Lezioni
2025-03-18 - Network Security 1-2
๐ Teoria
Ripasso di ISO/OSI, dispositivi di rete, protocolli di rete, NAT
Intercettazione del traffico:
- Sniffing
- ARP poisoning
Analisi del traffico:
- tcpdump e il formato PCAP
- Dissectors in Wireshark
- Intrusion Detection Systems (IDS)
Protezione del traffico:
- Firewall e VLAN
- Intrusion Prevention Systems (IPS)
- Framework netfilter: iptables, nftables, nfqueue
Suricata: modalitร offline (IDS), modalitร online (IPS)
๐ช Challenges
- Network Security 0 (Docker)
- Network Security 1-2
2025-03-11 - Software Security 1
Torna piรน tardi per vedere il materiale della lezione!
2025-03-04 - Cryptography 0-1
๐ Teoria
- Crypto 0: Aritmetica modulare, numeri primi, one-way functions
- Crypto 1: Cifrari classici, OTP, xor, modelli di attaccanti
๐ช Challenges
- Introduction - Cryptography
- Cryptography 1
๐ Materiale utile
- https://cryptohack.org/ (piattaforma con challenge)
- https://cyberchef.org/ (tool)
๐ฃ Challenge consigliate
- https://ctf.cyberchallenge.it/challenges#challenge-56
- https://ctf.cyberchallenge.it/challenges#challenge-58
- https://ctf.cyberchallenge.it/challenges#challenge-52
2025-02-25 - Software Security 0
Torna piรน tardi per vedere il materiale della lezione!
2025-02-18 - Web Security 1
๐ Teoria
- Skippato il modulo Web Security 1.1 (HTTP e Overview generale) perchรจ fatta nelle lezioni di NS
- Completati (a livello prettamente teorico) i moduli 1.2 e 1.3:
- File Disclosure (path traversal)
- SSRF
- Command Injection
๐ Materiale utile
- Portale per challenge di web di diverse sottocategorie: Portswigger
- Portale per allenamenti delle Olicyber
- Materiale sulle:
- Repository utile con molti bypass famosi: Payloads All The Things
- Sito utile se non si ha webserver proprio: https://webhook.site/
๐ฃ Challenge consigliate
- https://ctf.cyberchallenge.it/challenges#challenge-6
- https://ctf.cyberchallenge.it/challenges#challenge-7
- https://ctf.cyberchallenge.it/challenges#challenge-1
- https://ctf.cyberchallenge.it/challenges#challenge-11
2025-02-14 - Introduzione e Network Security 0
๐ Teoria
- Network Security 0.1: Network Fundamentals
- Network Security 0.2: Docker
- Introduzione pratica a Wireshark
๐ฉ Challenge
- Introduction - Miscellaneous
- Introduction - Network security
- Training - Network Security 0 (docker)
- Training - Network Security 1 (wireshark)
๐ Materiale utile
- Installazione Docker CE su Kali
- Per installare docker compose:
sudo apt install docker-compose-plugin