0x2000 · Área
Mitigaciones de explotación
Las mitigaciones no corrigen errores: hacen mucho más difícil convertir los que se escapan en ejecución de código. Esta área explica qué protege realmente cada mitigación del compilador, el enlazador, el kernel y el hardware, cuánto cuesta y cómo confirmar que un binario la incluye.
Guías de esta área
What each classic exploit mitigation protects, the GCC and Clang flags that enable it, what it costs, and how to verify a binary with checksec and readelf.
How forward-edge and backward-edge control-flow integrity work, from Clang CFI and Microsoft CFG to Intel CET shadow stacks and Arm pointer authentication, and their limits.
Las guías se publican primero en inglés. Las traducciones llegarán después.
Otras áreas
Fundamentos de memoria
Pila, heap, segmentos ELF y convenciones de llamada: el terreno de todo bug.
Clases de vulnerabilidades
Desbordamientos, use-after-free, double free, errores de enteros y de cadenas de formato, y cómo detectarlos.
Encontrar errores
AddressSanitizer, UBSan y fuzzing guiado por cobertura con libFuzzer y AFL++.
Triaje de fallos
Leer señales, backtraces, informes de sanitizers y core dumps, y decidir qué corregir primero.
Programación segura
Lenguajes con seguridad de memoria, C++ más seguro y una estrategia de migración realista.
Ruta de aprendizaje
Una ruta legal y progresiva desde C y ensamblador hasta los retos pwn de CTF y las carreras en seguridad.