Воркшопы

В рамках OFFZONE 2022 мы организуем воркшопы:

  • Эксплуатация ядра Linux. Пройдет 25 августа с 12:00 до 20:00. Тренер — исследователь безопасности Андрей Коновалов (xairy).
  • Локальное повышение привилегий: DLL hijacking, side‑loading и прочее. Пройдет 26 августа с 11:30 до 14:30. Тренер — аналитик threat intelligence Владислав Бурцев, «Лаборатория Касперского».
  • Поиск уязвимостей в парсерах изображений на практике. Пройдет 26 августа с 15:30 до 18:30. Тренер — основатель компании Singleton Security Егор Богомолов.

Чтобы узнать подробности, переходи во вкладки ниже.

Чем будет интересен воркшоп

На мероприятии ты сможешь разобраться в базовых вопросах эксплуатации ядра Linux. Воркшоп включает серию практических занятий, где ты изучишь эксплуатацию ошибок ядра в современных дистрибутивах Linux для архитектуры x86‑64.

В программе:

  • Работа с ядром Linux: навигация по исходному коду; запуск ядра на виртуальных машинах; отладка ядра и его модулей.
  • Устройство ядра Linux: разделение адресного пространства; взаимодействие с юзерспейсом; механизмы безопасности.
  • Ошибки в ядре Linux: отличие от ошибок в юзерспейсе; повреждения памяти; переполнения буфера на стеке, в глобальной и slab‑памяти; ошибки use‑after‑free.
  • Эксплуатация ядра Linux: техники повышения привилегий; основные средства защиты ядра и их обходы; базовые техники эксплуатации slab; как изучить продвинутые техники эксплуатации.

Что тебе потребуется

  • Уверенный навык программирования на языке C.
  • Общее представление об архитектуре x86 и ассемблере x86.
  • Базовые навыки работы с отладчиком GDB.
  • Желательно, но не обязательно — знание распространенных типов уязвимостей и техник их эксплуатации в приложениях пользовательского пространства.

(Разбираться в устройстве ядра Linux не нужно.)

Что должно быть на твоем устройстве

  • 100+ ГБ на жестком диске.
  • 8+ ГБ оперативной памяти.
  • ПО VMWare Workstation Player.

Что тебе предоставят

  • Образы виртуальных машин с инструментами и файлами для практических заданий.
  • Слайды презентаций.
  • Пошаговые инструкции для практических заданий.

Биография тренера

Андрей Коновалов (xairy) — исследователь безопасности, специализируется на ядре Linux.

Обнаружил множество уязвимостей нулевого дня в ядре Linux и опубликовал для них PoC‑эксплоиты. Участвовал в создании ряда подсистем и инструментов для защиты ядра Linux: KASAN (динамический детектор багов), syzkaller (фаззер ядра) и Arm Memory Tagging Extension (расширение для предотвращения эксплуатации уязвимостей).

Андрей выступал с докладами на конференциях по кибербезопасности: OffensiveCon, Android Security Symposium, Linux Security Summit, LinuxCon North America и PHDays.

Как участвовать

Воркшоп платный, стоимость — 30 000 ₽ (включает стандартный билет на OFFZONE).