18.2.2012 mal náš kolega Norbert Szetei zaujímavú prezentáciu o písaní a tvorbe exploitov na konferencii Security Session 2012 v Brne. Okrem klasických „buffer overflow“ exploitov sa venoval aj pokročilejším technikám (W^X, ASLR, Canary) ako aj tvorbe ROP exploitov (Return Oriented Programming). Na konci svojej prezentácie interaktívne napísal funkčný exploit ľahko preportovateľný do Metasploitu. Samotná prezentácia k dispozícii tu.

Postavili sme ORSR agregátor a vypočítali cenu vyharvestovania celého ORSR (rodné číslo, podpis a poisťovňu každého slovenského podnikateľa)
Za jeden večer sme pomocou AI postavili ORSR agregátor: jedným klikom rodné číslo, podpis, trvalý pobyt aj zdravotnú poisťovňu ľubovoľného konateľa. A vypočítali sme, že celý register sa dá stiahnuť za cenu použitého notebooku.

