非官方网站,与上海交通大学及其任何部门无隶属、授权或合作关系。
张媛媛 · 计算机系统安全修读档案
共 3 份可公开修读回执
? 最相关怎么排
“最相关”根据评论内容完整度、有用票及课程教学信息丰富程度排序,不按好评或差评倾向排序。
2024年春季学期 · 张媛媛历史匿名回执 ·
+ 课程内容:软件安全(栈溢出、堆溢出、格式化字符串漏洞等)、系统安全(条件竞争、权限等)、硬件安全、可信计算等,主打一个攻防宇宙
+ workload:
1. 实验(有几节是实验课,课上直接放你动手):
实验网站:https://gosec.sjtu.edu.cn/gosecstar 环境给搭好了,难得难得
计分实验:protostar中的stack、format、heap + 一个race实验(race1)+一个sgx开发实验,一般两周时间交报告。
protostar实验视频教程(老师自己录的,赞):https://space.bilibili.com/479430036/channel/collectiondetail?sid=1186290&spm_id_from=333.788.0.0
2. 期末报告:第一节课就把这颗雷埋好了,第17周周末交。【可选课题举例:一次 GPU 软件漏洞攻击利用、复现一个2024年最新的容器逃逸CVE攻击过程、一次对可信执行技术(TDX,SEV等)的攻击、一次 AI 数据投毒攻击实践、自选课题与助教讨论后再开展】从零开始手搓,自由度拉满,字数不管。
+ 考核标准:
实验 55% (98)
期末报告 45% (95)
+ 个人感受:实验环境给你搭好、实验教学视频也端上来,这待遇真的像在荒野里突然有人塞了张床垫。老师也很好。
学生体验,不是官方事实。评价教学,不评价人格。2023年秋季学期 · 张媛媛历史匿名回执 ·
课程内容:二进制安全的内容占了绝大多部分,还介绍了一些其他的安全,以及sgx之类的,但我也没怎么认真听,而且作业里大部分也是二进制安全相关的(protostar https://exploit.education/protostar/ 里面的题目),总体就是二进制叠二进制,安全叠安全,叠到我脑子快溢出了
上课自由度:高,没有点名,虽然有“实验课”,但也不要求课上完成,印象里一般是课后一周内提交即可。你可以理解为实验课是个名字里带“课”的作业
考核标准:作业+期末报告,作业主要就是上面提到的protostar中的题目,笔者没有ctf基础,感觉并不算太简单,但好在题解google都能google找到,google老师yyds。另外还有一次sgx开发实验作业,也是比较入门的内容,半个下午可以搞定,约等于午睡醒来伸个懒腰写完。期末报告比较阴间:考试周布置了一份5000字/10页以内的与计算机系统安全有关的报告,不过好在现在有了伟大的GPT,GPT负责阳间,我负责签到。总的来说,workload比较小
授课质量:个人感觉本学期授课质量其实只能算差强人意,经常连着两周只有实验课,老师看起来准备得也不算太充分。然而这毕竟也是研究生课了,大家都挺忙的,估计也不愿意在课程上花太多时间,workload不大+给分不错,大家一起开摆我感觉是没什么不好的,大摆特摆,摆得心安理得
学生体验,不是官方事实。评价教学,不评价人格。2022年春季学期 · 张媛媛历史匿名回执 ·
课程内容:前半学期教你怎么动手锤漏洞,后半学期摇身一变开始科普安全技术(画风像科普讲座?)
上课自由度:高得吓人,线下不点名,网课也不签到,空气般的存在感
考核标准:3次平时作业(35%)+7个实验(入门CTF题难度,35%)+期末报告(技术报告、漏洞挖掘综述、漏洞分析报告三选一,30%)
讲课质量:挺好的
老师人感觉很好相处,讲课也挺有味道的,虽然有些时候我脑子接收不到信号(但反正没考试,放飞就完事了hhhh)。3学分的课,一周一次课,后半学期还每周多加一次习题课。作业和实验随时可以去问助教,内容全是上课理论知识的衍生版,实在卡住了网上一搜也能找到长得差不多的题。每次实验都分基础块和挑战块,基础块做完就能拿满分,挑战块纯属想卷就卷、不要求完成。整体给分也不寒碜,总之作为系统安全入门课还是有点东西的。
学生体验,不是官方事实。评价教学,不评价人格。返回合同及回执摘要