3.6 · Exploit-dev I — Stack overflows y shellcode
El desbordamiento de pila clásico desde cero: cómo un buffer sin control de tamaño pisa el return pointer guardado y entrega el flujo, el proceso repetible de exploit-dev de seis pasos, y cómo se …
El desbordamiento de pila clásico desde cero: cómo un buffer sin control de tamaño pisa el return pointer guardado y entrega el flujo, el proceso repetible de exploit-dev de seis pasos, y cómo se …
Cuando se reactivan las mitigaciones que 3.6 dejó apagadas: el bug de format string como primitiva de lectura/escritura arbitraria, el catálogo de defensas de memoria, y cómo se las rodea — ret2libc …
Lo que cambia al llevar el arco a Windows: por qué el retorno-a-la-pila muere por el byte nulo y el vector jmp esp lo resuelve, Mona y el módulo sin ASLR, la sobrescritura de SEH como segundo camino a …
Explotación de memoria en Linux moderno: linkers/loaders y la GOT/PLT como primitiva (ret2plt, GOT overwrite), ROP y JOP, cómo se derrota el stack canary y ASLR con varias técnicas, y las diferencias …
Explotación de memoria en el montículo (heap): el modelo del asignador glibc (ptmalloc), las primitivas-bug (heap overflow, use-after-free, double-free, type confusion), la explotación moderna del …
El capstone del track de explotación binaria: cómo un bug de gestión de memoria en el núcleo (o en un driver) se convierte en control del anillo de máximo privilegio. El modelo del kernel (espacio de …