0x6000 · Bereich
Lernpfad
Wer versteht, wie Speicherkorruption ausgenutzt wird, kann sie besser verhindern. Dieser Bereich nennt Übungsplattformen, die zum Lernen gebaut wurden, in einer Reihenfolge, die die Konzepte festigt, und erklärt die Regeln für legales und ethisches Üben.
Leitfäden in diesem Bereich
A staged, legal path from C and assembly to CTF pwn challenges: what to learn in which order, practice platforms built for it, lab rules, and how it leads to defensive careers.
Leitfäden erscheinen zuerst auf Englisch. Übersetzungen folgen.
Weitere Bereiche
Speicher-Grundlagen
Stack, Heap, ELF-Segmente und Aufrufkonventionen: das Terrain jedes Bugs.
Schwachstellenklassen
Überläufe, Use-after-free, Double Free, Integer- und Format-String-Bugs und wie man sie erkennt.
Exploit-Mitigationen
Canaries, NX/DEP, ASLR/PIE, RELRO, FORTIFY_SOURCE, CFI, CET und PAC und wie man sie prüft.
Bugs finden
AddressSanitizer, UBSan und coverage-gesteuertes Fuzzing mit libFuzzer und AFL++.
Crash-Triage
Signale, Backtraces, Sanitizer-Berichte und Core-Dumps lesen und entscheiden, was zuerst behoben wird.
Sichere Entwicklung
Speichersichere Sprachen, sichereres C++ und eine realistische Migrationsstrategie.