (2025)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=969"/>
		<updated>2026-04-23T13:39:50Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Сетевые технологии */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  392.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2024/2025 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Правила оценивания ==&lt;br /&gt;
&lt;br /&gt;
Посещение лекций и семинаров по практикуму является обязательным. Для лекций в удаленном формате посещением считается присутствие с включенной камерой, на которой вас видно всё время лекции или семинара.&lt;br /&gt;
&lt;br /&gt;
Формула оценки за экзамен по курсу БКС: &lt;br /&gt;
* Оценка по 5-балльной шкале = Оценка по 10-балльной шкале по таблице: 0-3 -&amp;gt; неуд, 4-5 -&amp;gt; удовл, 6-7 -&amp;gt; хор, 8+ -&amp;gt; отл&lt;br /&gt;
* Оценка по 10-балльной шкале = roundup(0.8*(нормированные баллы за практикум)+0.2*(нормированные баллы за теоретический экзамен))&lt;br /&gt;
* нормированные баллы за практикум=подтвержденные баллы за задания/максимум по группе &lt;br /&gt;
* нормированные баллы за теоретический экзамен = подтвержденные баллы за теорию/максимум по группе&lt;br /&gt;
* Подтвержденные баллы за задания получаются из ваших баллов по дашборду после устной беседы с преподавателем, в результате которой баллы по дашборду могут уменьшиться или увеличиться.&lt;br /&gt;
* Подтвержденные баллы за теорию получаются из ваших баллов за теоретический тест после проверки ответов и устной беседы с экзаменатором.&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Полезные ссылки ===&lt;br /&gt;
* Playground для тренировки с SQL: https://onecompiler.com/mysql/&lt;br /&gt;
* Тестовые лабы и теория в Portswigger Academy: https://portswigger.net/web-security/dashboard&lt;br /&gt;
* Playground для тренировки с HTML/JS/CSS: https://jsfiddle.net/&lt;br /&gt;
&lt;br /&gt;
=== Веб ===&lt;br /&gt;
* Лекция 1 (10 сентября 2025) [https://disk.360.yandex.ru/d/WrXzVXEu495RQQ Вводная лекция]&lt;br /&gt;
* Лекция 2 (17 сентября 2025) [https://drive.google.com/file/d/12GBstwTI5LlZGTZ5_9H_ZHjAnZMqzhck/ Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
* Лекция 3 и 4 (24 сентября и 1 октября 2025) [https://drive.google.com/file/d/13BNT4kJAwww38YWiOroeAPuY39QxRjmK/ Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
* Лекция 5 и 6 (8 и 15 октября 2025) [https://drive.google.com/file/d/1NdZoyqhszkh1l3etrmzp8C8TUl_pG2GS/ Веб-приложения: валидация сложных форматов данных, атаки на FileUpload]&lt;br /&gt;
* Лекция 7 (22 октября 2025) [https://drive.google.com/file/d/15SZIXxR0g8msYuYRlEKMUhwjkgSmTafB/ Веб-приложения: загрузка картинки по URL и SSRF; Cross-Site Request Forgery]&lt;br /&gt;
* Лекция 8 (29 октября 2025) [https://drive.google.com/file/d/1zLxYUX0fFPUO3N2g3J7UfJY5e3Odi1HH/ Веб-приложения: Cross Origin Resource Sharing; авторизация и модели управления доступом]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 9 (5 ноября 2025) [https://disk.yandex.ru/i/Hs7iYfZhmeMIRw Теоретическая лекция про обратную разработку] [https://disk.yandex.ru/i/_8yB3-XKuhsi_Q запись]&lt;br /&gt;
* Лекция 10 (12 ноября 2025) [https://disk.yandex.ru/i/BZfrKlnT2DSEcA Устройство Memory management подсистемы *nix ОС] [https://disk.yandex.ru/i/IxLt-Eqtpj-Zsg запись]&lt;br /&gt;
* Лекция 11 (19 ноября 2025) [https://disk.yandex.ru/i/8l-5UC8475ijBw Линковка и загрузка исполняемых файлов] [https://disk.yandex.ru/i/dCp6xubMLMRdfQ запись]&lt;br /&gt;
* Лекция 12 (26 ноября 2025) [https://disk.360.yandex.ru/d/Jpur6gv1vHNO3Q Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные платформы и приложения. Аутентификация. ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 13 и 14 (3 и 10 декабря 2025) [https://drive.google.com/file/d/11ryIqLdn62AJtFt1wzq0f8-KiC17LRYZ/ Защитные механизмы мобильных платформ]&lt;br /&gt;
* Лекция 15 (17 декабря 2025) [https://drive.google.com/file/d/1trN8iYAqn5723gN1PW5mIy1my1lknSfm/ Аутентификация в веб- и мобильных приложениях, управление сессиями]&lt;br /&gt;
&lt;br /&gt;
=== Криптография ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (12 февраля 2026) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (18 февраля 2026) [https://disk.360.yandex.ru/i/A_WKMNyuq_Qzrw| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (25 февраля 2026) [https://disk.360.yandex.ru/i/fy9sRG_JCmtxLA| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 4 (4 марта 2026) [https://disk.360.yandex.ru/i/DQIpLf8Iy50tkA| Приложения криптографии: PKI, WoT]&lt;br /&gt;
* Лекция 5 (11 марта 2026) [ Приложения криптографии: ZKP, KDF в аутентификации, PoW, PoS, примеры реализаций сложных систем на примере Bitcoin, Ethereum ]&lt;br /&gt;
&lt;br /&gt;
=== Сетевые технологии ===&lt;br /&gt;
* Лекция 6 (18 марта 2026) [https://disk.360.yandex.ru/i/EBUAmxUeKK3Miw| Введение в сети с точки зрения разработки приложений]&lt;br /&gt;
* Лекция 7 (25 марта 2026) [https://disk.360.yandex.ru/i/8Y6e35WG1sXGuQ| Протокол TCP в деталях]&lt;br /&gt;
* Лекция 8 и 9 (1 и 8 апреля 2026) [https://drive.google.com/file/d/1ypo9RgQzB2rb6LG47iNyQu1TU0LeuRJq/view Высоконагруженные приложения. Доставка контента и CDN. BGP.]&lt;br /&gt;
* Лекция 10 &lt;br /&gt;
* Лекция 11&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=968</id>
		<title>Безопасность компьютерных систем (2025)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=968"/>
		<updated>2026-04-23T13:37:52Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Сетевые технологии */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  392.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2024/2025 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Правила оценивания ==&lt;br /&gt;
&lt;br /&gt;
Посещение лекций и семинаров по практикуму является обязательным. Для лекций в удаленном формате посещением считается присутствие с включенной камерой, на которой вас видно всё время лекции или семинара.&lt;br /&gt;
&lt;br /&gt;
Формула оценки за экзамен по курсу БКС: &lt;br /&gt;
* Оценка по 5-балльной шкале = Оценка по 10-балльной шкале по таблице: 0-3 -&amp;gt; неуд, 4-5 -&amp;gt; удовл, 6-7 -&amp;gt; хор, 8+ -&amp;gt; отл&lt;br /&gt;
* Оценка по 10-балльной шкале = roundup(0.8*(нормированные баллы за практикум)+0.2*(нормированные баллы за теоретический экзамен))&lt;br /&gt;
* нормированные баллы за практикум=подтвержденные баллы за задания/максимум по группе &lt;br /&gt;
* нормированные баллы за теоретический экзамен = подтвержденные баллы за теорию/максимум по группе&lt;br /&gt;
* Подтвержденные баллы за задания получаются из ваших баллов по дашборду после устной беседы с преподавателем, в результате которой баллы по дашборду могут уменьшиться или увеличиться.&lt;br /&gt;
* Подтвержденные баллы за теорию получаются из ваших баллов за теоретический тест после проверки ответов и устной беседы с экзаменатором.&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Полезные ссылки ===&lt;br /&gt;
* Playground для тренировки с SQL: https://onecompiler.com/mysql/&lt;br /&gt;
* Тестовые лабы и теория в Portswigger Academy: https://portswigger.net/web-security/dashboard&lt;br /&gt;
* Playground для тренировки с HTML/JS/CSS: https://jsfiddle.net/&lt;br /&gt;
&lt;br /&gt;
=== Веб ===&lt;br /&gt;
* Лекция 1 (10 сентября 2025) [https://disk.360.yandex.ru/d/WrXzVXEu495RQQ Вводная лекция]&lt;br /&gt;
* Лекция 2 (17 сентября 2025) [https://drive.google.com/file/d/12GBstwTI5LlZGTZ5_9H_ZHjAnZMqzhck/ Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
* Лекция 3 и 4 (24 сентября и 1 октября 2025) [https://drive.google.com/file/d/13BNT4kJAwww38YWiOroeAPuY39QxRjmK/ Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
* Лекция 5 и 6 (8 и 15 октября 2025) [https://drive.google.com/file/d/1NdZoyqhszkh1l3etrmzp8C8TUl_pG2GS/ Веб-приложения: валидация сложных форматов данных, атаки на FileUpload]&lt;br /&gt;
* Лекция 7 (22 октября 2025) [https://drive.google.com/file/d/15SZIXxR0g8msYuYRlEKMUhwjkgSmTafB/ Веб-приложения: загрузка картинки по URL и SSRF; Cross-Site Request Forgery]&lt;br /&gt;
* Лекция 8 (29 октября 2025) [https://drive.google.com/file/d/1zLxYUX0fFPUO3N2g3J7UfJY5e3Odi1HH/ Веб-приложения: Cross Origin Resource Sharing; авторизация и модели управления доступом]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 9 (5 ноября 2025) [https://disk.yandex.ru/i/Hs7iYfZhmeMIRw Теоретическая лекция про обратную разработку] [https://disk.yandex.ru/i/_8yB3-XKuhsi_Q запись]&lt;br /&gt;
* Лекция 10 (12 ноября 2025) [https://disk.yandex.ru/i/BZfrKlnT2DSEcA Устройство Memory management подсистемы *nix ОС] [https://disk.yandex.ru/i/IxLt-Eqtpj-Zsg запись]&lt;br /&gt;
* Лекция 11 (19 ноября 2025) [https://disk.yandex.ru/i/8l-5UC8475ijBw Линковка и загрузка исполняемых файлов] [https://disk.yandex.ru/i/dCp6xubMLMRdfQ запись]&lt;br /&gt;
* Лекция 12 (26 ноября 2025) [https://disk.360.yandex.ru/d/Jpur6gv1vHNO3Q Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные платформы и приложения. Аутентификация. ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 13 и 14 (3 и 10 декабря 2025) [https://drive.google.com/file/d/11ryIqLdn62AJtFt1wzq0f8-KiC17LRYZ/ Защитные механизмы мобильных платформ]&lt;br /&gt;
* Лекция 15 (17 декабря 2025) [https://drive.google.com/file/d/1trN8iYAqn5723gN1PW5mIy1my1lknSfm/ Аутентификация в веб- и мобильных приложениях, управление сессиями]&lt;br /&gt;
&lt;br /&gt;
=== Криптография ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (12 февраля 2026) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (18 февраля 2026) [https://disk.360.yandex.ru/i/A_WKMNyuq_Qzrw| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (25 февраля 2026) [https://disk.360.yandex.ru/i/fy9sRG_JCmtxLA| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 4 (4 марта 2026) [https://disk.360.yandex.ru/i/DQIpLf8Iy50tkA| Приложения криптографии: PKI, WoT]&lt;br /&gt;
* Лекция 5 (11 марта 2026) [ Приложения криптографии: ZKP, KDF в аутентификации, PoW, PoS, примеры реализаций сложных систем на примере Bitcoin, Ethereum ]&lt;br /&gt;
&lt;br /&gt;
=== Сетевые технологии ===&lt;br /&gt;
* Лекция 6 &lt;br /&gt;
* Лекция 7 &lt;br /&gt;
* Лекция 8 и 9 (1 и 8 апреля 2026) [https://drive.google.com/file/d/1ypo9RgQzB2rb6LG47iNyQu1TU0LeuRJq/view Высоконагруженные приложения. Доставка контента и CDN. BGP.]&lt;br /&gt;
* Лекция 10 &lt;br /&gt;
* Лекция 11&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=967</id>
		<title>Безопасность компьютерных систем (2025)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=967"/>
		<updated>2026-04-23T13:36:31Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Криптография */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  392.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2024/2025 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Правила оценивания ==&lt;br /&gt;
&lt;br /&gt;
Посещение лекций и семинаров по практикуму является обязательным. Для лекций в удаленном формате посещением считается присутствие с включенной камерой, на которой вас видно всё время лекции или семинара.&lt;br /&gt;
&lt;br /&gt;
Формула оценки за экзамен по курсу БКС: &lt;br /&gt;
* Оценка по 5-балльной шкале = Оценка по 10-балльной шкале по таблице: 0-3 -&amp;gt; неуд, 4-5 -&amp;gt; удовл, 6-7 -&amp;gt; хор, 8+ -&amp;gt; отл&lt;br /&gt;
* Оценка по 10-балльной шкале = roundup(0.8*(нормированные баллы за практикум)+0.2*(нормированные баллы за теоретический экзамен))&lt;br /&gt;
* нормированные баллы за практикум=подтвержденные баллы за задания/максимум по группе &lt;br /&gt;
* нормированные баллы за теоретический экзамен = подтвержденные баллы за теорию/максимум по группе&lt;br /&gt;
* Подтвержденные баллы за задания получаются из ваших баллов по дашборду после устной беседы с преподавателем, в результате которой баллы по дашборду могут уменьшиться или увеличиться.&lt;br /&gt;
* Подтвержденные баллы за теорию получаются из ваших баллов за теоретический тест после проверки ответов и устной беседы с экзаменатором.&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Полезные ссылки ===&lt;br /&gt;
* Playground для тренировки с SQL: https://onecompiler.com/mysql/&lt;br /&gt;
* Тестовые лабы и теория в Portswigger Academy: https://portswigger.net/web-security/dashboard&lt;br /&gt;
* Playground для тренировки с HTML/JS/CSS: https://jsfiddle.net/&lt;br /&gt;
&lt;br /&gt;
=== Веб ===&lt;br /&gt;
* Лекция 1 (10 сентября 2025) [https://disk.360.yandex.ru/d/WrXzVXEu495RQQ Вводная лекция]&lt;br /&gt;
* Лекция 2 (17 сентября 2025) [https://drive.google.com/file/d/12GBstwTI5LlZGTZ5_9H_ZHjAnZMqzhck/ Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
* Лекция 3 и 4 (24 сентября и 1 октября 2025) [https://drive.google.com/file/d/13BNT4kJAwww38YWiOroeAPuY39QxRjmK/ Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
* Лекция 5 и 6 (8 и 15 октября 2025) [https://drive.google.com/file/d/1NdZoyqhszkh1l3etrmzp8C8TUl_pG2GS/ Веб-приложения: валидация сложных форматов данных, атаки на FileUpload]&lt;br /&gt;
* Лекция 7 (22 октября 2025) [https://drive.google.com/file/d/15SZIXxR0g8msYuYRlEKMUhwjkgSmTafB/ Веб-приложения: загрузка картинки по URL и SSRF; Cross-Site Request Forgery]&lt;br /&gt;
* Лекция 8 (29 октября 2025) [https://drive.google.com/file/d/1zLxYUX0fFPUO3N2g3J7UfJY5e3Odi1HH/ Веб-приложения: Cross Origin Resource Sharing; авторизация и модели управления доступом]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 9 (5 ноября 2025) [https://disk.yandex.ru/i/Hs7iYfZhmeMIRw Теоретическая лекция про обратную разработку] [https://disk.yandex.ru/i/_8yB3-XKuhsi_Q запись]&lt;br /&gt;
* Лекция 10 (12 ноября 2025) [https://disk.yandex.ru/i/BZfrKlnT2DSEcA Устройство Memory management подсистемы *nix ОС] [https://disk.yandex.ru/i/IxLt-Eqtpj-Zsg запись]&lt;br /&gt;
* Лекция 11 (19 ноября 2025) [https://disk.yandex.ru/i/8l-5UC8475ijBw Линковка и загрузка исполняемых файлов] [https://disk.yandex.ru/i/dCp6xubMLMRdfQ запись]&lt;br /&gt;
* Лекция 12 (26 ноября 2025) [https://disk.360.yandex.ru/d/Jpur6gv1vHNO3Q Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные платформы и приложения. Аутентификация. ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 13 и 14 (3 и 10 декабря 2025) [https://drive.google.com/file/d/11ryIqLdn62AJtFt1wzq0f8-KiC17LRYZ/ Защитные механизмы мобильных платформ]&lt;br /&gt;
* Лекция 15 (17 декабря 2025) [https://drive.google.com/file/d/1trN8iYAqn5723gN1PW5mIy1my1lknSfm/ Аутентификация в веб- и мобильных приложениях, управление сессиями]&lt;br /&gt;
&lt;br /&gt;
=== Криптография ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (12 февраля 2026) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (18 февраля 2026) [https://disk.360.yandex.ru/i/A_WKMNyuq_Qzrw| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (25 февраля 2026) [https://disk.360.yandex.ru/i/fy9sRG_JCmtxLA| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 4 (4 марта 2026) [https://disk.360.yandex.ru/i/DQIpLf8Iy50tkA| Приложения криптографии: PKI, WoT]&lt;br /&gt;
* Лекция 5 (11 марта 2026) [ Приложения криптографии: ZKP, KDF в аутентификации, PoW, PoS, примеры реализаций сложных систем на примере Bitcoin, Ethereum ]&lt;br /&gt;
&lt;br /&gt;
=== Сетевые технологии ===&lt;br /&gt;
* Лекция 5 &lt;br /&gt;
* Лекция 6 &lt;br /&gt;
* Лекция 8 и 9 (1 и 8 апреля 2026) [https://drive.google.com/file/d/1ypo9RgQzB2rb6LG47iNyQu1TU0LeuRJq/view Высоконагруженные приложения. Доставка контента и CDN. BGP.]&lt;br /&gt;
* Лекция 9 &lt;br /&gt;
* Лекция 10&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=966</id>
		<title>Безопасность компьютерных систем (2025)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=966"/>
		<updated>2026-04-23T13:34:41Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Криптография */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  392.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2024/2025 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Правила оценивания ==&lt;br /&gt;
&lt;br /&gt;
Посещение лекций и семинаров по практикуму является обязательным. Для лекций в удаленном формате посещением считается присутствие с включенной камерой, на которой вас видно всё время лекции или семинара.&lt;br /&gt;
&lt;br /&gt;
Формула оценки за экзамен по курсу БКС: &lt;br /&gt;
* Оценка по 5-балльной шкале = Оценка по 10-балльной шкале по таблице: 0-3 -&amp;gt; неуд, 4-5 -&amp;gt; удовл, 6-7 -&amp;gt; хор, 8+ -&amp;gt; отл&lt;br /&gt;
* Оценка по 10-балльной шкале = roundup(0.8*(нормированные баллы за практикум)+0.2*(нормированные баллы за теоретический экзамен))&lt;br /&gt;
* нормированные баллы за практикум=подтвержденные баллы за задания/максимум по группе &lt;br /&gt;
* нормированные баллы за теоретический экзамен = подтвержденные баллы за теорию/максимум по группе&lt;br /&gt;
* Подтвержденные баллы за задания получаются из ваших баллов по дашборду после устной беседы с преподавателем, в результате которой баллы по дашборду могут уменьшиться или увеличиться.&lt;br /&gt;
* Подтвержденные баллы за теорию получаются из ваших баллов за теоретический тест после проверки ответов и устной беседы с экзаменатором.&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Полезные ссылки ===&lt;br /&gt;
* Playground для тренировки с SQL: https://onecompiler.com/mysql/&lt;br /&gt;
* Тестовые лабы и теория в Portswigger Academy: https://portswigger.net/web-security/dashboard&lt;br /&gt;
* Playground для тренировки с HTML/JS/CSS: https://jsfiddle.net/&lt;br /&gt;
&lt;br /&gt;
=== Веб ===&lt;br /&gt;
* Лекция 1 (10 сентября 2025) [https://disk.360.yandex.ru/d/WrXzVXEu495RQQ Вводная лекция]&lt;br /&gt;
* Лекция 2 (17 сентября 2025) [https://drive.google.com/file/d/12GBstwTI5LlZGTZ5_9H_ZHjAnZMqzhck/ Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
* Лекция 3 и 4 (24 сентября и 1 октября 2025) [https://drive.google.com/file/d/13BNT4kJAwww38YWiOroeAPuY39QxRjmK/ Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
* Лекция 5 и 6 (8 и 15 октября 2025) [https://drive.google.com/file/d/1NdZoyqhszkh1l3etrmzp8C8TUl_pG2GS/ Веб-приложения: валидация сложных форматов данных, атаки на FileUpload]&lt;br /&gt;
* Лекция 7 (22 октября 2025) [https://drive.google.com/file/d/15SZIXxR0g8msYuYRlEKMUhwjkgSmTafB/ Веб-приложения: загрузка картинки по URL и SSRF; Cross-Site Request Forgery]&lt;br /&gt;
* Лекция 8 (29 октября 2025) [https://drive.google.com/file/d/1zLxYUX0fFPUO3N2g3J7UfJY5e3Odi1HH/ Веб-приложения: Cross Origin Resource Sharing; авторизация и модели управления доступом]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 9 (5 ноября 2025) [https://disk.yandex.ru/i/Hs7iYfZhmeMIRw Теоретическая лекция про обратную разработку] [https://disk.yandex.ru/i/_8yB3-XKuhsi_Q запись]&lt;br /&gt;
* Лекция 10 (12 ноября 2025) [https://disk.yandex.ru/i/BZfrKlnT2DSEcA Устройство Memory management подсистемы *nix ОС] [https://disk.yandex.ru/i/IxLt-Eqtpj-Zsg запись]&lt;br /&gt;
* Лекция 11 (19 ноября 2025) [https://disk.yandex.ru/i/8l-5UC8475ijBw Линковка и загрузка исполняемых файлов] [https://disk.yandex.ru/i/dCp6xubMLMRdfQ запись]&lt;br /&gt;
* Лекция 12 (26 ноября 2025) [https://disk.360.yandex.ru/d/Jpur6gv1vHNO3Q Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные платформы и приложения. Аутентификация. ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 13 и 14 (3 и 10 декабря 2025) [https://drive.google.com/file/d/11ryIqLdn62AJtFt1wzq0f8-KiC17LRYZ/ Защитные механизмы мобильных платформ]&lt;br /&gt;
* Лекция 15 (17 декабря 2025) [https://drive.google.com/file/d/1trN8iYAqn5723gN1PW5mIy1my1lknSfm/ Аутентификация в веб- и мобильных приложениях, управление сессиями]&lt;br /&gt;
&lt;br /&gt;
=== Криптография ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (12 февраля 2026) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (18 февраля 2026) [https://disk.360.yandex.ru/i/A_WKMNyuq_Qzrw| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (25 февраля 2026) [https://disk.360.yandex.ru/i/fy9sRG_JCmtxLA| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 4 (4 марта 2026) [https://disk.360.yandex.ru/i/DQIpLf8Iy50tkA| Приложения криптографии: PKI, WoT]&lt;br /&gt;
&lt;br /&gt;
=== Сетевые технологии ===&lt;br /&gt;
* Лекция 5 &lt;br /&gt;
* Лекция 6 &lt;br /&gt;
* Лекция 8 и 9 (1 и 8 апреля 2026) [https://drive.google.com/file/d/1ypo9RgQzB2rb6LG47iNyQu1TU0LeuRJq/view Высоконагруженные приложения. Доставка контента и CDN. BGP.]&lt;br /&gt;
* Лекция 9 &lt;br /&gt;
* Лекция 10&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=965</id>
		<title>Безопасность компьютерных систем (2025)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=965"/>
		<updated>2026-04-23T13:31:52Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Криптография */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  392.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2024/2025 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Правила оценивания ==&lt;br /&gt;
&lt;br /&gt;
Посещение лекций и семинаров по практикуму является обязательным. Для лекций в удаленном формате посещением считается присутствие с включенной камерой, на которой вас видно всё время лекции или семинара.&lt;br /&gt;
&lt;br /&gt;
Формула оценки за экзамен по курсу БКС: &lt;br /&gt;
* Оценка по 5-балльной шкале = Оценка по 10-балльной шкале по таблице: 0-3 -&amp;gt; неуд, 4-5 -&amp;gt; удовл, 6-7 -&amp;gt; хор, 8+ -&amp;gt; отл&lt;br /&gt;
* Оценка по 10-балльной шкале = roundup(0.8*(нормированные баллы за практикум)+0.2*(нормированные баллы за теоретический экзамен))&lt;br /&gt;
* нормированные баллы за практикум=подтвержденные баллы за задания/максимум по группе &lt;br /&gt;
* нормированные баллы за теоретический экзамен = подтвержденные баллы за теорию/максимум по группе&lt;br /&gt;
* Подтвержденные баллы за задания получаются из ваших баллов по дашборду после устной беседы с преподавателем, в результате которой баллы по дашборду могут уменьшиться или увеличиться.&lt;br /&gt;
* Подтвержденные баллы за теорию получаются из ваших баллов за теоретический тест после проверки ответов и устной беседы с экзаменатором.&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Полезные ссылки ===&lt;br /&gt;
* Playground для тренировки с SQL: https://onecompiler.com/mysql/&lt;br /&gt;
* Тестовые лабы и теория в Portswigger Academy: https://portswigger.net/web-security/dashboard&lt;br /&gt;
* Playground для тренировки с HTML/JS/CSS: https://jsfiddle.net/&lt;br /&gt;
&lt;br /&gt;
=== Веб ===&lt;br /&gt;
* Лекция 1 (10 сентября 2025) [https://disk.360.yandex.ru/d/WrXzVXEu495RQQ Вводная лекция]&lt;br /&gt;
* Лекция 2 (17 сентября 2025) [https://drive.google.com/file/d/12GBstwTI5LlZGTZ5_9H_ZHjAnZMqzhck/ Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
* Лекция 3 и 4 (24 сентября и 1 октября 2025) [https://drive.google.com/file/d/13BNT4kJAwww38YWiOroeAPuY39QxRjmK/ Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
* Лекция 5 и 6 (8 и 15 октября 2025) [https://drive.google.com/file/d/1NdZoyqhszkh1l3etrmzp8C8TUl_pG2GS/ Веб-приложения: валидация сложных форматов данных, атаки на FileUpload]&lt;br /&gt;
* Лекция 7 (22 октября 2025) [https://drive.google.com/file/d/15SZIXxR0g8msYuYRlEKMUhwjkgSmTafB/ Веб-приложения: загрузка картинки по URL и SSRF; Cross-Site Request Forgery]&lt;br /&gt;
* Лекция 8 (29 октября 2025) [https://drive.google.com/file/d/1zLxYUX0fFPUO3N2g3J7UfJY5e3Odi1HH/ Веб-приложения: Cross Origin Resource Sharing; авторизация и модели управления доступом]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 9 (5 ноября 2025) [https://disk.yandex.ru/i/Hs7iYfZhmeMIRw Теоретическая лекция про обратную разработку] [https://disk.yandex.ru/i/_8yB3-XKuhsi_Q запись]&lt;br /&gt;
* Лекция 10 (12 ноября 2025) [https://disk.yandex.ru/i/BZfrKlnT2DSEcA Устройство Memory management подсистемы *nix ОС] [https://disk.yandex.ru/i/IxLt-Eqtpj-Zsg запись]&lt;br /&gt;
* Лекция 11 (19 ноября 2025) [https://disk.yandex.ru/i/8l-5UC8475ijBw Линковка и загрузка исполняемых файлов] [https://disk.yandex.ru/i/dCp6xubMLMRdfQ запись]&lt;br /&gt;
* Лекция 12 (26 ноября 2025) [https://disk.360.yandex.ru/d/Jpur6gv1vHNO3Q Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные платформы и приложения. Аутентификация. ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 13 и 14 (3 и 10 декабря 2025) [https://drive.google.com/file/d/11ryIqLdn62AJtFt1wzq0f8-KiC17LRYZ/ Защитные механизмы мобильных платформ]&lt;br /&gt;
* Лекция 15 (17 декабря 2025) [https://drive.google.com/file/d/1trN8iYAqn5723gN1PW5mIy1my1lknSfm/ Аутентификация в веб- и мобильных приложениях, управление сессиями]&lt;br /&gt;
&lt;br /&gt;
=== Криптография ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (12 февраля 2026) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (18 февраля 2026) [https://disk.yandex.ru/d/hhrBN4MTNKw7ew| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (25 февраля 2026) [https://disk.yandex.ru/i/g9XjphS-1_k7vQ| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 4 (4 марта 2026) [https://disk.yandex.ru/i/L-1sR4WjkiR1gA| Приложения криптографии: PKI, WoT]&lt;br /&gt;
&lt;br /&gt;
=== Сетевые технологии ===&lt;br /&gt;
* Лекция 5 &lt;br /&gt;
* Лекция 6 &lt;br /&gt;
* Лекция 8 и 9 (1 и 8 апреля 2026) [https://drive.google.com/file/d/1ypo9RgQzB2rb6LG47iNyQu1TU0LeuRJq/view Высоконагруженные приложения. Доставка контента и CDN. BGP.]&lt;br /&gt;
* Лекция 9 &lt;br /&gt;
* Лекция 10&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=947</id>
		<title>Безопасность компьютерных систем (2025)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=947"/>
		<updated>2025-12-22T15:28:52Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  392.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2024/2025 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Правила оценивания ==&lt;br /&gt;
&lt;br /&gt;
Посещение лекций и семинаров по практикуму является обязательным. Для лекций в удаленном формате посещением считается присутствие с включенной камерой, на которой вас видно всё время лекции или семинара.&lt;br /&gt;
&lt;br /&gt;
Формула оценки за экзамен по курсу БКС: &lt;br /&gt;
* Оценка по 5-балльной шкале = Оценка по 10-балльной шкале по таблице: 0-3 -&amp;gt; неуд, 4-5 -&amp;gt; удовл, 6-7 -&amp;gt; хор, 8+ -&amp;gt; отл&lt;br /&gt;
* Оценка по 10-балльной шкале = roundup(0.8*(нормированные баллы за практикум)+0.2*(нормированные баллы за теоретический экзамен))&lt;br /&gt;
* нормированные баллы за практикум=подтвержденные баллы за задания/максимум по группе &lt;br /&gt;
* нормированные баллы за теоретический экзамен = подтвержденные баллы за теорию/максимум по группе&lt;br /&gt;
* Подтвержденные баллы за задания получаются из ваших баллов по дашборду после устной беседы с преподавателем, в результате которой баллы по дашборду могут уменьшиться или увеличиться.&lt;br /&gt;
* Подтвержденные баллы за теорию получаются из ваших баллов за теоретический тест после проверки ответов и устной беседы с экзаменатором.&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Полезные ссылки ===&lt;br /&gt;
* Playground для тренировки с SQL: https://onecompiler.com/mysql/&lt;br /&gt;
* Тестовые лабы и теория в Portswigger Academy: https://portswigger.net/web-security/dashboard&lt;br /&gt;
* Playground для тренировки с HTML/JS/CSS: https://jsfiddle.net/&lt;br /&gt;
&lt;br /&gt;
=== Веб ===&lt;br /&gt;
* Лекция 1 (10 сентября 2025) [https://disk.360.yandex.ru/d/WrXzVXEu495RQQ Вводная лекция]&lt;br /&gt;
* Лекция 2 (17 сентября 2025) [https://drive.google.com/file/d/12GBstwTI5LlZGTZ5_9H_ZHjAnZMqzhck/ Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
* Лекция 3 и 4 (24 сентября и 1 октября 2025) [https://drive.google.com/file/d/13BNT4kJAwww38YWiOroeAPuY39QxRjmK/ Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
* Лекция 5 и 6 (8 и 15 октября 2025) [https://drive.google.com/file/d/1NdZoyqhszkh1l3etrmzp8C8TUl_pG2GS/ Веб-приложения: валидация сложных форматов данных, атаки на FileUpload]&lt;br /&gt;
* Лекция 7 (22 октября 2025) [https://drive.google.com/file/d/15SZIXxR0g8msYuYRlEKMUhwjkgSmTafB/ Веб-приложения: загрузка картинки по URL и SSRF; Cross-Site Request Forgery]&lt;br /&gt;
* Лекция 8 (29 октября 2025) [https://drive.google.com/file/d/1zLxYUX0fFPUO3N2g3J7UfJY5e3Odi1HH/ Веб-приложения: Cross Origin Resource Sharing; авторизация и модели управления доступом]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 9 (5 ноября 2025) [https://disk.yandex.ru/i/Hs7iYfZhmeMIRw Теоретическая лекция про обратную разработку] [https://disk.yandex.ru/i/_8yB3-XKuhsi_Q запись]&lt;br /&gt;
* Лекция 10 (12 ноября 2025) [https://disk.yandex.ru/i/BZfrKlnT2DSEcA Устройство Memory management подсистемы *nix ОС] [https://disk.yandex.ru/i/IxLt-Eqtpj-Zsg запись]&lt;br /&gt;
* Лекция 11 (19 ноября 2025) [https://disk.yandex.ru/i/8l-5UC8475ijBw Линковка и загрузка исполняемых файлов] [https://disk.yandex.ru/i/dCp6xubMLMRdfQ запись]&lt;br /&gt;
* Лекция 12 (26 ноября 2025) [https://disk.360.yandex.ru/d/Jpur6gv1vHNO3Q Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные платформы и приложения. Аутентификация. ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 13 и 14 (3 и 10 декабря 2025) [https://drive.google.com/file/d/11ryIqLdn62AJtFt1wzq0f8-KiC17LRYZ/ Защитные механизмы мобильных платформ]&lt;br /&gt;
* Лекция 15 (17 декабря 2025) [https://drive.google.com/file/d/1trN8iYAqn5723gN1PW5mIy1my1lknSfm/ Аутентификация в веб- и мобильных приложениях, управление сессиями]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=946</id>
		<title>Безопасность компьютерных систем (2025)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=946"/>
		<updated>2025-12-22T15:26:55Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  392.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2024/2025 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Правила оценивания ==&lt;br /&gt;
&lt;br /&gt;
Посещение лекций и семинаров по практикуму является обязательным. Для лекций в удаленном формате посещением считается присутствие с включенной камерой, на которой вас видно всё время лекции или семинара.&lt;br /&gt;
&lt;br /&gt;
Формула оценки за экзамен по курсу БКС: &lt;br /&gt;
Оценка по 5-балльной шкале = Оценка по 10-балльной шкале по таблице: 0-3 -&amp;gt; неуд, 4-5 -&amp;gt; удовл, 6-7 -&amp;gt; хор, 8+ -&amp;gt; отл&lt;br /&gt;
Оценка по 10-балльной шкале = ROUNDUP(0.8*(нормированные баллы за практикум)+0.2*(нормированные баллы за теоретический экзамен))&lt;br /&gt;
нормированные баллы за практикум=подтвержденные баллы за задания/максимум по группе &lt;br /&gt;
нормированные баллы за теоретический экзамен=подтвержденные баллы за теорию/максимум по группе&lt;br /&gt;
&lt;br /&gt;
Подтвержденные баллы за задания получаются из ваших баллов по дашборду после устной беседы с преподавателем, в результате которой баллы по дашборду могут уменьшиться или увеличиться.&lt;br /&gt;
&lt;br /&gt;
Подтвержденные баллы за теорию получаются из ваших баллов за теоретический тест после проверки ответов и устной беседы с экзаменатором.&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Полезные ссылки ===&lt;br /&gt;
* Playground для тренировки с SQL: https://onecompiler.com/mysql/&lt;br /&gt;
* Тестовые лабы и теория в Portswigger Academy: https://portswigger.net/web-security/dashboard&lt;br /&gt;
* Playground для тренировки с HTML/JS/CSS: https://jsfiddle.net/&lt;br /&gt;
&lt;br /&gt;
=== Веб ===&lt;br /&gt;
* Лекция 1 (10 сентября 2025) [https://disk.360.yandex.ru/d/WrXzVXEu495RQQ Вводная лекция]&lt;br /&gt;
* Лекция 2 (17 сентября 2025) [https://drive.google.com/file/d/12GBstwTI5LlZGTZ5_9H_ZHjAnZMqzhck/ Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
* Лекция 3 и 4 (24 сентября и 1 октября 2025) [https://drive.google.com/file/d/13BNT4kJAwww38YWiOroeAPuY39QxRjmK/ Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
* Лекция 5 и 6 (8 и 15 октября 2025) [https://drive.google.com/file/d/1NdZoyqhszkh1l3etrmzp8C8TUl_pG2GS/ Веб-приложения: валидация сложных форматов данных, атаки на FileUpload]&lt;br /&gt;
* Лекция 7 (22 октября 2025) [https://drive.google.com/file/d/15SZIXxR0g8msYuYRlEKMUhwjkgSmTafB/ Веб-приложения: загрузка картинки по URL и SSRF; Cross-Site Request Forgery]&lt;br /&gt;
* Лекция 8 (29 октября 2025) [https://drive.google.com/file/d/1zLxYUX0fFPUO3N2g3J7UfJY5e3Odi1HH/ Веб-приложения: Cross Origin Resource Sharing; авторизация и модели управления доступом]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 9 (5 ноября 2025) [https://disk.yandex.ru/i/Hs7iYfZhmeMIRw Теоретическая лекция про обратную разработку] [https://disk.yandex.ru/i/_8yB3-XKuhsi_Q запись]&lt;br /&gt;
* Лекция 10 (12 ноября 2025) [https://disk.yandex.ru/i/BZfrKlnT2DSEcA Устройство Memory management подсистемы *nix ОС] [https://disk.yandex.ru/i/IxLt-Eqtpj-Zsg запись]&lt;br /&gt;
* Лекция 11 (19 ноября 2025) [https://disk.yandex.ru/i/8l-5UC8475ijBw Линковка и загрузка исполняемых файлов] [https://disk.yandex.ru/i/dCp6xubMLMRdfQ запись]&lt;br /&gt;
* Лекция 12 (26 ноября 2025) [https://disk.360.yandex.ru/d/Jpur6gv1vHNO3Q Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные платформы и приложения. Аутентификация. ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 13 и 14 (3 и 10 декабря 2025) [https://drive.google.com/file/d/11ryIqLdn62AJtFt1wzq0f8-KiC17LRYZ/ Защитные механизмы мобильных платформ]&lt;br /&gt;
* Лекция 15 (17 декабря 2025) [https://drive.google.com/file/d/1trN8iYAqn5723gN1PW5mIy1my1lknSfm/ Аутентификация в веб- и мобильных приложениях, управление сессиями]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=935</id>
		<title>Безопасность компьютерных систем (2025)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=935"/>
		<updated>2025-11-30T16:40:50Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Реверс-инженерия и бинарная эксплуатация */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  392.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2024/2025 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Полезные ссылки ===&lt;br /&gt;
* Playground для тренировки с SQL: https://onecompiler.com/mysql/&lt;br /&gt;
* Тестовые лабы и теория в Portswigger Academy: https://portswigger.net/web-security/dashboard&lt;br /&gt;
* Playground для тренировки с HTML/JS/CSS: https://jsfiddle.net/&lt;br /&gt;
&lt;br /&gt;
=== Веб ===&lt;br /&gt;
* Лекция 1 (10 сентября 2025) [https://disk.360.yandex.ru/d/WrXzVXEu495RQQ Вводная лекция]&lt;br /&gt;
* Лекция 2 (17 сентября 2025) [https://drive.google.com/file/d/12GBstwTI5LlZGTZ5_9H_ZHjAnZMqzhck/ Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
* Лекция 3 и 4 (24 сентября и 1 октября 2025) [https://drive.google.com/file/d/13BNT4kJAwww38YWiOroeAPuY39QxRjmK/ Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
* Лекция 5 и 6 (8 и 15 октября 2025) [https://drive.google.com/file/d/1NdZoyqhszkh1l3etrmzp8C8TUl_pG2GS/ Веб-приложения: валидация сложных форматов данных, атаки на FileUpload]&lt;br /&gt;
* Лекция 7 (22 октября 2025) [https://drive.google.com/file/d/15SZIXxR0g8msYuYRlEKMUhwjkgSmTafB/ Веб-приложения: загрузка картинки по URL и SSRF; Cross-Site Request Forgery]&lt;br /&gt;
* Лекция 8 (29 октября 2025) [https://drive.google.com/file/d/1zLxYUX0fFPUO3N2g3J7UfJY5e3Odi1HH/ Веб-приложения: Cross Origin Resource Sharing; авторизация и модели управления доступом]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 9 (5 ноября 2025) [ Теоретическая лекция про обратную разработку]&lt;br /&gt;
* Лекция 10 (12 ноября 2025) [ Устройство Memory management подсистемы *nix ОС]&lt;br /&gt;
* Лекция 11 (19 ноября 2025) [ Линковка и загрузка исполняемых файлов]&lt;br /&gt;
* Лекция 12 (26 ноября 2025) [https://disk.360.yandex.ru/d/Jpur6gv1vHNO3Q Устройство аллокатора dlmalloc и уязвимости в нём]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=934</id>
		<title>Безопасность компьютерных систем (2025)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=934"/>
		<updated>2025-11-30T16:39:09Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  392.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2024/2025 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Полезные ссылки ===&lt;br /&gt;
* Playground для тренировки с SQL: https://onecompiler.com/mysql/&lt;br /&gt;
* Тестовые лабы и теория в Portswigger Academy: https://portswigger.net/web-security/dashboard&lt;br /&gt;
* Playground для тренировки с HTML/JS/CSS: https://jsfiddle.net/&lt;br /&gt;
&lt;br /&gt;
=== Веб ===&lt;br /&gt;
* Лекция 1 (10 сентября 2025) [https://disk.360.yandex.ru/d/WrXzVXEu495RQQ Вводная лекция]&lt;br /&gt;
* Лекция 2 (17 сентября 2025) [https://drive.google.com/file/d/12GBstwTI5LlZGTZ5_9H_ZHjAnZMqzhck/ Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
* Лекция 3 и 4 (24 сентября и 1 октября 2025) [https://drive.google.com/file/d/13BNT4kJAwww38YWiOroeAPuY39QxRjmK/ Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
* Лекция 5 и 6 (8 и 15 октября 2025) [https://drive.google.com/file/d/1NdZoyqhszkh1l3etrmzp8C8TUl_pG2GS/ Веб-приложения: валидация сложных форматов данных, атаки на FileUpload]&lt;br /&gt;
* Лекция 7 (22 октября 2025) [https://drive.google.com/file/d/15SZIXxR0g8msYuYRlEKMUhwjkgSmTafB/ Веб-приложения: загрузка картинки по URL и SSRF; Cross-Site Request Forgery]&lt;br /&gt;
* Лекция 8 (29 октября 2025) [https://drive.google.com/file/d/1zLxYUX0fFPUO3N2g3J7UfJY5e3Odi1HH/ Веб-приложения: Cross Origin Resource Sharing; авторизация и модели управления доступом]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
* Лекция 12 (26 ноября 2025) [https://disk.360.yandex.ru/d/Jpur6gv1vHNO3Q Устройство аллокатора dlmalloc и уязвимости в нём]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=MediaWiki:Mainpage&amp;diff=907</id>
		<title>MediaWiki:Mainpage</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=MediaWiki:Mainpage&amp;diff=907"/>
		<updated>2025-09-17T10:43:49Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Курсы 2025&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=906</id>
		<title>Безопасность компьютерных систем (2025)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2025)&amp;diff=906"/>
		<updated>2025-09-17T10:41:28Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Веб */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2024/2025 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Полезные ссылки ===&lt;br /&gt;
* Playground для тренировки с SQL: https://onecompiler.com/mysql/&lt;br /&gt;
* Тестовые лабы и теория в Portswigger Academy: https://portswigger.net/web-security/dashboard&lt;br /&gt;
* Playground для тренировки с HTML/JS/CSS: https://jsfiddle.net/&lt;br /&gt;
&lt;br /&gt;
=== Веб ===&lt;br /&gt;
* Лекция 1 (10 сентября 2025) [https://disk.360.yandex.ru/d/WrXzVXEu495RQQ Вводная лекция]&lt;br /&gt;
* Лекция 2 (17 сентября 2025) [https://drive.google.com/file/d/12GBstwTI5LlZGTZ5_9H_ZHjAnZMqzhck/ Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2024)&amp;diff=898</id>
		<title>Безопасность компьютерных систем (2024)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2024)&amp;diff=898"/>
		<updated>2025-05-14T09:05:47Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Сетевые технологии */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2024/2025 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Полезные ссылки ===&lt;br /&gt;
* Playground для тренировки с SQL: https://onecompiler.com/mysql/&lt;br /&gt;
* Тестовые лабы и теория в Portswigger Academy: https://portswigger.net/web-security/dashboard&lt;br /&gt;
* Playground для тренировки с HTML/JS/CSS: https://jsfiddle.net/&lt;br /&gt;
&lt;br /&gt;
=== Веб ===&lt;br /&gt;
* Лекция 1 (4 сентября 2024) [https://disk.yandex.ru/d/8WzkPHfUzR6bag Вводная лекция]&lt;br /&gt;
* Лекция 2 (11 сентября 2024) [https://drive.google.com/file/d/1yHHDKPvy7oIwVdJVeREf0p0Q4Ri7ROE5/ Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
* Лекция 3 и 4 (18 и 25 сентября 2024) [https://drive.google.com/file/d/162j8H8zktNfjSZAAcKlv0Sa1QEoG9P0T/ Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
* Лекция 5 и 6 (2 и 9 октября 2024) [https://drive.google.com/file/d/1U3e8a01Bw3z705p8N9tRs-rJoHQbtVx5/ Веб-приложения: валидация сложных форматов данных, атаки на FileUpload]&lt;br /&gt;
* Лекция 7 (16 октября 2024) [https://drive.google.com/file/d/1O53bAema2EZBjaGJX2HD8GO47GXkydkl/ Веб-приложения: загрузка картинки по URL и SSRF; Cross-Site Request Forgery]&lt;br /&gt;
* Лекция 8 (23 октября 2024) [https://drive.google.com/file/d/1gl0TGM09lExi-7YAq1qJfaPMlpSKIDr0/ Веб-приложения: Cross Origin Resource Sharing; авторизация и модели управления доступом]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 9 (30 октября 2024) [https://disk.yandex.ru/i/Hs7iYfZhmeMIRw Теоретическая лекция про обратную разработку]&lt;br /&gt;
* Лекция 10 (6 ноября 2024) [https://disk.yandex.ru/i/BZfrKlnT2DSEcA Устройство Memory management подсистемы *nix ОС]&lt;br /&gt;
* Лекция 11 (13 ноября 2024) [https://disk.yandex.ru/i/8l-5UC8475ijBw Линковка и загрузка исполняемых файлов]&lt;br /&gt;
* Лекция 12 (20 ноября 2024) [https://disk.yandex.ru/i/6_ytwHJGdb7KPg Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные платформы и приложения. Аутентификация. ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 13 и 14 (27 ноября, 4 декабря 2024) [https://drive.google.com/file/d/1-eAKTxF7xvZbNYEkpU_H9qsowhBGDfxk/ Защитные механизмы мобильных платформ]&lt;br /&gt;
* Лекция 15 (11 декабря 2024) [https://drive.google.com/file/d/16AjwG0SkVytneJ-HQX7lsDEX8rS66-36/ Аутентификация в веб- и мобильных приложениях, управление сессиями]&lt;br /&gt;
&lt;br /&gt;
=== Криптография ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (12 февраля 2025) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (19 февраля 2025) [https://disk.yandex.ru/d/hhrBN4MTNKw7ew| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (26 февраля 2025) [https://disk.yandex.ru/i/g9XjphS-1_k7vQ| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 4 (5 марта 2025) [https://disk.yandex.ru/i/L-1sR4WjkiR1gA| Приложения криптографии: PKI, WoT]&lt;br /&gt;
&lt;br /&gt;
=== Сетевые технологии ===&lt;br /&gt;
* Лекция 6 (2 апреля 2025) [https://disk.yandex.ru/i/R5rhYQXeQGb3yA| Введение в сети с точки зрения разработки приложений]&lt;br /&gt;
* Лекция 7 (9 апреля 2025) [https://disk.yandex.ru/i/wcqFxKJLs66PUQ| Протокол TCP в деталях]&lt;br /&gt;
* Лекция 8 (16 апреля 2025) [https://drive.google.com/file/d/17YrkCexAKCr7mcPx9joGIlA9k0ypC_2i/view Высоконагруженные приложения. Доставка контента и CDN. BGP.]&lt;br /&gt;
* Лекция 9 (23 апреля 2025) [https://disk.yandex.ru/i/SxpHM0PGWReb4A| Криптографические механизмы в сетях, SSL/TLS, аутентификация и хранение паролей.]&lt;br /&gt;
* Лекция 10 (14 мая 2025) [https://disk.yandex.ru/i/7G3XI42ge5ulUg| Альтернатива централизованной топологии - P2P протоколы, Chord, Kademlia, BitTorrent. Анонимизирующие сети, TOR. ]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2024)&amp;diff=893</id>
		<title>Безопасность компьютерных систем (2024)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2024)&amp;diff=893"/>
		<updated>2025-03-06T08:59:18Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Материалы лекций */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2024/2025 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Полезные ссылки ===&lt;br /&gt;
* Playground для тренировки с SQL: https://onecompiler.com/mysql/&lt;br /&gt;
* Тестовые лабы и теория в Portswigger Academy: https://portswigger.net/web-security/dashboard&lt;br /&gt;
* Playground для тренировки с HTML/JS/CSS: https://jsfiddle.net/&lt;br /&gt;
&lt;br /&gt;
=== Веб ===&lt;br /&gt;
* Лекция 1 (4 сентября 2024) [https://disk.yandex.ru/d/8WzkPHfUzR6bag Вводная лекция]&lt;br /&gt;
* Лекция 2 (11 сентября 2024) [https://drive.google.com/file/d/1yHHDKPvy7oIwVdJVeREf0p0Q4Ri7ROE5/ Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
* Лекция 3 и 4 (18 и 25 сентября 2024) [https://drive.google.com/file/d/162j8H8zktNfjSZAAcKlv0Sa1QEoG9P0T/ Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
* Лекция 5 и 6 (2 и 9 октября 2024) [https://drive.google.com/file/d/1U3e8a01Bw3z705p8N9tRs-rJoHQbtVx5/ Веб-приложения: валидация сложных форматов данных, атаки на FileUpload]&lt;br /&gt;
* Лекция 7 (16 октября 2024) [https://drive.google.com/file/d/1O53bAema2EZBjaGJX2HD8GO47GXkydkl/ Веб-приложения: загрузка картинки по URL и SSRF; Cross-Site Request Forgery]&lt;br /&gt;
* Лекция 8 (23 октября 2024) [https://drive.google.com/file/d/1gl0TGM09lExi-7YAq1qJfaPMlpSKIDr0/ Веб-приложения: Cross Origin Resource Sharing; авторизация и модели управления доступом]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 9 (30 октября 2024) [https://disk.yandex.ru/i/Hs7iYfZhmeMIRw Теоретическая лекция про обратную разработку]&lt;br /&gt;
* Лекция 10 (6 ноября 2024) [https://disk.yandex.ru/i/BZfrKlnT2DSEcA Устройство Memory management подсистемы *nix ОС]&lt;br /&gt;
* Лекция 11 (13 ноября 2024) [https://disk.yandex.ru/i/8l-5UC8475ijBw Линковка и загрузка исполняемых файлов]&lt;br /&gt;
* Лекция 12 (20 ноября 2024) [https://disk.yandex.ru/i/6_ytwHJGdb7KPg Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные платформы и приложения. Аутентификация. ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 13 и 14 (27 ноября, 4 декабря 2024) [https://drive.google.com/file/d/1-eAKTxF7xvZbNYEkpU_H9qsowhBGDfxk/ Защитные механизмы мобильных платформ]&lt;br /&gt;
* Лекция 15 (11 декабря 2024) [https://drive.google.com/file/d/16AjwG0SkVytneJ-HQX7lsDEX8rS66-36/ Аутентификация в веб- и мобильных приложениях, управление сессиями]&lt;br /&gt;
&lt;br /&gt;
=== Криптография ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (12 февраля 2025) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (19 февраля 2025) [https://disk.yandex.ru/d/hhrBN4MTNKw7ew| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (26 февраля 2025) [https://disk.yandex.ru/i/g9XjphS-1_k7vQ| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 4 (5 марта 2025) [https://disk.yandex.ru/i/L-1sR4WjkiR1gA| Приложения криптографии: PKI, WoT]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2024)&amp;diff=883</id>
		<title>Безопасность компьютерных систем (2024)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2024)&amp;diff=883"/>
		<updated>2024-11-20T09:36:35Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Веб */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2024/2025 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Полезные ссылки ===&lt;br /&gt;
* Playground для тренировки с SQL: https://onecompiler.com/mysql/&lt;br /&gt;
* Тестовые лабы и теория в Portswigger Academy: https://portswigger.net/web-security/dashboard&lt;br /&gt;
* Playground для тренировки с HTML/JS/CSS: https://jsfiddle.net/&lt;br /&gt;
&lt;br /&gt;
=== Веб ===&lt;br /&gt;
* Лекция 1 (4 сентября 2024) [https://disk.yandex.ru/d/8WzkPHfUzR6bag Вводная лекция]&lt;br /&gt;
* Лекция 2 (11 сентября 2024) [https://drive.google.com/file/d/1yHHDKPvy7oIwVdJVeREf0p0Q4Ri7ROE5/ Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
* Лекция 3 и 4 (18 и 25 сентября 2024) [https://drive.google.com/file/d/162j8H8zktNfjSZAAcKlv0Sa1QEoG9P0T/ Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
* Лекция 5 и 6 (2 и 9 октября 2024) [https://drive.google.com/file/d/1U3e8a01Bw3z705p8N9tRs-rJoHQbtVx5/ Веб-приложения: валидация сложных форматов данных, атаки на FileUpload]&lt;br /&gt;
* Лекция 7 (16 октября 2024) [https://drive.google.com/file/d/1O53bAema2EZBjaGJX2HD8GO47GXkydkl/ Веб-приложения: загрузка картинки по URL и SSRF; Cross-Site Request Forgery]&lt;br /&gt;
* Лекция 8 (23 октября 2024) [https://drive.google.com/file/d/1gl0TGM09lExi-7YAq1qJfaPMlpSKIDr0/ Веб-приложения: Cross Origin Resource Sharing; авторизация и модели управления доступом]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 12 (20 ноября 2024) [https://disk.yandex.ru/i/6_ytwHJGdb7KPg Устройство аллокатора dlmalloc и уязвимости в нём]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2024)&amp;diff=855</id>
		<title>Безопасность компьютерных систем (2024)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2024)&amp;diff=855"/>
		<updated>2024-09-05T19:21:26Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2024/2025 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (4 сентября 2023) [https://disk.yandex.ru/d/8WzkPHfUzR6bag Вводная лекция]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2024)&amp;diff=854</id>
		<title>Безопасность компьютерных систем (2024)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2024)&amp;diff=854"/>
		<updated>2024-09-05T19:19:49Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: Новая страница: «__NOTOC__ Курс &amp;#039;&amp;#039;&amp;#039;Безопасность компьютерных систем&amp;#039;&amp;#039;&amp;#039; кафедры ИБ ВМК МГУ ведут сотрудники лабо…»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2024/2025 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (4 сентября 2023)&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=MediaWiki:Mainpage&amp;diff=853</id>
		<title>MediaWiki:Mainpage</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=MediaWiki:Mainpage&amp;diff=853"/>
		<updated>2024-09-05T19:18:48Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Курсы 2024&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%9A%D1%83%D1%80%D1%81%D1%8B_2024&amp;diff=852</id>
		<title>Курсы 2024</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%9A%D1%83%D1%80%D1%81%D1%8B_2024&amp;diff=852"/>
		<updated>2024-09-05T19:16:38Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: Новая страница: «== &amp;gt; Безопасность компьютерных систем == == Практи…»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== [[Безопасность_компьютерных_систем_(2024)|&amp;gt; Безопасность компьютерных систем]] ==&lt;br /&gt;
== [[Практикум_на_ЭВМ_(2024)|&amp;gt; Практикум]] ==&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2023)&amp;diff=847</id>
		<title>Безопасность компьютерных систем (2023)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2023)&amp;diff=847"/>
		<updated>2024-04-24T10:33:23Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Сетевые технологии */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 10:30&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 524&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2023/2024 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (6 сентября 2023) [https://disk.yandex.ru/d/aOzgOfSk3VP7Ew Вводная лекция]&lt;br /&gt;
* Лекция 2 (13 сентября 2023) [https://drive.google.com/file/d/1Em2EXPgOaPUIl2ZkMSJYvhIjyDaVer1X/ Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
* Лекция 3 и 4 (20 и 27 сентября 2023) [https://drive.google.com/file/d/1KspS2BZt3VlpsepPi-g3DYtwEsjdemQf/ Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
* Лекция 5 (4 октября 2023) [https://drive.google.com/file/d/1mNj8TyXgFefqOtxX83ccZStJmiCbyaaF/ Веб-приложения: устройство веб-сервера, ретроспектива развития архитектуры доставки приложений]&lt;br /&gt;
* Лекция 6 (11 октября 2023) [https://drive.google.com/file/d/1UcELGPY2RnQ7UOBKqJaaqPkbXeelqsZS/ Веб-приложения: валидация сложных форматов данных, атаки на FileUpload]&lt;br /&gt;
* Лекция 7 (18 октября 2023) [https://drive.google.com/file/d/1WbtO2XvJJoV3RG21MfzrCQoA23H7isVG/ Веб-приложения: загрузка картинки по URL и SSRF; Cross-Site Request Forgery]&lt;br /&gt;
* Лекция 8 (25 октября 2023) [https://drive.google.com/file/d/1pilU0VD-AWA86SjhGS-WF8SJpwlLd35o/ Веб-приложения: Cross Origin Resource Sharing; авторизация и модели управления доступом]&lt;br /&gt;
* Лекция 13 и 14 (13 и 20 декабря 2023) [https://drive.google.com/file/d/1_vMLzV5Rd6ElwwGO8GpZj_fH49YdS4uc/ Защитные механизмы мобильных платформ]&lt;br /&gt;
&lt;br /&gt;
=== Криптография ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (14 февраля 2024) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (21 февраля 2024) [https://disk.yandex.ru/i/ZWucuybK_5SAqA| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (28 февраля 2024) [https://disk.yandex.ru/i/3hY53e7VTHI5xw| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 4 (6 марта 2024) [https://disk.yandex.ru/i/n6opiRwA_KipSg| Приложения криптографии: PKI, WoT]&lt;br /&gt;
* Лекция 5 (21 марта 2024) [https://disk.yandex.ru/i/U6qRCLpdaWb8hA| Приложения криптографии в блокчейне]&lt;br /&gt;
&lt;br /&gt;
=== Сетевые технологии ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 6 (3 апреля 2024) [https://disk.yandex.ru/i/hJqazpHsTEOdJw| Введение в сети с точки зрения разработки приложений]&lt;br /&gt;
* Лекция 7 (10 апреля 2024) [https://disk.yandex.ru/i/JDVTdPj-I9152g| Протокол TCP в деталях]&lt;br /&gt;
* Лекция 8 (17 апреля 2024) [https://drive.google.com/file/d/14zVth3dHFKD2sSozZw1M96ak0sXKsUEH/view Высоконагруженные приложения. Доставка контента и CDN. BGP.]&lt;br /&gt;
* Лекция 9 (24 апреля 2024) [https://disk.yandex.ru/i/ArvaZcvl8CmVfA| Криптографические механизмы в сетях, SSL/TLS, аутентификация и хранение паролей.]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2023)&amp;diff=846</id>
		<title>Безопасность компьютерных систем (2023)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2023)&amp;diff=846"/>
		<updated>2024-04-17T19:20:38Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Сетевые технологии */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 10:30&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 524&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2023/2024 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (6 сентября 2023) [https://disk.yandex.ru/d/aOzgOfSk3VP7Ew Вводная лекция]&lt;br /&gt;
* Лекция 2 (13 сентября 2023) [https://drive.google.com/file/d/1Em2EXPgOaPUIl2ZkMSJYvhIjyDaVer1X/ Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
* Лекция 3 и 4 (20 и 27 сентября 2023) [https://drive.google.com/file/d/1KspS2BZt3VlpsepPi-g3DYtwEsjdemQf/ Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
* Лекция 5 (4 октября 2023) [https://drive.google.com/file/d/1mNj8TyXgFefqOtxX83ccZStJmiCbyaaF/ Веб-приложения: устройство веб-сервера, ретроспектива развития архитектуры доставки приложений]&lt;br /&gt;
* Лекция 6 (11 октября 2023) [https://drive.google.com/file/d/1UcELGPY2RnQ7UOBKqJaaqPkbXeelqsZS/ Веб-приложения: валидация сложных форматов данных, атаки на FileUpload]&lt;br /&gt;
* Лекция 7 (18 октября 2023) [https://drive.google.com/file/d/1WbtO2XvJJoV3RG21MfzrCQoA23H7isVG/ Веб-приложения: загрузка картинки по URL и SSRF; Cross-Site Request Forgery]&lt;br /&gt;
* Лекция 8 (25 октября 2023) [https://drive.google.com/file/d/1pilU0VD-AWA86SjhGS-WF8SJpwlLd35o/ Веб-приложения: Cross Origin Resource Sharing; авторизация и модели управления доступом]&lt;br /&gt;
* Лекция 13 и 14 (13 и 20 декабря 2023) [https://drive.google.com/file/d/1_vMLzV5Rd6ElwwGO8GpZj_fH49YdS4uc/ Защитные механизмы мобильных платформ]&lt;br /&gt;
&lt;br /&gt;
=== Криптография ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (14 февраля 2024) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (21 февраля 2024) [https://disk.yandex.ru/i/ZWucuybK_5SAqA| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (28 февраля 2024) [https://disk.yandex.ru/i/3hY53e7VTHI5xw| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 4 (6 марта 2024) [https://disk.yandex.ru/i/n6opiRwA_KipSg| Приложения криптографии: PKI, WoT]&lt;br /&gt;
* Лекция 5 (21 марта 2024) [https://disk.yandex.ru/i/U6qRCLpdaWb8hA| Приложения криптографии в блокчейне]&lt;br /&gt;
&lt;br /&gt;
=== Сетевые технологии ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 6 (3 апреля 2024) [https://disk.yandex.ru/i/hJqazpHsTEOdJw| Введение в сети с точки зрения разработки приложений]&lt;br /&gt;
* Лекция 7 (10 апреля 2024) [https://disk.yandex.ru/i/JDVTdPj-I9152g| Протокол TCP в деталях]&lt;br /&gt;
* Лекция 8 (17 апреля 2024) [https://drive.google.com/file/d/14zVth3dHFKD2sSozZw1M96ak0sXKsUEH/view Высоконагруженные приложения. Доставка контента и CDN. BGP.]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2023)&amp;diff=845</id>
		<title>Безопасность компьютерных систем (2023)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2023)&amp;diff=845"/>
		<updated>2024-04-17T19:18:41Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Криптография */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 10:30&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 524&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2023/2024 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (6 сентября 2023) [https://disk.yandex.ru/d/aOzgOfSk3VP7Ew Вводная лекция]&lt;br /&gt;
* Лекция 2 (13 сентября 2023) [https://drive.google.com/file/d/1Em2EXPgOaPUIl2ZkMSJYvhIjyDaVer1X/ Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
* Лекция 3 и 4 (20 и 27 сентября 2023) [https://drive.google.com/file/d/1KspS2BZt3VlpsepPi-g3DYtwEsjdemQf/ Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
* Лекция 5 (4 октября 2023) [https://drive.google.com/file/d/1mNj8TyXgFefqOtxX83ccZStJmiCbyaaF/ Веб-приложения: устройство веб-сервера, ретроспектива развития архитектуры доставки приложений]&lt;br /&gt;
* Лекция 6 (11 октября 2023) [https://drive.google.com/file/d/1UcELGPY2RnQ7UOBKqJaaqPkbXeelqsZS/ Веб-приложения: валидация сложных форматов данных, атаки на FileUpload]&lt;br /&gt;
* Лекция 7 (18 октября 2023) [https://drive.google.com/file/d/1WbtO2XvJJoV3RG21MfzrCQoA23H7isVG/ Веб-приложения: загрузка картинки по URL и SSRF; Cross-Site Request Forgery]&lt;br /&gt;
* Лекция 8 (25 октября 2023) [https://drive.google.com/file/d/1pilU0VD-AWA86SjhGS-WF8SJpwlLd35o/ Веб-приложения: Cross Origin Resource Sharing; авторизация и модели управления доступом]&lt;br /&gt;
* Лекция 13 и 14 (13 и 20 декабря 2023) [https://drive.google.com/file/d/1_vMLzV5Rd6ElwwGO8GpZj_fH49YdS4uc/ Защитные механизмы мобильных платформ]&lt;br /&gt;
&lt;br /&gt;
=== Криптография ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (14 февраля 2024) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (21 февраля 2024) [https://disk.yandex.ru/i/ZWucuybK_5SAqA| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (28 февраля 2024) [https://disk.yandex.ru/i/3hY53e7VTHI5xw| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 4 (6 марта 2024) [https://disk.yandex.ru/i/n6opiRwA_KipSg| Приложения криптографии: PKI, WoT]&lt;br /&gt;
* Лекция 5 (21 марта 2024) [https://disk.yandex.ru/i/U6qRCLpdaWb8hA| Приложения криптографии в блокчейне]&lt;br /&gt;
&lt;br /&gt;
=== Сетевые технологии ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 8 (17 апреля 2024) [https://drive.google.com/file/d/14zVth3dHFKD2sSozZw1M96ak0sXKsUEH/view Высоконагруженные приложения. Доставка контента и CDN. BGP.]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2023)&amp;diff=844</id>
		<title>Безопасность компьютерных систем (2023)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2023)&amp;diff=844"/>
		<updated>2024-04-17T19:18:29Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Криптография */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 10:30&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 524&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2023/2024 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (6 сентября 2023) [https://disk.yandex.ru/d/aOzgOfSk3VP7Ew Вводная лекция]&lt;br /&gt;
* Лекция 2 (13 сентября 2023) [https://drive.google.com/file/d/1Em2EXPgOaPUIl2ZkMSJYvhIjyDaVer1X/ Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
* Лекция 3 и 4 (20 и 27 сентября 2023) [https://drive.google.com/file/d/1KspS2BZt3VlpsepPi-g3DYtwEsjdemQf/ Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
* Лекция 5 (4 октября 2023) [https://drive.google.com/file/d/1mNj8TyXgFefqOtxX83ccZStJmiCbyaaF/ Веб-приложения: устройство веб-сервера, ретроспектива развития архитектуры доставки приложений]&lt;br /&gt;
* Лекция 6 (11 октября 2023) [https://drive.google.com/file/d/1UcELGPY2RnQ7UOBKqJaaqPkbXeelqsZS/ Веб-приложения: валидация сложных форматов данных, атаки на FileUpload]&lt;br /&gt;
* Лекция 7 (18 октября 2023) [https://drive.google.com/file/d/1WbtO2XvJJoV3RG21MfzrCQoA23H7isVG/ Веб-приложения: загрузка картинки по URL и SSRF; Cross-Site Request Forgery]&lt;br /&gt;
* Лекция 8 (25 октября 2023) [https://drive.google.com/file/d/1pilU0VD-AWA86SjhGS-WF8SJpwlLd35o/ Веб-приложения: Cross Origin Resource Sharing; авторизация и модели управления доступом]&lt;br /&gt;
* Лекция 13 и 14 (13 и 20 декабря 2023) [https://drive.google.com/file/d/1_vMLzV5Rd6ElwwGO8GpZj_fH49YdS4uc/ Защитные механизмы мобильных платформ]&lt;br /&gt;
&lt;br /&gt;
=== Криптография ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (14 февраля 2024) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (21 февраля 2024) [https://disk.yandex.ru/i/ZWucuybK_5SAqA| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (28 февраля 2024) [https://disk.yandex.ru/i/3hY53e7VTHI5xw| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 4 (6 марта 2023) [https://disk.yandex.ru/i/n6opiRwA_KipSg| Приложения криптографии: PKI, WoT]&lt;br /&gt;
* Лекция 5 (21 марта 2023) [https://disk.yandex.ru/i/U6qRCLpdaWb8hA| Приложения криптографии в блокчейне]&lt;br /&gt;
&lt;br /&gt;
=== Сетевые технологии ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 8 (17 апреля 2024) [https://drive.google.com/file/d/14zVth3dHFKD2sSozZw1M96ak0sXKsUEH/view Высоконагруженные приложения. Доставка контента и CDN. BGP.]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=MediaWiki:Mainpage&amp;diff=766</id>
		<title>MediaWiki:Mainpage</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=MediaWiki:Mainpage&amp;diff=766"/>
		<updated>2023-09-11T12:08:25Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Курсы 2023&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%9A%D1%83%D1%80%D1%81%D1%8B_2023&amp;diff=765</id>
		<title>Курсы 2023</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%9A%D1%83%D1%80%D1%81%D1%8B_2023&amp;diff=765"/>
		<updated>2023-09-11T11:58:06Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: Новая страница: «== &amp;gt; Безопасность компьютерных систем == == Практи…»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== [[Безопасность_компьютерных_систем_(2023)|&amp;gt; Безопасность компьютерных систем]] ==&lt;br /&gt;
== [[Практикум_на_ЭВМ_(2023)|&amp;gt; Практикум]] ==&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2023)&amp;diff=764</id>
		<title>Безопасность компьютерных систем (2023)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2023)&amp;diff=764"/>
		<updated>2023-09-11T11:54:34Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: Новая страница: «__NOTOC__ Курс &amp;#039;&amp;#039;&amp;#039;Безопасность компьютерных систем&amp;#039;&amp;#039;&amp;#039; кафедры ИБ ВМК МГУ ведут сотрудники лабо…»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2023/2024 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
Лекция 1 (6 сентября 2023) [https://disk.yandex.ru/d/aOzgOfSk3VP7Ew Вводная лекция]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=763</id>
		<title>Безопасность компьютерных систем (2022)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=763"/>
		<updated>2023-05-17T09:17:45Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Сетевые технологии */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2022/2023 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
Лекция 1 (7 сентября 2022) [https://disk.yandex.ru/d/1vHZQsPiGMaiJg Вводная лекция]&lt;br /&gt;
&lt;br /&gt;
Лекция 2 (14 сентября 2022) [https://drive.google.com/file/d/1souVS0TAelsM794HHl1Xhnt0fzB4E6Nt/view Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
&lt;br /&gt;
Лекция 3 и 4 (21 и 28 сентября 2022) [https://drive.google.com/file/d/1vIVnsXi1kt_FYXEmYdu4gXAWNj4-N00U/view Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
&lt;br /&gt;
Лекция 5, 6 и 7 (5, 12 и 19 октября 2022) [https://drive.google.com/file/d/1xcF5sw845O6_rIM8DAf3fGe-LtOwSb9i/ Валидация сложных форматов данных. FileUpload и SSRF. Устройство веб-сервера. Ретроспектива развития веб-технологий: от CGI к микросервисной архитектуре.]&lt;br /&gt;
&lt;br /&gt;
Лекция 8 (26 октября 2022) [https://drive.google.com/file/d/1d65NYqRFX81eCklnkj9cTArjY8cc338b/ CSRF, CORS, Авторизация]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
Лекция 9 (2 ноября 2022) [https://disk.yandex.ru/i/4KVEx8CXHlylaA Теоретическая лекция про обратную разработку]&lt;br /&gt;
&lt;br /&gt;
Лекция 10 (9 ноября 2022) [https://disk.yandex.ru/i/NkJf5m6VFiF3sg Memory management подсистемы *nix ОС]&lt;br /&gt;
&lt;br /&gt;
Лекция 11 (16 ноября 2022) [https://disk.yandex.ru/i/Q6_xxZLFBcyBQw Линковка и загрузка исполняемых файлов]&lt;br /&gt;
&lt;br /&gt;
Лекция 12 (23 ноября 2022) [https://disk.yandex.ru/i/yJGO-hX9LrPgIQ Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
Лекция 13 (30 ноября 2022) [https://disk.yandex.ru/i/E5tYaTGTgXQ8-w Обзор работы современных ОС на уровне ядра, гипервизора и поддержки контейнеризации]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные приложения ===&lt;br /&gt;
&lt;br /&gt;
Лекция 14 и 15 (7 и 14 декабря 2022) [https://drive.google.com/file/d/1F7VygPjqp28ytUlYkzSsn9UX049JqxFt/ Платформы для мобильных приложений, их специфика. Механизмы обеспечения защищенности на уровне мобильной платформы.]&lt;br /&gt;
&lt;br /&gt;
=== Криптография и криптоанализ ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (15 февраля 2023) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (22 февраля 2023) [https://disk.yandex.ru/i/3oMIrxIszEF5dg| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (1 марта 2023) [https://disk.yandex.ru/i/JH3PloZw8cthrQ| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 4 (14 марта 2023) [https://disk.yandex.ru/i/mSoIWOeKkGRBSA| Приложения криптографии: PKI, WoT]&lt;br /&gt;
* Лекция 5 (22 марта 2023) [https://disk.yandex.ru/i/U6qRCLpdaWb8hA| Приложения криптографии в блокчейне]&lt;br /&gt;
&lt;br /&gt;
=== Сетевые технологии ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 6 (5 апреля 2023) [https://disk.yandex.ru/i/yD99pVqwVQGVkQ| Введение в сети с точки зрения разработки приложений]&lt;br /&gt;
* Лекция 7 (12 апреля 2023) [https://disk.yandex.ru/i/M3nVCu_3CImtxw| Протокол TCP в деталях]&lt;br /&gt;
* Лекция 8 (19 апреля 2023) [https://drive.google.com/file/d/1UQswrDATAA-sm0dTE5X-OwvSsZBQv8f_/ Высоконагруженные приложения. Доставка контента. BGP.]&lt;br /&gt;
* Лекция 9 (26 апреля 2023) [https://disk.yandex.ru/i/DNxtIi-Qs8iCCg| Криптографические механизмы в сетях, SSL/TLS, аутентификация и хранение паролей.]&lt;br /&gt;
* Лекция 10 (17 мая 2023) [https://disk.yandex.ru/d/14gP74SFNjGdvw| Централизованная и распределенная архитектура приложений, P2P сети, анонимизация. Заключение.]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=762</id>
		<title>Безопасность компьютерных систем (2022)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=762"/>
		<updated>2023-05-02T18:41:04Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Сетевые технологии */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2022/2023 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
Лекция 1 (7 сентября 2022) [https://disk.yandex.ru/d/1vHZQsPiGMaiJg Вводная лекция]&lt;br /&gt;
&lt;br /&gt;
Лекция 2 (14 сентября 2022) [https://drive.google.com/file/d/1souVS0TAelsM794HHl1Xhnt0fzB4E6Nt/view Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
&lt;br /&gt;
Лекция 3 и 4 (21 и 28 сентября 2022) [https://drive.google.com/file/d/1vIVnsXi1kt_FYXEmYdu4gXAWNj4-N00U/view Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
&lt;br /&gt;
Лекция 5, 6 и 7 (5, 12 и 19 октября 2022) [https://drive.google.com/file/d/1xcF5sw845O6_rIM8DAf3fGe-LtOwSb9i/ Валидация сложных форматов данных. FileUpload и SSRF. Устройство веб-сервера. Ретроспектива развития веб-технологий: от CGI к микросервисной архитектуре.]&lt;br /&gt;
&lt;br /&gt;
Лекция 8 (26 октября 2022) [https://drive.google.com/file/d/1d65NYqRFX81eCklnkj9cTArjY8cc338b/ CSRF, CORS, Авторизация]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
Лекция 9 (2 ноября 2022) [https://disk.yandex.ru/i/4KVEx8CXHlylaA Теоретическая лекция про обратную разработку]&lt;br /&gt;
&lt;br /&gt;
Лекция 10 (9 ноября 2022) [https://disk.yandex.ru/i/NkJf5m6VFiF3sg Memory management подсистемы *nix ОС]&lt;br /&gt;
&lt;br /&gt;
Лекция 11 (16 ноября 2022) [https://disk.yandex.ru/i/Q6_xxZLFBcyBQw Линковка и загрузка исполняемых файлов]&lt;br /&gt;
&lt;br /&gt;
Лекция 12 (23 ноября 2022) [https://disk.yandex.ru/i/yJGO-hX9LrPgIQ Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
Лекция 13 (30 ноября 2022) [https://disk.yandex.ru/i/E5tYaTGTgXQ8-w Обзор работы современных ОС на уровне ядра, гипервизора и поддержки контейнеризации]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные приложения ===&lt;br /&gt;
&lt;br /&gt;
Лекция 14 и 15 (7 и 14 декабря 2022) [https://drive.google.com/file/d/1F7VygPjqp28ytUlYkzSsn9UX049JqxFt/ Платформы для мобильных приложений, их специфика. Механизмы обеспечения защищенности на уровне мобильной платформы.]&lt;br /&gt;
&lt;br /&gt;
=== Криптография и криптоанализ ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (15 февраля 2023) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (22 февраля 2023) [https://disk.yandex.ru/i/3oMIrxIszEF5dg| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (1 марта 2023) [https://disk.yandex.ru/i/JH3PloZw8cthrQ| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 4 (14 марта 2023) [https://disk.yandex.ru/i/mSoIWOeKkGRBSA| Приложения криптографии: PKI, WoT]&lt;br /&gt;
* Лекция 5 (22 марта 2023) [https://disk.yandex.ru/i/U6qRCLpdaWb8hA| Приложения криптографии в блокчейне]&lt;br /&gt;
&lt;br /&gt;
=== Сетевые технологии ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 6 (5 апреля 2023) [https://disk.yandex.ru/i/yD99pVqwVQGVkQ| Введение в сети с точки зрения разработки приложений]&lt;br /&gt;
* Лекция 7 (12 апреля 2023) [https://disk.yandex.ru/i/M3nVCu_3CImtxw| Протокол TCP в деталях]&lt;br /&gt;
* Лекция 8 (19 апреля 2023) [https://drive.google.com/file/d/1UQswrDATAA-sm0dTE5X-OwvSsZBQv8f_/ Высоконагруженные приложения. Доставка контента. BGP.]&lt;br /&gt;
* Лекция 9 (26 апреля 2023) [https://disk.yandex.ru/i/DNxtIi-Qs8iCCg| Криптографические механизмы в сетях, SSL/TLS, аутентификация и хранение паролей.]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=761</id>
		<title>Безопасность компьютерных систем (2022)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=761"/>
		<updated>2023-04-26T04:59:36Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Сетевые технологии */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2022/2023 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
Лекция 1 (7 сентября 2022) [https://disk.yandex.ru/d/1vHZQsPiGMaiJg Вводная лекция]&lt;br /&gt;
&lt;br /&gt;
Лекция 2 (14 сентября 2022) [https://drive.google.com/file/d/1souVS0TAelsM794HHl1Xhnt0fzB4E6Nt/view Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
&lt;br /&gt;
Лекция 3 и 4 (21 и 28 сентября 2022) [https://drive.google.com/file/d/1vIVnsXi1kt_FYXEmYdu4gXAWNj4-N00U/view Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
&lt;br /&gt;
Лекция 5, 6 и 7 (5, 12 и 19 октября 2022) [https://drive.google.com/file/d/1xcF5sw845O6_rIM8DAf3fGe-LtOwSb9i/ Валидация сложных форматов данных. FileUpload и SSRF. Устройство веб-сервера. Ретроспектива развития веб-технологий: от CGI к микросервисной архитектуре.]&lt;br /&gt;
&lt;br /&gt;
Лекция 8 (26 октября 2022) [https://drive.google.com/file/d/1d65NYqRFX81eCklnkj9cTArjY8cc338b/ CSRF, CORS, Авторизация]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
Лекция 9 (2 ноября 2022) [https://disk.yandex.ru/i/4KVEx8CXHlylaA Теоретическая лекция про обратную разработку]&lt;br /&gt;
&lt;br /&gt;
Лекция 10 (9 ноября 2022) [https://disk.yandex.ru/i/NkJf5m6VFiF3sg Memory management подсистемы *nix ОС]&lt;br /&gt;
&lt;br /&gt;
Лекция 11 (16 ноября 2022) [https://disk.yandex.ru/i/Q6_xxZLFBcyBQw Линковка и загрузка исполняемых файлов]&lt;br /&gt;
&lt;br /&gt;
Лекция 12 (23 ноября 2022) [https://disk.yandex.ru/i/yJGO-hX9LrPgIQ Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
Лекция 13 (30 ноября 2022) [https://disk.yandex.ru/i/E5tYaTGTgXQ8-w Обзор работы современных ОС на уровне ядра, гипервизора и поддержки контейнеризации]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные приложения ===&lt;br /&gt;
&lt;br /&gt;
Лекция 14 и 15 (7 и 14 декабря 2022) [https://drive.google.com/file/d/1F7VygPjqp28ytUlYkzSsn9UX049JqxFt/ Платформы для мобильных приложений, их специфика. Механизмы обеспечения защищенности на уровне мобильной платформы.]&lt;br /&gt;
&lt;br /&gt;
=== Криптография и криптоанализ ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (15 февраля 2023) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (22 февраля 2023) [https://disk.yandex.ru/i/3oMIrxIszEF5dg| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (1 марта 2023) [https://disk.yandex.ru/i/JH3PloZw8cthrQ| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 4 (14 марта 2023) [https://disk.yandex.ru/i/mSoIWOeKkGRBSA| Приложения криптографии: PKI, WoT]&lt;br /&gt;
* Лекция 5 (22 марта 2023) [https://disk.yandex.ru/i/U6qRCLpdaWb8hA| Приложения криптографии в блокчейне]&lt;br /&gt;
&lt;br /&gt;
=== Сетевые технологии ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 6 (5 апреля 2023) [https://disk.yandex.ru/i/yD99pVqwVQGVkQ| Введение в сети с точки зрения разработки приложений]&lt;br /&gt;
* Лекция 7 (12 апреля 2023) [https://disk.yandex.ru/i/M3nVCu_3CImtxw| Протокол TCP в деталях]&lt;br /&gt;
* Лекция 8 (19 апреля 2023) [https://drive.google.com/file/d/1UQswrDATAA-sm0dTE5X-OwvSsZBQv8f_/ Высоконагруженные приложения. Доставка контента. BGP.]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=760</id>
		<title>Безопасность компьютерных систем (2022)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=760"/>
		<updated>2023-04-26T04:58:57Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Сетевые технологии */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2022/2023 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
Лекция 1 (7 сентября 2022) [https://disk.yandex.ru/d/1vHZQsPiGMaiJg Вводная лекция]&lt;br /&gt;
&lt;br /&gt;
Лекция 2 (14 сентября 2022) [https://drive.google.com/file/d/1souVS0TAelsM794HHl1Xhnt0fzB4E6Nt/view Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
&lt;br /&gt;
Лекция 3 и 4 (21 и 28 сентября 2022) [https://drive.google.com/file/d/1vIVnsXi1kt_FYXEmYdu4gXAWNj4-N00U/view Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
&lt;br /&gt;
Лекция 5, 6 и 7 (5, 12 и 19 октября 2022) [https://drive.google.com/file/d/1xcF5sw845O6_rIM8DAf3fGe-LtOwSb9i/ Валидация сложных форматов данных. FileUpload и SSRF. Устройство веб-сервера. Ретроспектива развития веб-технологий: от CGI к микросервисной архитектуре.]&lt;br /&gt;
&lt;br /&gt;
Лекция 8 (26 октября 2022) [https://drive.google.com/file/d/1d65NYqRFX81eCklnkj9cTArjY8cc338b/ CSRF, CORS, Авторизация]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
Лекция 9 (2 ноября 2022) [https://disk.yandex.ru/i/4KVEx8CXHlylaA Теоретическая лекция про обратную разработку]&lt;br /&gt;
&lt;br /&gt;
Лекция 10 (9 ноября 2022) [https://disk.yandex.ru/i/NkJf5m6VFiF3sg Memory management подсистемы *nix ОС]&lt;br /&gt;
&lt;br /&gt;
Лекция 11 (16 ноября 2022) [https://disk.yandex.ru/i/Q6_xxZLFBcyBQw Линковка и загрузка исполняемых файлов]&lt;br /&gt;
&lt;br /&gt;
Лекция 12 (23 ноября 2022) [https://disk.yandex.ru/i/yJGO-hX9LrPgIQ Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
Лекция 13 (30 ноября 2022) [https://disk.yandex.ru/i/E5tYaTGTgXQ8-w Обзор работы современных ОС на уровне ядра, гипервизора и поддержки контейнеризации]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные приложения ===&lt;br /&gt;
&lt;br /&gt;
Лекция 14 и 15 (7 и 14 декабря 2022) [https://drive.google.com/file/d/1F7VygPjqp28ytUlYkzSsn9UX049JqxFt/ Платформы для мобильных приложений, их специфика. Механизмы обеспечения защищенности на уровне мобильной платформы.]&lt;br /&gt;
&lt;br /&gt;
=== Криптография и криптоанализ ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (15 февраля 2023) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (22 февраля 2023) [https://disk.yandex.ru/i/3oMIrxIszEF5dg| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (1 марта 2023) [https://disk.yandex.ru/i/JH3PloZw8cthrQ| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 4 (14 марта 2023) [https://disk.yandex.ru/i/mSoIWOeKkGRBSA| Приложения криптографии: PKI, WoT]&lt;br /&gt;
* Лекция 5 (22 марта 2023) [https://disk.yandex.ru/i/U6qRCLpdaWb8hA| Приложения криптографии в блокчейне]&lt;br /&gt;
&lt;br /&gt;
=== Сетевые технологии ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 6 (5 апреля 2023) [https://disk.yandex.ru/i/yD99pVqwVQGVkQ| Введение в сети с точки зрения разработки приложений]&lt;br /&gt;
* Лекция 7 (12 апреля 2023) [https://disk.yandex.ru/i/M3nVCu_3CImtxw| Протокол TCP в деталях]&lt;br /&gt;
* Лекция 8 (19 апреля 2023) [https://drive.google.com/file/d/1UQswrDATAA-sm0dTE5X-OwvSsZBQv8f_/| Высоконагруженные приложения. Доставка контента. BGP.]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=754</id>
		<title>Безопасность компьютерных систем (2022)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=754"/>
		<updated>2023-04-12T10:11:46Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Сетевые технологии */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2022/2023 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
Лекция 1 (7 сентября 2022) [https://disk.yandex.ru/d/1vHZQsPiGMaiJg Вводная лекция]&lt;br /&gt;
&lt;br /&gt;
Лекция 2 (14 сентября 2022) [https://drive.google.com/file/d/1souVS0TAelsM794HHl1Xhnt0fzB4E6Nt/view Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
&lt;br /&gt;
Лекция 3 и 4 (21 и 28 сентября 2022) [https://drive.google.com/file/d/1vIVnsXi1kt_FYXEmYdu4gXAWNj4-N00U/view Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
&lt;br /&gt;
Лекция 5, 6 и 7 (5, 12 и 19 октября 2022) [https://drive.google.com/file/d/1xcF5sw845O6_rIM8DAf3fGe-LtOwSb9i/ Валидация сложных форматов данных. FileUpload и SSRF. Устройство веб-сервера. Ретроспектива развития веб-технологий: от CGI к микросервисной архитектуре.]&lt;br /&gt;
&lt;br /&gt;
Лекция 8 (26 октября 2022) [https://drive.google.com/file/d/1d65NYqRFX81eCklnkj9cTArjY8cc338b/ CSRF, CORS, Авторизация]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
Лекция 9 (2 ноября 2022) [https://disk.yandex.ru/i/4KVEx8CXHlylaA Теоретическая лекция про обратную разработку]&lt;br /&gt;
&lt;br /&gt;
Лекция 10 (9 ноября 2022) [https://disk.yandex.ru/i/NkJf5m6VFiF3sg Memory management подсистемы *nix ОС]&lt;br /&gt;
&lt;br /&gt;
Лекция 11 (16 ноября 2022) [https://disk.yandex.ru/i/Q6_xxZLFBcyBQw Линковка и загрузка исполняемых файлов]&lt;br /&gt;
&lt;br /&gt;
Лекция 12 (23 ноября 2022) [https://disk.yandex.ru/i/yJGO-hX9LrPgIQ Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
Лекция 13 (30 ноября 2022) [https://disk.yandex.ru/i/E5tYaTGTgXQ8-w Обзор работы современных ОС на уровне ядра, гипервизора и поддержки контейнеризации]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные приложения ===&lt;br /&gt;
&lt;br /&gt;
Лекция 14 и 15 (7 и 14 декабря 2022) [https://drive.google.com/file/d/1F7VygPjqp28ytUlYkzSsn9UX049JqxFt/ Платформы для мобильных приложений, их специфика. Механизмы обеспечения защищенности на уровне мобильной платформы.]&lt;br /&gt;
&lt;br /&gt;
=== Криптография и криптоанализ ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (15 февраля 2023) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (22 февраля 2023) [https://disk.yandex.ru/i/3oMIrxIszEF5dg| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (1 марта 2023) [https://disk.yandex.ru/i/JH3PloZw8cthrQ| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 4 (14 марта 2023) [https://disk.yandex.ru/i/mSoIWOeKkGRBSA| Приложения криптографии: PKI, WoT]&lt;br /&gt;
* Лекция 5 (22 марта 2023) [https://disk.yandex.ru/i/U6qRCLpdaWb8hA| Приложения криптографии в блокчейне]&lt;br /&gt;
&lt;br /&gt;
=== Сетевые технологии ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 6 (5 апреля 2023) [https://disk.yandex.ru/i/yD99pVqwVQGVkQ| Введение в сети с точки зрения разработки приложений]&lt;br /&gt;
* Лекция 7 (12 апреля 2023) [https://disk.yandex.ru/i/M3nVCu_3CImtxw| Протокол TCP в деталях]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=752</id>
		<title>Безопасность компьютерных систем (2022)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=752"/>
		<updated>2023-04-05T09:27:09Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Материалы лекций */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2022/2023 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
Лекция 1 (7 сентября 2022) [https://disk.yandex.ru/d/1vHZQsPiGMaiJg Вводная лекция]&lt;br /&gt;
&lt;br /&gt;
Лекция 2 (14 сентября 2022) [https://drive.google.com/file/d/1souVS0TAelsM794HHl1Xhnt0fzB4E6Nt/view Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
&lt;br /&gt;
Лекция 3 и 4 (21 и 28 сентября 2022) [https://drive.google.com/file/d/1vIVnsXi1kt_FYXEmYdu4gXAWNj4-N00U/view Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
&lt;br /&gt;
Лекция 5, 6 и 7 (5, 12 и 19 октября 2022) [https://drive.google.com/file/d/1xcF5sw845O6_rIM8DAf3fGe-LtOwSb9i/ Валидация сложных форматов данных. FileUpload и SSRF. Устройство веб-сервера. Ретроспектива развития веб-технологий: от CGI к микросервисной архитектуре.]&lt;br /&gt;
&lt;br /&gt;
Лекция 8 (26 октября 2022) [https://drive.google.com/file/d/1d65NYqRFX81eCklnkj9cTArjY8cc338b/ CSRF, CORS, Авторизация]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
Лекция 9 (2 ноября 2022) [https://disk.yandex.ru/i/4KVEx8CXHlylaA Теоретическая лекция про обратную разработку]&lt;br /&gt;
&lt;br /&gt;
Лекция 10 (9 ноября 2022) [https://disk.yandex.ru/i/NkJf5m6VFiF3sg Memory management подсистемы *nix ОС]&lt;br /&gt;
&lt;br /&gt;
Лекция 11 (16 ноября 2022) [https://disk.yandex.ru/i/Q6_xxZLFBcyBQw Линковка и загрузка исполняемых файлов]&lt;br /&gt;
&lt;br /&gt;
Лекция 12 (23 ноября 2022) [https://disk.yandex.ru/i/yJGO-hX9LrPgIQ Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
Лекция 13 (30 ноября 2022) [https://disk.yandex.ru/i/E5tYaTGTgXQ8-w Обзор работы современных ОС на уровне ядра, гипервизора и поддержки контейнеризации]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные приложения ===&lt;br /&gt;
&lt;br /&gt;
Лекция 14 и 15 (7 и 14 декабря 2022) [https://drive.google.com/file/d/1F7VygPjqp28ytUlYkzSsn9UX049JqxFt/ Платформы для мобильных приложений, их специфика. Механизмы обеспечения защищенности на уровне мобильной платформы.]&lt;br /&gt;
&lt;br /&gt;
=== Криптография и криптоанализ ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (15 февраля 2023) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (22 февраля 2023) [https://disk.yandex.ru/i/3oMIrxIszEF5dg| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (1 марта 2023) [https://disk.yandex.ru/i/JH3PloZw8cthrQ| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 4 (14 марта 2023) [https://disk.yandex.ru/i/mSoIWOeKkGRBSA| Приложения криптографии: PKI, WoT]&lt;br /&gt;
* Лекция 5 (22 марта 2023) [https://disk.yandex.ru/i/U6qRCLpdaWb8hA| Приложения криптографии в блокчейне]&lt;br /&gt;
&lt;br /&gt;
=== Сетевые технологии ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 6 (5 апреля 2023) [https://disk.yandex.ru/i/yD99pVqwVQGVkQ| Введение в сети с точки зрения разработки приложений]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=751</id>
		<title>Безопасность компьютерных систем (2022)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=751"/>
		<updated>2023-04-05T09:25:37Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Криптография и криптоанализ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2022/2023 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
Лекция 1 (7 сентября 2022) [https://disk.yandex.ru/d/1vHZQsPiGMaiJg Вводная лекция]&lt;br /&gt;
&lt;br /&gt;
Лекция 2 (14 сентября 2022) [https://drive.google.com/file/d/1souVS0TAelsM794HHl1Xhnt0fzB4E6Nt/view Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
&lt;br /&gt;
Лекция 3 и 4 (21 и 28 сентября 2022) [https://drive.google.com/file/d/1vIVnsXi1kt_FYXEmYdu4gXAWNj4-N00U/view Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
&lt;br /&gt;
Лекция 5, 6 и 7 (5, 12 и 19 октября 2022) [https://drive.google.com/file/d/1xcF5sw845O6_rIM8DAf3fGe-LtOwSb9i/ Валидация сложных форматов данных. FileUpload и SSRF. Устройство веб-сервера. Ретроспектива развития веб-технологий: от CGI к микросервисной архитектуре.]&lt;br /&gt;
&lt;br /&gt;
Лекция 8 (26 октября 2022) [https://drive.google.com/file/d/1d65NYqRFX81eCklnkj9cTArjY8cc338b/ CSRF, CORS, Авторизация]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
Лекция 9 (2 ноября 2022) [https://disk.yandex.ru/i/4KVEx8CXHlylaA Теоретическая лекция про обратную разработку]&lt;br /&gt;
&lt;br /&gt;
Лекция 10 (9 ноября 2022) [https://disk.yandex.ru/i/NkJf5m6VFiF3sg Memory management подсистемы *nix ОС]&lt;br /&gt;
&lt;br /&gt;
Лекция 11 (16 ноября 2022) [https://disk.yandex.ru/i/Q6_xxZLFBcyBQw Линковка и загрузка исполняемых файлов]&lt;br /&gt;
&lt;br /&gt;
Лекция 12 (23 ноября 2022) [https://disk.yandex.ru/i/yJGO-hX9LrPgIQ Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
Лекция 13 (30 ноября 2022) [https://disk.yandex.ru/i/E5tYaTGTgXQ8-w Обзор работы современных ОС на уровне ядра, гипервизора и поддержки контейнеризации]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные приложения ===&lt;br /&gt;
&lt;br /&gt;
Лекция 14 и 15 (7 и 14 декабря 2022) [https://drive.google.com/file/d/1F7VygPjqp28ytUlYkzSsn9UX049JqxFt/ Платформы для мобильных приложений, их специфика. Механизмы обеспечения защищенности на уровне мобильной платформы.]&lt;br /&gt;
&lt;br /&gt;
=== Криптография и криптоанализ ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (15 февраля 2023) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (22 февраля 2023) [https://disk.yandex.ru/i/3oMIrxIszEF5dg| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (1 марта 2023) [https://disk.yandex.ru/i/JH3PloZw8cthrQ| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 4 (14 марта 2023) [https://disk.yandex.ru/i/mSoIWOeKkGRBSA| Приложения криптографии: PKI, WoT]&lt;br /&gt;
* Лекция 5 (22 марта 2023) [https://disk.yandex.ru/i/U6qRCLpdaWb8hA| Приложения криптографии в блокчейне]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=750</id>
		<title>Безопасность компьютерных систем (2022)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=750"/>
		<updated>2023-04-05T09:23:51Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Криптография и криптоанализ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2022/2023 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
Лекция 1 (7 сентября 2022) [https://disk.yandex.ru/d/1vHZQsPiGMaiJg Вводная лекция]&lt;br /&gt;
&lt;br /&gt;
Лекция 2 (14 сентября 2022) [https://drive.google.com/file/d/1souVS0TAelsM794HHl1Xhnt0fzB4E6Nt/view Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
&lt;br /&gt;
Лекция 3 и 4 (21 и 28 сентября 2022) [https://drive.google.com/file/d/1vIVnsXi1kt_FYXEmYdu4gXAWNj4-N00U/view Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
&lt;br /&gt;
Лекция 5, 6 и 7 (5, 12 и 19 октября 2022) [https://drive.google.com/file/d/1xcF5sw845O6_rIM8DAf3fGe-LtOwSb9i/ Валидация сложных форматов данных. FileUpload и SSRF. Устройство веб-сервера. Ретроспектива развития веб-технологий: от CGI к микросервисной архитектуре.]&lt;br /&gt;
&lt;br /&gt;
Лекция 8 (26 октября 2022) [https://drive.google.com/file/d/1d65NYqRFX81eCklnkj9cTArjY8cc338b/ CSRF, CORS, Авторизация]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
Лекция 9 (2 ноября 2022) [https://disk.yandex.ru/i/4KVEx8CXHlylaA Теоретическая лекция про обратную разработку]&lt;br /&gt;
&lt;br /&gt;
Лекция 10 (9 ноября 2022) [https://disk.yandex.ru/i/NkJf5m6VFiF3sg Memory management подсистемы *nix ОС]&lt;br /&gt;
&lt;br /&gt;
Лекция 11 (16 ноября 2022) [https://disk.yandex.ru/i/Q6_xxZLFBcyBQw Линковка и загрузка исполняемых файлов]&lt;br /&gt;
&lt;br /&gt;
Лекция 12 (23 ноября 2022) [https://disk.yandex.ru/i/yJGO-hX9LrPgIQ Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
Лекция 13 (30 ноября 2022) [https://disk.yandex.ru/i/E5tYaTGTgXQ8-w Обзор работы современных ОС на уровне ядра, гипервизора и поддержки контейнеризации]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные приложения ===&lt;br /&gt;
&lt;br /&gt;
Лекция 14 и 15 (7 и 14 декабря 2022) [https://drive.google.com/file/d/1F7VygPjqp28ytUlYkzSsn9UX049JqxFt/ Платформы для мобильных приложений, их специфика. Механизмы обеспечения защищенности на уровне мобильной платформы.]&lt;br /&gt;
&lt;br /&gt;
=== Криптография и криптоанализ ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (15 февраля 2023) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (22 февраля 2023) [https://disk.yandex.ru/i/3oMIrxIszEF5dg| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 3 (1 марта 2023) [https://disk.yandex.ru/i/JH3PloZw8cthrQ| Симметричные шифры, режимы шифров, MAC]&lt;br /&gt;
* Лекция 6 (22 марта 2023) [https://disk.yandex.ru/i/U6qRCLpdaWb8hA| Приложения криптографии в блокчейне]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=749</id>
		<title>Безопасность компьютерных систем (2022)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=749"/>
		<updated>2023-04-05T09:22:17Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Криптография и криптоанализ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2022/2023 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
Лекция 1 (7 сентября 2022) [https://disk.yandex.ru/d/1vHZQsPiGMaiJg Вводная лекция]&lt;br /&gt;
&lt;br /&gt;
Лекция 2 (14 сентября 2022) [https://drive.google.com/file/d/1souVS0TAelsM794HHl1Xhnt0fzB4E6Nt/view Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
&lt;br /&gt;
Лекция 3 и 4 (21 и 28 сентября 2022) [https://drive.google.com/file/d/1vIVnsXi1kt_FYXEmYdu4gXAWNj4-N00U/view Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
&lt;br /&gt;
Лекция 5, 6 и 7 (5, 12 и 19 октября 2022) [https://drive.google.com/file/d/1xcF5sw845O6_rIM8DAf3fGe-LtOwSb9i/ Валидация сложных форматов данных. FileUpload и SSRF. Устройство веб-сервера. Ретроспектива развития веб-технологий: от CGI к микросервисной архитектуре.]&lt;br /&gt;
&lt;br /&gt;
Лекция 8 (26 октября 2022) [https://drive.google.com/file/d/1d65NYqRFX81eCklnkj9cTArjY8cc338b/ CSRF, CORS, Авторизация]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
Лекция 9 (2 ноября 2022) [https://disk.yandex.ru/i/4KVEx8CXHlylaA Теоретическая лекция про обратную разработку]&lt;br /&gt;
&lt;br /&gt;
Лекция 10 (9 ноября 2022) [https://disk.yandex.ru/i/NkJf5m6VFiF3sg Memory management подсистемы *nix ОС]&lt;br /&gt;
&lt;br /&gt;
Лекция 11 (16 ноября 2022) [https://disk.yandex.ru/i/Q6_xxZLFBcyBQw Линковка и загрузка исполняемых файлов]&lt;br /&gt;
&lt;br /&gt;
Лекция 12 (23 ноября 2022) [https://disk.yandex.ru/i/yJGO-hX9LrPgIQ Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
Лекция 13 (30 ноября 2022) [https://disk.yandex.ru/i/E5tYaTGTgXQ8-w Обзор работы современных ОС на уровне ядра, гипервизора и поддержки контейнеризации]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные приложения ===&lt;br /&gt;
&lt;br /&gt;
Лекция 14 и 15 (7 и 14 декабря 2022) [https://drive.google.com/file/d/1F7VygPjqp28ytUlYkzSsn9UX049JqxFt/ Платформы для мобильных приложений, их специфика. Механизмы обеспечения защищенности на уровне мобильной платформы.]&lt;br /&gt;
&lt;br /&gt;
=== Криптография и криптоанализ ===&lt;br /&gt;
&lt;br /&gt;
* Лекция 1 (15 февраля 2023) [[Криптография/Основы криптографии|Основы криптографии]]&lt;br /&gt;
* Лекция 2 (22 февраля 2023) [https://disk.yandex.ru/i/3oMIrxIszEF5dg| Криптография с открытым ключом]&lt;br /&gt;
* Лекция 6 (22 марта 2023) [https://disk.yandex.ru/i/U6qRCLpdaWb8hA| Приложения криптографии в блокчейне]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=725</id>
		<title>Безопасность компьютерных систем (2022)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=725"/>
		<updated>2022-12-14T09:32:09Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: /* Реверс-инженерия и бинарная эксплуатация */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2022/2023 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
Лекция 1 (7 сентября 2022) [https://disk.yandex.ru/d/1vHZQsPiGMaiJg Вводная лекция]&lt;br /&gt;
&lt;br /&gt;
Лекция 2 (14 сентября 2022) [https://drive.google.com/file/d/1souVS0TAelsM794HHl1Xhnt0fzB4E6Nt/view Введение в предметную область. Фреймворк для обсуждения недостатков]&lt;br /&gt;
&lt;br /&gt;
Лекция 3 и 4 (21 и 28 сентября 2022) [https://drive.google.com/file/d/1vIVnsXi1kt_FYXEmYdu4gXAWNj4-N00U/view Веб-приложения: уязвимости к Injection-атакам. SQL injection, XSS]&lt;br /&gt;
&lt;br /&gt;
Лекция 5, 6 и 7 (5, 12 и 19 октября 2022) [https://drive.google.com/file/d/1xcF5sw845O6_rIM8DAf3fGe-LtOwSb9i/ Валидация сложных форматов данных. FileUpload и SSRF. Устройство веб-сервера. Ретроспектива развития веб-технологий: от CGI к микросервисной архитектуре.]&lt;br /&gt;
&lt;br /&gt;
Лекция 8 (26 октября 2022) [https://drive.google.com/file/d/1d65NYqRFX81eCklnkj9cTArjY8cc338b/ CSRF, CORS, Авторизация]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
Лекция 9 (2 ноября 2022) [https://disk.yandex.ru/i/4KVEx8CXHlylaA Теоретическая лекция про обратную разработку]&lt;br /&gt;
&lt;br /&gt;
Лекция 10 (9 ноября 2022) [https://disk.yandex.ru/i/NkJf5m6VFiF3sg Memory management подсистемы *nix ОС]&lt;br /&gt;
&lt;br /&gt;
Лекция 11 (16 ноября 2022) [https://disk.yandex.ru/i/Q6_xxZLFBcyBQw Линковка и загрузка исполняемых файлов]&lt;br /&gt;
&lt;br /&gt;
Лекция 12 (23 ноября 2022) [https://disk.yandex.ru/i/yJGO-hX9LrPgIQ Устройство аллокатора dlmalloc и уязвимости в нём]&lt;br /&gt;
&lt;br /&gt;
Лекция 13 (30 ноября 2022) [https://disk.yandex.ru/i/E5tYaTGTgXQ8-w Обзор работы современных ОС на уровне ядра, гипервизора и поддержки контейнеризации]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные приложения ===&lt;br /&gt;
&lt;br /&gt;
Лекция 14 и 15 (7 и 14 декабря 2022) [https://drive.google.com/file/d/1F7VygPjqp28ytUlYkzSsn9UX049JqxFt/ Платформы для мобильных приложений, их специфика. Механизмы обеспечения защищенности на уровне мобильной платформы.]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=MediaWiki:Mainpage&amp;diff=689</id>
		<title>MediaWiki:Mainpage</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=MediaWiki:Mainpage&amp;diff=689"/>
		<updated>2022-09-14T11:21:03Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Курсы 2022&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%9A%D1%83%D1%80%D1%81%D1%8B_2022&amp;diff=688</id>
		<title>Курсы 2022</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%9A%D1%83%D1%80%D1%81%D1%8B_2022&amp;diff=688"/>
		<updated>2022-09-14T11:00:00Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: Новая страница: «== &amp;gt; Безопасность компьютерных систем == == Практи…»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== [[Безопасность_компьютерных_систем_(2022)|&amp;gt; Безопасность компьютерных систем]] ==&lt;br /&gt;
== [[Практикум_на_ЭВМ_(2022)|&amp;gt; Практикум]] ==&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%9A%D1%83%D1%80%D1%81%D1%8B_2021&amp;diff=687</id>
		<title>Курсы 2021</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%9A%D1%83%D1%80%D1%81%D1%8B_2021&amp;diff=687"/>
		<updated>2022-09-14T10:59:07Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== [[Безопасность_компьютерных_систем_(2022)|&amp;gt; Безопасность компьютерных систем]] ==&lt;br /&gt;
== [[Практикум_на_ЭВМ_(2022)|&amp;gt; Практикум]] ==&lt;br /&gt;
&lt;br /&gt;
== [[Дополнительные_главы_практической_безопасности_(2021)|&amp;gt; Дополнительные главы практической безопасности]] ==&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=685</id>
		<title>Безопасность компьютерных систем (2022)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=685"/>
		<updated>2022-09-14T10:24:15Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2022/2023 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
Лекция 1 (7 сентября 2022) [https://disk.yandex.ru/d/1vHZQsPiGMaiJg Вводная лекция]&lt;br /&gt;
&lt;br /&gt;
Лекция 2 (14 сентября 2022) [[Введение в предметную область. Фреймворк для обсуждения недостатков]]&lt;br /&gt;
&lt;br /&gt;
Лекция 3 (21 сентября 2022) [[Веб-приложения: уязвимости к Injection-атакам]]&lt;br /&gt;
&lt;br /&gt;
Лекция 4 (28 сентября 2022) [[Ретроспектива развития веб-технологий: от CGI к микросервисной архитектуре. XSS]]&lt;br /&gt;
&lt;br /&gt;
Лекция 5 (5 октября 2022) [[Веб-приложения: валидация сложных форматов данных, FileUpload и SSRF]]&lt;br /&gt;
&lt;br /&gt;
Лекция 6 (12 октября 2022) [[Веб-приложения: атаки на пользователей, аутентификация и управление сессиями]]&lt;br /&gt;
&lt;br /&gt;
Лекция 7 (19 октября 2022) [[Веб-приложения: задачи по защите микросервисной архитектуры. Case Study – как сделано у Яндекса.]]&lt;br /&gt;
&lt;br /&gt;
Лекция 8 (26 октября 2022) [[Веб-приложения: реальные истории дорогих недостатков]]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
Лекция 9 (2 ноября 2022) [[Теоретическая лекция про обратную разработку]]&lt;br /&gt;
&lt;br /&gt;
Лекция 10 (9 ноября 2022) [[Memory management подсистемы *nix ОС]]&lt;br /&gt;
&lt;br /&gt;
Лекция 11 (16 ноября 2022) [[Линковка и загрузка исполняемых файлов]]&lt;br /&gt;
&lt;br /&gt;
Лекция 12 (23 ноября 2022) [[Устройство аллокатора dlmalloc и уязвимости в нём]]&lt;br /&gt;
&lt;br /&gt;
Лекция 13 (30 ноября 2022) [[Обзор работы современных ОС на уровне ядра, гипервизора и поддержки контейнеризации]]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные приложения ===&lt;br /&gt;
&lt;br /&gt;
Лекция 14 (7 декабря 2022) [[Платформы для мобильных приложений, их специфика. Механизмы обеспечения защищенности пользователей на уровне мобильной платформы.]]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=684</id>
		<title>Безопасность компьютерных систем (2022)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2022)&amp;diff=684"/>
		<updated>2022-09-14T10:21:15Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: Новая страница: «__NOTOC__ Курс &amp;#039;&amp;#039;&amp;#039;Безопасность компьютерных систем&amp;#039;&amp;#039;&amp;#039; кафедры ИБ ВМК МГУ ведут сотрудники лабо…»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по средам, 8:45&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2022/2023 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
Лекция 1 (7 сентября 2022) [[Вводная лекция]]&lt;br /&gt;
&lt;br /&gt;
Лекция 2 (14 сентября 2022) [[Введение в предметную область. Фреймворк для обсуждения недостатков]]&lt;br /&gt;
&lt;br /&gt;
Лекция 3 (21 сентября 2022) [[Веб-приложения: уязвимости к Injection-атакам]]&lt;br /&gt;
&lt;br /&gt;
Лекция 4 (28 сентября 2022) [[Ретроспектива развития веб-технологий: от CGI к микросервисной архитектуре. XSS]]&lt;br /&gt;
&lt;br /&gt;
Лекция 5 (5 октября 2022) [[Веб-приложения: валидация сложных форматов данных, FileUpload и SSRF]]&lt;br /&gt;
&lt;br /&gt;
Лекция 6 (12 октября 2022) [[Веб-приложения: атаки на пользователей, аутентификация и управление сессиями]]&lt;br /&gt;
&lt;br /&gt;
Лекция 7 (19 октября 2022) [[Веб-приложения: задачи по защите микросервисной архитектуры. Case Study – как сделано у Яндекса.]]&lt;br /&gt;
&lt;br /&gt;
Лекция 8 (26 октября 2022) [[Веб-приложения: реальные истории дорогих недостатков]]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
Лекция 9 (2 ноября 2022) [[Теоретическая лекция про обратную разработку]]&lt;br /&gt;
&lt;br /&gt;
Лекция 10 (9 ноября 2022) [[Memory management подсистемы *nix ОС]]&lt;br /&gt;
&lt;br /&gt;
Лекция 11 (16 ноября 2022) [[Линковка и загрузка исполняемых файлов]]&lt;br /&gt;
&lt;br /&gt;
Лекция 12 (23 ноября 2022) [[Устройство аллокатора dlmalloc и уязвимости в нём]]&lt;br /&gt;
&lt;br /&gt;
Лекция 13 (30 ноября 2022) [[Обзор работы современных ОС на уровне ядра, гипервизора и поддержки контейнеризации]]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные приложения ===&lt;br /&gt;
&lt;br /&gt;
Лекция 14 (7 декабря 2022) [[Платформы для мобильных приложений, их специфика. Механизмы обеспечения защищенности пользователей на уровне мобильной платформы.]]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5_%D0%B3%D0%BB%D0%B0%D0%B2%D1%8B_%D0%BF%D1%80%D0%B0%D0%BA%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_(2022)/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BF%D0%BE_XXE&amp;diff=657</id>
		<title>Дополнительные главы практической безопасности (2022)/Задания по XXE</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5_%D0%B3%D0%BB%D0%B0%D0%B2%D1%8B_%D0%BF%D1%80%D0%B0%D0%BA%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_(2022)/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BF%D0%BE_XXE&amp;diff=657"/>
		<updated>2022-04-15T20:09:42Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Первый флаг можно найти в приложении http://xxe-indirect.tasks.cyberschool.msu.ru/, он в файле &amp;lt;code&amp;gt;/opt/src/flag&amp;lt;/code&amp;gt;. В этом приложении нет флагов кроме этого обязательного. Также, флаги стоит поискать в приложении http://xxe-oob.tasks.cyberschool.msu.ru/ (в нём стоит попробовать получить содержимое &amp;lt;code&amp;gt;/etc/privateinfo.txt&amp;lt;/code&amp;gt;) и в [http://xxe-shop.tasks.cyberschool.msu.ru/ этом интернет-магазине]. В последнем 2 обязательных флага, подсказки где они стоит искать на главной странице, для их получения стоит попробовать использовать error-based эксплуатацию XXE. Кроме того, для эксплуатации в последних двух сервисах может помочь такая особенность XML-парсера Java как выдача листинга директории при чтении её как файла.&lt;br /&gt;
&lt;br /&gt;
Наконец, глянуть нет ли случайно флага можно в файле &amp;lt;code&amp;gt;/srv/knowledge/information.txt&amp;lt;/code&amp;gt; на сервере, на котором крутится [http://fire.tasks.cyberschool.msu.ru/ этот сайт].&lt;br /&gt;
&lt;br /&gt;
Всего в заданиях на этой странице &#039;&#039;&#039;5&#039;&#039;&#039; флагов, суммарной стоимостью &#039;&#039;&#039;800&#039;&#039;&#039; баллов.&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5_%D0%B3%D0%BB%D0%B0%D0%B2%D1%8B_%D0%BF%D1%80%D0%B0%D0%BA%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_(2022)&amp;diff=656</id>
		<title>Дополнительные главы практической безопасности (2022)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5_%D0%B3%D0%BB%D0%B0%D0%B2%D1%8B_%D0%BF%D1%80%D0%B0%D0%BA%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_(2022)&amp;diff=656"/>
		<updated>2022-04-15T19:36:23Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&#039;&#039;&#039;Дополнительные главы практической безопасности&#039;&#039;&#039; — курс весеннего семестра 4 курса бакалавриата, продолжение курса [[Безопасность_компьютерных_систем_(2020)|Безопасность компьютерных систем]].&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по пятницам удаленно&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: видеозаписи лекций см. ниже в разделе Занятия&lt;br /&gt;
&lt;br /&gt;
Курс рекомендуется студентам, интересующимся практической безопасностью. Каждое занятие имеет формат воркшопа/семинара - в семинаре есть практическая часть, рекомендуется воспроизводить все показанное у себя на ноутбуке.&lt;br /&gt;
&lt;br /&gt;
Оценка за курс будет определяться по результатам выполнения практических заданий. За каждое из заданий будут даваться баллы, сумма баллов и определит оценку. Задания будут делиться на обязательные и бонусные. &lt;br /&gt;
&lt;br /&gt;
Большая часть заданий будет выполнена в формате ctf-тасков&amp;lt;ref&amp;gt;Про CTF и CTF-команду [[Bushwhackers]]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Занятия ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;1&#039;&#039;&#039; - Веб-безопасность — XXE ([http://xxe.course.secsem.ru/ материалы], [[Дополнительные_главы_практической_безопасности_(2021)/XXE|про эксплуатацию OOB]], [https://youtu.be/Dz7r4pEoprs видео])&lt;br /&gt;
* &#039;&#039;&#039;2&#039;&#039;&#039; - Веб-безопасность — небезопасная десериализация ([https://www.youtube.com/watch?v=FxVil6DUD4o видео - часть 1], [https://www.youtube.com/watch?v=MrH9tN7tvOw видео - часть 2], [//course.secsem.ru/slides/unserialize_php.pdf слайды по небезопасной десериализации PHP])&lt;br /&gt;
* &#039;&#039;&#039;3&#039;&#039;&#039; - Веб-безопасность — template injection ([//course.secsem.ru/slides/2021-ssti-dgpb.pdf слайды] [https://www.youtube.com/watch?v=9nFQAL06mTE видео])&lt;br /&gt;
* &#039;&#039;&#039;4&#039;&#039;&#039; - Ошибки неправильного использования криптографии в реальных приложениях ([//course.secsem.ru/slides/dont-roll-your-own-crypto.pdf слайды] [https://www.youtube.com/watch?v=oKvppCZkSng видео])&lt;br /&gt;
* &#039;&#039;&#039;5&#039;&#039;&#039; - Система типов в языке программирования Rust ([//course.secsem.ru/slides/2021-course-extended-lec5.pdf слайды], [https://youtu.be/p195JmRCvNs видео - часть 1], [https://youtu.be/eGTzK9w1egk видео - часть 2])&lt;br /&gt;
* &#039;&#039;&#039;6&#039;&#039;&#039; - Фаззинг бинарных программ — основы ([https://course.secsem.ru/wiki/%D0%A4%D0%B0%D0%B9%D0%BB:%D0%A4%D0%B0%D0%B7%D0%B7%D0%B8%D0%BD%D0%B3_-_%D0%BE%D1%81%D0%BD%D0%BE%D0%B2%D1%8B.zip слайды], [https://www.youtube.com/watch?v=yPmCs39Aodc видео])&lt;br /&gt;
* &#039;&#039;&#039;7&#039;&#039;&#039; - Фаззинг бинарных программ — примеры использования в реальной жизни ([https://www.youtube.com/watch?v=dtoUPpVwGIo видео])&lt;br /&gt;
* &#039;&#039;&#039;8&#039;&#039;&#039; - Фаззинг бинарных программ — возникающие проблемы и способы их решения на основе специализированных фаззеров и техник: kAFL, Redqueen, Grimoire, etc. ([https://course.secsem.ru/wiki/%D0%A4%D0%B0%D0%B9%D0%BB:Fuzzing3.zip слайды], [https://www.youtube.com/watch?v=KK2z-jCxBwk видео])&lt;br /&gt;
* &#039;&#039;&#039;9&#039;&#039;&#039; - Веб-безопасность — атаки на race condition в веб-приложениях ([//course.secsem.ru/slides/race-condition-in-webapps.pdf слайды], [https://www.youtube.com/watch?v=8xQhYRinCus видео])&lt;br /&gt;
* &#039;&#039;&#039;10&#039;&#039;&#039; - Эскалация привилегий (LPE) в Windows ([https://course.secsem.ru/slides/LPE-on-Windows.pdf слайды], [https://www.youtube.com/watch?v=PYzuWhXSqSI видео])&lt;br /&gt;
* &#039;&#039;&#039;11&#039;&#039;&#039; - Внутреннее устройство WebAssembly и некоторые аспекты его безопасности ([https://drive.google.com/file/d/1LWj-u2tC8S-OCV_13MW46yqbnSf_gmU7/view?usp=sharing видео])&lt;br /&gt;
&lt;br /&gt;
== Задания ==&lt;br /&gt;
&lt;br /&gt;
[[Дополнительные_главы_практической_безопасности_(2022)/Задания|Задания находятся на этой странице]]&lt;br /&gt;
&lt;br /&gt;
== Примечания ==&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5_%D0%B3%D0%BB%D0%B0%D0%B2%D1%8B_%D0%BF%D1%80%D0%B0%D0%BA%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_(2022)/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BF%D0%BE_XXE&amp;diff=640</id>
		<title>Дополнительные главы практической безопасности (2022)/Задания по XXE</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5_%D0%B3%D0%BB%D0%B0%D0%B2%D1%8B_%D0%BF%D1%80%D0%B0%D0%BA%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_(2022)/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BF%D0%BE_XXE&amp;diff=640"/>
		<updated>2022-04-08T11:23:55Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: Новая страница: «Первый флаг можно найти в приложении http://xxe-indirect.tasks.course.secsem.ru/, он в файле &amp;lt;code&amp;gt;/opt/src/flag&amp;lt;/code&amp;gt;. В…»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Первый флаг можно найти в приложении http://xxe-indirect.tasks.course.secsem.ru/, он в файле &amp;lt;code&amp;gt;/opt/src/flag&amp;lt;/code&amp;gt;. В этом приложении нет флагов кроме этого обязательного. Также, флаги стоит поискать в приложении http://xxe-oob.tasks.course.secsem.ru/ (в нём стоит попробовать получить содержимое &amp;lt;code&amp;gt;/etc/privateinfo.txt&amp;lt;/code&amp;gt;) и в [http://xxe-shop.tasks.course.secsem.ru/ этом интернет-магазине]. В последнем 2 обязательных флага, подсказки где они стоит искать на главной странице, для их получения стоит попробовать использовать error-based эксплуатацию XXE. Кроме того, для эксплуатации в последних двух сервисах может помочь такая особенность XML-парсера Java как выдача листинга директории при чтении её как файла.&lt;br /&gt;
&lt;br /&gt;
Наконец, глянуть нет ли случайно флага можно в файле &amp;lt;code&amp;gt;/srv/knowledge/information.txt&amp;lt;/code&amp;gt; на сервере, на котором крутится [http://fire.tasks.course.secsem.ru/ этот сайт].&lt;br /&gt;
&lt;br /&gt;
Всего в заданиях на этой странице &#039;&#039;&#039;5&#039;&#039;&#039; обязательных флагов, суммарной стоимостью &#039;&#039;&#039;800&#039;&#039;&#039; баллов.&lt;br /&gt;
&lt;br /&gt;
Дедлаин по этим таскам: &#039;&#039;&#039;18 мая, 23:59&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5_%D0%B3%D0%BB%D0%B0%D0%B2%D1%8B_%D0%BF%D1%80%D0%B0%D0%BA%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_(2022)/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D1%8F&amp;diff=639</id>
		<title>Дополнительные главы практической безопасности (2022)/Задания</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5_%D0%B3%D0%BB%D0%B0%D0%B2%D1%8B_%D0%BF%D1%80%D0%B0%D0%BA%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_(2022)/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D1%8F&amp;diff=639"/>
		<updated>2022-04-08T11:23:02Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: Новая страница: «* Задания по XXE * Хотя…»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* [[Дополнительные_главы_практической_безопасности_(2022)/Задания по XXE|Задания по XXE]]&lt;br /&gt;
* Хотя рождество ещё не скоро, у нас тут уже заранее работает [http://christmas.tasks.course.secsem.ru/ сайт, позволяющий проверить, ждёт ли вас подарок на рождество]. Может это будет флаг?? Исходный код php-файла на этом сайте можно посмотреть, заменив расширение на &amp;lt;code&amp;gt;.phps&amp;lt;/code&amp;gt;. Этот таск стоит &#039;&#039;&#039;100&#039;&#039;&#039; баллов. Дедлаин по нему: &#039;&#039;&#039;18 мая, 23:59&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== Формат заданий ====&lt;br /&gt;
&lt;br /&gt;
В каждом задании есть один или несколько &amp;quot;флагов&amp;quot;, выполняющих роль ценных данных, которые требуется найти и украсть атакующему. Для выполнения задания необходимо получить флаг и сдать его в принимающую систему. За каждый сданный флаг начисляются очки. Флаги могут иметь разную стоимость. Флаг представляет из себя строку, которая может состоять из цифр и букв английского алфавита, а также нижних подчеркиваний (&amp;quot;_&amp;quot;).&lt;br /&gt;
&lt;br /&gt;
Флаги, входящие в обязательную часть, будут начинаться с префикса &amp;lt;code&amp;gt;main_&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Сдача флагов ====&lt;br /&gt;
&lt;br /&gt;
Флаги нужно сдавать в [http://dashboard.course.secsem.ru/ принимающую систему]. Флаги могут время от времени меняться, если вы получили флаг, но он не сдаётся, попробуйте вытащить его еще раз и сдать снова - возможно, он поменялся как раз в тот момент. Флаг за одно и то же задание засчитывается для того же сдающего только один раз (даже после изменения).&lt;br /&gt;
&lt;br /&gt;
==== Поломка заданий ====&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите в чат или мне в телеграм @inviz.&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5_%D0%B3%D0%BB%D0%B0%D0%B2%D1%8B_%D0%BF%D1%80%D0%B0%D0%BA%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_(2022)&amp;diff=638</id>
		<title>Дополнительные главы практической безопасности (2022)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5_%D0%B3%D0%BB%D0%B0%D0%B2%D1%8B_%D0%BF%D1%80%D0%B0%D0%BA%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_(2022)&amp;diff=638"/>
		<updated>2022-04-08T11:21:58Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&#039;&#039;&#039;Дополнительные главы практической безопасности&#039;&#039;&#039; — курс весеннего семестра 4 курса бакалавриата, продолжение курса [[Безопасность_компьютерных_систем_(2020)|Безопасность компьютерных систем]].&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по пятницам удаленно&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: видеозаписи лекций см. ниже в разделе Занятия&lt;br /&gt;
&lt;br /&gt;
Курс рекомендуется студентам, интересующимся практической безопасностью. Каждое занятие имеет формат воркшопа/семинара - в семинаре есть практическая часть, рекомендуется воспроизводить все показанное у себя на ноутбуке.&lt;br /&gt;
&lt;br /&gt;
Оценка за курс будет определяться по результатам выполнения практических заданий. За каждое из заданий будут даваться баллы, сумма баллов и определит оценку. Задания будут делиться на обязательные и бонусные. Баллы за все обязательные задания вместе дадут &#039;&#039;&#039;3000&#039;&#039;&#039;. Критерии такие:&lt;br /&gt;
* &#039;&#039;&#039;2000&#039;&#039;&#039; и больше будут давать оценку &amp;quot;отлично&amp;quot;.&lt;br /&gt;
* баллы &amp;gt;= &#039;&#039;&#039;1000&#039;&#039;&#039;, но меньше &#039;&#039;&#039;2000&#039;&#039;&#039; будут давать оценку &amp;quot;хорошо&amp;quot;&lt;br /&gt;
* баллы &amp;gt;= &#039;&#039;&#039;500&#039;&#039;&#039;, но меньше &#039;&#039;&#039;1000&#039;&#039;&#039; будут давать оценку &amp;quot;удовлетворительно&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Большая часть заданий будет выполнена в формате ctf-тасков&amp;lt;ref&amp;gt;Про CTF и CTF-команду [[Bushwhackers]]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Занятия ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;1&#039;&#039;&#039; - Веб-безопасность — XXE ([http://xxe.course.secsem.ru/ материалы], [[Дополнительные_главы_практической_безопасности_(2021)/XXE|про эксплуатацию OOB]], [https://youtu.be/Dz7r4pEoprs видео])&lt;br /&gt;
* &#039;&#039;&#039;2&#039;&#039;&#039; - Веб-безопасность — небезопасная десериализация ([https://www.youtube.com/watch?v=FxVil6DUD4o видео - часть 1], [https://www.youtube.com/watch?v=MrH9tN7tvOw видео - часть 2], [//course.secsem.ru/slides/unserialize_php.pdf слайды по небезопасной десериализации PHP])&lt;br /&gt;
* &#039;&#039;&#039;3&#039;&#039;&#039; - Веб-безопасность — template injection ([//course.secsem.ru/slides/2021-ssti-dgpb.pdf слайды] [https://www.youtube.com/watch?v=9nFQAL06mTE видео])&lt;br /&gt;
* &#039;&#039;&#039;4&#039;&#039;&#039; - Ошибки неправильного использования криптографии в реальных приложениях ([//course.secsem.ru/slides/dont-roll-your-own-crypto.pdf слайды] [https://www.youtube.com/watch?v=oKvppCZkSng видео])&lt;br /&gt;
* &#039;&#039;&#039;5&#039;&#039;&#039; - Система типов в языке программирования Rust ([//course.secsem.ru/slides/2021-course-extended-lec5.pdf слайды], [https://youtu.be/p195JmRCvNs видео - часть 1], [https://youtu.be/eGTzK9w1egk видео - часть 2])&lt;br /&gt;
* &#039;&#039;&#039;6&#039;&#039;&#039; - Фаззинг бинарных программ — основы ([https://course.secsem.ru/wiki/%D0%A4%D0%B0%D0%B9%D0%BB:%D0%A4%D0%B0%D0%B7%D0%B7%D0%B8%D0%BD%D0%B3_-_%D0%BE%D1%81%D0%BD%D0%BE%D0%B2%D1%8B.zip слайды], [https://www.youtube.com/watch?v=yPmCs39Aodc видео])&lt;br /&gt;
* &#039;&#039;&#039;7&#039;&#039;&#039; - Фаззинг бинарных программ — примеры использования в реальной жизни ([https://www.youtube.com/watch?v=dtoUPpVwGIo видео])&lt;br /&gt;
* &#039;&#039;&#039;8&#039;&#039;&#039; - Фаззинг бинарных программ — возникающие проблемы и способы их решения на основе специализированных фаззеров и техник: kAFL, Redqueen, Grimoire, etc. ([https://course.secsem.ru/wiki/%D0%A4%D0%B0%D0%B9%D0%BB:Fuzzing3.zip слайды], [https://www.youtube.com/watch?v=KK2z-jCxBwk видео])&lt;br /&gt;
* &#039;&#039;&#039;9&#039;&#039;&#039; - Веб-безопасность — атаки на race condition в веб-приложениях ([//course.secsem.ru/slides/race-condition-in-webapps.pdf слайды], [https://www.youtube.com/watch?v=8xQhYRinCus видео])&lt;br /&gt;
* &#039;&#039;&#039;10&#039;&#039;&#039; - Эскалация привилегий (LPE) в Windows ([https://course.secsem.ru/slides/LPE-on-Windows.pdf слайды], [https://www.youtube.com/watch?v=PYzuWhXSqSI видео])&lt;br /&gt;
* &#039;&#039;&#039;11&#039;&#039;&#039; - Внутреннее устройство WebAssembly и некоторые аспекты его безопасности ([https://drive.google.com/file/d/1LWj-u2tC8S-OCV_13MW46yqbnSf_gmU7/view?usp=sharing видео])&lt;br /&gt;
&lt;br /&gt;
== Задания ==&lt;br /&gt;
&lt;br /&gt;
[[Дополнительные_главы_практической_безопасности_(2022)/Задания|Задания находятся на этой странице]]&lt;br /&gt;
&lt;br /&gt;
== Примечания ==&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5_%D0%B3%D0%BB%D0%B0%D0%B2%D1%8B_%D0%BF%D1%80%D0%B0%D0%BA%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_(2022)&amp;diff=637</id>
		<title>Дополнительные главы практической безопасности (2022)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5_%D0%B3%D0%BB%D0%B0%D0%B2%D1%8B_%D0%BF%D1%80%D0%B0%D0%BA%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_(2022)&amp;diff=637"/>
		<updated>2022-04-08T11:21:13Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: Новая страница: «__NOTOC__ &amp;#039;&amp;#039;&amp;#039;Дополнительные главы практической безопасности&amp;#039;&amp;#039;&amp;#039; — курс весеннего семестра 4 ку…»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&#039;&#039;&#039;Дополнительные главы практической безопасности&#039;&#039;&#039; — курс весеннего семестра 4 курса бакалавриата, продолжение курса [[Безопасность_компьютерных_систем_(2020)|Безопасность компьютерных систем]].&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по пятницам удаленно&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: видеозаписи лекций см. ниже в разделе Занятия&lt;br /&gt;
&lt;br /&gt;
Курс рекомендуется студентам, интересующимся практической безопасностью. Каждое занятие имеет формат воркшопа/семинара - в семинаре есть практическая часть, рекомендуется воспроизводить все показанное у себя на ноутбуке.&lt;br /&gt;
&lt;br /&gt;
Оценка за курс будет определяться по результатам выполнения практических заданий. За каждое из заданий будут даваться баллы, сумма баллов и определит оценку. Задания будут делиться на обязательные и бонусные. Баллы за все обязательные задания вместе дадут &#039;&#039;&#039;3000&#039;&#039;&#039;. Критерии такие:&lt;br /&gt;
* &#039;&#039;&#039;2000&#039;&#039;&#039; и больше будут давать оценку &amp;quot;отлично&amp;quot;.&lt;br /&gt;
* баллы &amp;gt;= &#039;&#039;&#039;1000&#039;&#039;&#039;, но меньше &#039;&#039;&#039;2000&#039;&#039;&#039; будут давать оценку &amp;quot;хорошо&amp;quot;&lt;br /&gt;
* баллы &amp;gt;= &#039;&#039;&#039;500&#039;&#039;&#039;, но меньше &#039;&#039;&#039;1000&#039;&#039;&#039; будут давать оценку &amp;quot;удовлетворительно&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Большая часть заданий будет выполнена в формате ctf-тасков&amp;lt;ref&amp;gt;Про CTF и CTF-команду [[Bushwhackers]]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Занятия ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;1&#039;&#039;&#039; - Веб-безопасность — XXE ([http://xxe.course.secsem.ru/ материалы], [[Дополнительные_главы_практической_безопасности_(2021)/XXE|про эксплуатацию OOB]], [https://youtu.be/Dz7r4pEoprs видео])&lt;br /&gt;
* &#039;&#039;&#039;2&#039;&#039;&#039; - Веб-безопасность — небезопасная десериализация ([https://www.youtube.com/watch?v=FxVil6DUD4o видео - часть 1], [https://www.youtube.com/watch?v=MrH9tN7tvOw видео - часть 2], [//course.secsem.ru/slides/unserialize_php.pdf слайды по небезопасной десериализации PHP])&lt;br /&gt;
* &#039;&#039;&#039;3&#039;&#039;&#039; - Веб-безопасность — template injection ([//course.secsem.ru/slides/2021-ssti-dgpb.pdf слайды] [https://www.youtube.com/watch?v=9nFQAL06mTE видео])&lt;br /&gt;
* &#039;&#039;&#039;4&#039;&#039;&#039; - Ошибки неправильного использования криптографии в реальных приложениях ([//course.secsem.ru/slides/dont-roll-your-own-crypto.pdf слайды] [https://www.youtube.com/watch?v=oKvppCZkSng видео])&lt;br /&gt;
* &#039;&#039;&#039;5&#039;&#039;&#039; - Система типов в языке программирования Rust ([//course.secsem.ru/slides/2021-course-extended-lec5.pdf слайды], [https://youtu.be/p195JmRCvNs видео - часть 1], [https://youtu.be/eGTzK9w1egk видео - часть 2])&lt;br /&gt;
* &#039;&#039;&#039;6&#039;&#039;&#039; - Фаззинг бинарных программ — основы ([https://course.secsem.ru/wiki/%D0%A4%D0%B0%D0%B9%D0%BB:%D0%A4%D0%B0%D0%B7%D0%B7%D0%B8%D0%BD%D0%B3_-_%D0%BE%D1%81%D0%BD%D0%BE%D0%B2%D1%8B.zip слайды], [https://course.secsem.ru/wiki/%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5_%D0%B3%D0%BB%D0%B0%D0%B2%D1%8B_%D0%BF%D1%80%D0%B0%D0%BA%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_(2021)/%D0%94%D0%BE%D0%BC%D0%B0%D1%88%D0%BD%D0%B5%D0%B5_%D0%B7%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_%D0%BF%D0%BE_%D1%84%D0%B0%D0%B7%D0%B7%D0%B8%D0%BD%D0%B3%D1%83 домашка], [https://www.youtube.com/watch?v=yPmCs39Aodc видео])&lt;br /&gt;
* &#039;&#039;&#039;7&#039;&#039;&#039; - Фаззинг бинарных программ — примеры использования в реальной жизни ([https://www.youtube.com/watch?v=dtoUPpVwGIo видео])&lt;br /&gt;
* &#039;&#039;&#039;8&#039;&#039;&#039; - Фаззинг бинарных программ — возникающие проблемы и способы их решения на основе специализированных фаззеров и техник: kAFL, Redqueen, Grimoire, etc. ([https://course.secsem.ru/wiki/%D0%A4%D0%B0%D0%B9%D0%BB:Fuzzing3.zip слайды], [https://www.youtube.com/watch?v=KK2z-jCxBwk видео])&lt;br /&gt;
* &#039;&#039;&#039;9&#039;&#039;&#039; - Веб-безопасность — атаки на race condition в веб-приложениях ([//course.secsem.ru/slides/race-condition-in-webapps.pdf слайды], [https://www.youtube.com/watch?v=8xQhYRinCus видео])&lt;br /&gt;
* &#039;&#039;&#039;10&#039;&#039;&#039; - Эскалация привилегий (LPE) в Windows ([https://course.secsem.ru/slides/LPE-on-Windows.pdf слайды], [https://www.youtube.com/watch?v=PYzuWhXSqSI видео])&lt;br /&gt;
* &#039;&#039;&#039;11&#039;&#039;&#039; - Внутреннее устройство WebAssembly и некоторые аспекты его безопасности ([https://drive.google.com/file/d/1LWj-u2tC8S-OCV_13MW46yqbnSf_gmU7/view?usp=sharing видео])&lt;br /&gt;
&lt;br /&gt;
== Задания ==&lt;br /&gt;
&lt;br /&gt;
[[Дополнительные_главы_практической_безопасности_(2022)/Задания|Задания находятся на этой странице]]&lt;br /&gt;
&lt;br /&gt;
== Примечания ==&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BF%D1%80%D0%B5%D1%82%D0%B8%D1%80%D1%83%D0%B5%D0%BC%D0%BE%D0%B5_%D0%BC%D0%B0%D1%88%D0%B8%D0%BD%D0%BD%D0%BE%D0%B5_%D0%BE%D0%B1%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_(2022)&amp;diff=635</id>
		<title>Интерпретируемое машинное обучение (2022)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BF%D1%80%D0%B5%D1%82%D0%B8%D1%80%D1%83%D0%B5%D0%BC%D0%BE%D0%B5_%D0%BC%D0%B0%D1%88%D0%B8%D0%BD%D0%BD%D0%BE%D0%B5_%D0%BE%D0%B1%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_(2022)&amp;diff=635"/>
		<updated>2022-04-07T20:36:05Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Интерпретируемое машинное обучение&#039;&#039;&#039; читается в весеннем семестре первого года обучения магистерской программы &amp;quot;Искусственный интеллект в кибербезопасности&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: во вторник, 18:20, 16 февраля 2021&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 612, 2-й учебный корпус, планета Земля, Млечный Путь.&lt;br /&gt;
&lt;br /&gt;
Курс рекомендуется студентам, интересующимся практической безопасностью. Каждое занятие будет иметь формат воркшопа/семинара - будет практическим, на него надо приходить с ноутбуком, а также установленным софтом.&lt;br /&gt;
&lt;br /&gt;
Оценка за курс будет определяться по результатам выполнения практических заданий. За каждое из заданий будут даваться баллы, сумма баллов и определит оценку. Задания будут делиться на обязательные и бонусные. Баллы за все обязательные задания вместе дадут &#039;&#039;&#039;10000&#039;&#039;&#039;. Критерии такие:&lt;br /&gt;
* &#039;&#039;&#039;2000&#039;&#039;&#039; и больше будут давать оценку &amp;quot;отлично&amp;quot;.&lt;br /&gt;
* баллы &amp;gt;= &#039;&#039;&#039;1000&#039;&#039;&#039;, но меньше &#039;&#039;&#039;2000&#039;&#039;&#039; будут давать оценку &amp;quot;хорошо&amp;quot;&lt;br /&gt;
* баллы &amp;gt;= &#039;&#039;&#039;500&#039;&#039;&#039;, но меньше &#039;&#039;&#039;1000&#039;&#039;&#039; будут давать оценку &amp;quot;удовлетворительно&amp;quot;&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BF%D1%80%D0%B5%D1%82%D0%B8%D1%80%D1%83%D0%B5%D0%BC%D0%BE%D0%B5_%D0%BC%D0%B0%D1%88%D0%B8%D0%BD%D0%BD%D0%BE%D0%B5_%D0%BE%D0%B1%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_(2022)&amp;diff=634</id>
		<title>Интерпретируемое машинное обучение (2022)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BF%D1%80%D0%B5%D1%82%D0%B8%D1%80%D1%83%D0%B5%D0%BC%D0%BE%D0%B5_%D0%BC%D0%B0%D1%88%D0%B8%D0%BD%D0%BD%D0%BE%D0%B5_%D0%BE%D0%B1%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_(2022)&amp;diff=634"/>
		<updated>2022-04-07T20:34:05Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: Новая страница: «Страница курса &amp;quot;Интерпретируемое машинное обучение&amp;quot;»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Страница курса &amp;quot;Интерпретируемое машинное обучение&amp;quot;&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
	<entry>
		<id>https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2021)&amp;diff=616</id>
		<title>Безопасность компьютерных систем (2021)</title>
		<link rel="alternate" type="text/html" href="https://course.secsem.ru/w/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_(2021)&amp;diff=616"/>
		<updated>2021-12-02T09:59:41Z</updated>

		<summary type="html">&lt;p&gt;Gamajun: Новая страница: «__NOTOC__ Курс &amp;#039;&amp;#039;&amp;#039;Безопасность компьютерных систем&amp;#039;&amp;#039;&amp;#039; кафедры ИБ ВМК МГУ ведут сотрудники лабо…»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Курс &#039;&#039;&#039;Безопасность компьютерных систем&#039;&#039;&#039; кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы  319/2.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Когда&#039;&#039;&#039;: по четвергам, 10:35&lt;br /&gt;
* &#039;&#039;&#039;Где&#039;&#039;&#039;: аудитория 609&lt;br /&gt;
&lt;br /&gt;
Основные темы, которые будут затронуты в курсе 2021/2022 учебного года:&lt;br /&gt;
* веб-безопасность&lt;br /&gt;
* реверс-инжиниринг и эксплуатация бинарных программ&lt;br /&gt;
* криптография&lt;br /&gt;
* сетевая безопасность&lt;br /&gt;
&lt;br /&gt;
== Материалы лекций ==&lt;br /&gt;
=== Веб ===&lt;br /&gt;
&lt;br /&gt;
Лекция 1 (9 сентября 2021) [[Вводная лекция]]&lt;br /&gt;
&lt;br /&gt;
Лекция 2 (16 сентября 2021) [[Введение в предметную область. Фреймворк для обсуждения недостатков]]&lt;br /&gt;
&lt;br /&gt;
Лекция 3 (23 сентября 2021) [[Веб-приложения: уязвимости к Injection-атакам]]&lt;br /&gt;
&lt;br /&gt;
Лекция 4 (30 сентября 2021) [[Ретроспектива развития веб-технологий: от CGI к микросервисной архитектуре. XSS]]&lt;br /&gt;
&lt;br /&gt;
Лекция 5 (7 октября 2021) [[Веб-приложения: валидация сложных форматов данных, FileUpload и SSRF]]&lt;br /&gt;
&lt;br /&gt;
Лекция 6 (14 октября 2021) [[Веб-приложения: атаки на пользователей, аутентификация и управление сессиями]]&lt;br /&gt;
&lt;br /&gt;
Лекция 7 (21 октября 2021) [[Веб-приложения: задачи по защите микросервисной архитектуры. Case Study – как сделано у Яндекса.]]&lt;br /&gt;
&lt;br /&gt;
Лекция 8 (28 октября 2021) [[Веб-приложения: реальные истории дорогих недостатков]]&lt;br /&gt;
&lt;br /&gt;
=== Реверс-инженерия и бинарная эксплуатация ===&lt;br /&gt;
&lt;br /&gt;
Лекция 9 (15 ноября 2021) [[Теоретическая лекция про обратную разработку]]&lt;br /&gt;
&lt;br /&gt;
Лекция 10 (22 ноября 2021) [[Устройство Memory management подсистемы *nix ОС]]&lt;br /&gt;
&lt;br /&gt;
Лекция 11 (29 ноября 2021) [[Линковка и загрузка исполняемых файлов]]&lt;br /&gt;
&lt;br /&gt;
Лекция 12 (6 декабря 2021) [[Устройство аллокатора dlmalloc и уязвимости в нём]]&lt;br /&gt;
&lt;br /&gt;
Лекция 13 (13 декабря 2021) [[Обзор работы современных ОС на уровне ядра, гипервизора и поддержки контейнеризации]]&lt;br /&gt;
&lt;br /&gt;
=== Мобильные приложения ===&lt;br /&gt;
&lt;br /&gt;
Лекция 14 (16 декабря 2021) [[Платформы для мобильных приложений, их специфика. Механизмы обеспечения защищенности пользователей на уровне мобильной платформы.]]&lt;/div&gt;</summary>
		<author><name>Gamajun</name></author>
	</entry>
</feed>