HackerPraktikum
Webapplikationen sind im Zeitalter des Web-2.0 immer mehr zum Ziel von Angreifern geworden. So werden per SQL-Injektion fremde Datenbanken kompromittiert, per XSS-Schwachstelle Browsersessions gestohlen und per Cross-Site-Request-Forgery bekommt man von heute auf morgen unzählige neue Freunde in einem sozialen Netzwerk. Dazu wird nur ein einfacher Webbrowser benötigt. Der Lehrstuhl für Netz- und Datensicherheit von Prof. Dr. Schwenk bietet daher seit dem WiSe 09/10 ein Praktikum zur Hackertechnik an.
Auf dieser Seite finden Sie weitere Informationen rund um das Praktikum.
Aktuelles
Im Sommersemester 2013 finden voraussichtlich folgende Veranstaltungen im ID 03/445 statt:
| Datum | Event |
|---|---|
| 08.04.2013 | Aufnahmetest um 16 Uhr |
| 10.04.2013 | Andre Pawlowski / Nikolai Krein: XSS |
| 17.04.2013 | Andre Pawlowski / Nikolai Krein: Logical Flaws |
| 24.04.2013 | Andre Pawlowski / Nikolai Krein: SQLi |
| 08.05.2013 | Svetlana Gaivoronski |
| 15.05.2013 | Felix Lindner |
| 29.05.2013 | Andre Pawlowski / Nikolai Krein: LFI |
| 05.06.2013 | Jürgen Pabel |
| 12.06.2013 | Andre Pawlowski / Nikolai Krein: RCE |
| 19.06.2013 | Matthias Kaiser |
| 26.06.2013 | Andre Pawlowski / Nikolai Krein: CSRF |
| 03.07.2013 | Jeremiah Grossman (ID 04/459) |
| 10.07.2013 | Giorgio Maone |
| 17.07.2013 | Wurm Contest |
Die G Data Software AG lädt alle interessierten Teilnehmer im Anschluss an das "HackerPraktikum" dazu ein, sich mit den Rednern und Kommilitonen in gemütlicher Atmosphäre zum Gedankenaustausch zu treffen. Hierfür werden die Räume der G Data Academy zur Verfügung gestellt. Weitere Informationen über G Data und das HackerPraktikum finden Sie hier.
The G Data Software AG offers an evening program, accompanying the "HackerPraktikum" at the Ruhr University of Bochum. Every participant is welcome to meet the speakers and the "HackerPraktikum's" organizing crew in the G Data Academy. Further information on G Data and the HackerPraktikum can be found here.
Die Vorträge unserer Speaker werden von der corporate quality consulting GmbH unterstützt. Corporate quality - and your IT fits perfectly.
The lectures of our speakers are supported by the corporate quality consulting GmbH. Corporate quality - and your IT fits perfectly.
Inhalte
Im Laufe des HackerPraktikums sollen die Studierenden eine fiktive Online-Banking-Applikation angreifen und dabei die im Laufe der Veranstaltung erlernten Methoden und Techniken einsetzen. Dieses beinhaltet folgende Themengebiete:
- Cross Site Scripting (XSS)
- Cross Site Request Forgery (CSRF)
- Session Hijacking
- Session Fixation
- SQL Injection (SQLi)
- Local/Remote File Inclusion (LFI/RFI)
- Path Traversal
- Remote Code Execution (RCE)
- Logical Flaws
- Information Leakage
- Insufficient Authorization
Das Wissen der Studierenden wird zudem durch externe Experten aus der Industrie und IT-Sicherheits-Szene, die in Vorträgen über verschiedene Thematiken der Webapplikations-Sicherheit referieren werden, angereichert. Die internen Vorträge werden von den beiden Studierenden Andre Pawlowski und Nicolas Golubovic gehalten.
Ziele
Den teilnehmenden Studierenden soll ein weit gefächertes Wissen über die häufigsten Schwachstellen in Webapplikationen vermittelt werden. Außerdem sollen sie lernen, wie sie derartige Schwachstellen manuell finden können, ohne die Hilfe von automatisierten Webapplikations-Scannern in Anspruch zu nehmen. Darüber hinaus lernen die Studierenden entsprechende Schutzmaßnahmen sowie deren Wirksamkeit kennen.