0x6000 · Área
Ruta de aprendizaje
Entender cómo se explota una corrupción de memoria es lo que hace que los defensores sepan prevenirla. Esta área señala plataformas de práctica pensadas para aprender, en el orden que mejor fija los conceptos, y explica las reglas para practicar de forma legal y ética.
Guías de esta área
A staged, legal path from C and assembly to CTF pwn challenges: what to learn in which order, practice platforms built for it, lab rules, and how it leads to defensive careers.
Las guías se publican primero en inglés. Las traducciones llegarán después.
Otras áreas
Fundamentos de memoria
Pila, heap, segmentos ELF y convenciones de llamada: el terreno de todo bug.
Clases de vulnerabilidades
Desbordamientos, use-after-free, double free, errores de enteros y de cadenas de formato, y cómo detectarlos.
Mitigaciones de explotación
Canarios, NX/DEP, ASLR/PIE, RELRO, FORTIFY_SOURCE, CFI, CET y PAC, y cómo verificarlos.
Encontrar errores
AddressSanitizer, UBSan y fuzzing guiado por cobertura con libFuzzer y AFL++.
Triaje de fallos
Leer señales, backtraces, informes de sanitizers y core dumps, y decidir qué corregir primero.
Programación segura
Lenguajes con seguridad de memoria, C++ más seguro y una estrategia de migración realista.