Outcomes of studying the autonomous hacking system Mechanical Phish
Αποτελέσματα μελέτης του αυτοματοποιημένου συστήματος εκμετάλλευσης ευπαθειών Mechanical Phish
Master Thesis
Συγγραφέας
Ζαρκαδούλας, Αλέξανδρος
Zarkadoulas, Alexandros
Ημερομηνία
2020Επιβλέπων
Νταντογιάν, ΧριστόφοροςDadoyan, Christoforos
Προβολή/ Άνοιγμα
Λέξεις κλειδιά
CTF ; CGC ; Mechanical Phish ; Mechaphish ; Automatic exploitation ; Symbolic execution ; Fuzzing ; Angr ; Concolic executionΠερίληψη
Η αυτόματη εκμετάλλευση ευπαθειών είναι ένας βασικός τομέας έρευνας και έχει σημειωθεί σημαντική πρόοδος, λόγω και του Cyber Grand Challenge της DARPA. Παρουσιάστηκαν πολλά εργαλεία που μπορούν αυτοματοποιημένα να εντοπίσουν ευπάθειες, να τις εκμεταλλευτούν αλλά και να τις επιδιορθώσουν. Στην εργασία αυτή, ασχολήθηκα με τις τεχνικές ανάλυσης ευπαθειών, την συμβολική εκτέλεση και το Mechanical Phish. Επίσης, αυτή η εργασία είχε ως στόχο την επίδειξη των κύριων εργαλείων του Mechanical Phish.