0x2000 · Domaine
Mitigations d'exploitation
Les mitigations ne corrigent pas les bugs : elles rendent beaucoup plus difficile la transformation des bugs restants en exécution de code. Ce domaine explique ce que protège réellement chaque mitigation du compilateur, de l'éditeur de liens, du noyau et du matériel, ce qu'elle coûte, et comment vérifier qu'un binaire en bénéficie.
Guides de ce domaine
What each classic exploit mitigation protects, the GCC and Clang flags that enable it, what it costs, and how to verify a binary with checksec and readelf.
How forward-edge and backward-edge control-flow integrity work, from Clang CFI and Microsoft CFG to Intel CET shadow stacks and Arm pointer authentication, and their limits.
Les guides sont publiés d'abord en anglais. Les traductions suivront.
Autres domaines
Fondamentaux de la mémoire
Pile, tas, segments ELF et conventions d'appel : le terrain de chaque bug.
Classes de vulnérabilités
Débordements, use-after-free, double free, bugs d'entiers et de chaînes de format, et comment les repérer.
Trouver les bugs
AddressSanitizer, UBSan et fuzzing guidé par la couverture avec libFuzzer et AFL++.
Triage des crashs
Lire signaux, backtraces, rapports de sanitizers et core dumps, et décider quoi corriger en premier.
Développement sécurisé
Langages sûrs pour la mémoire, C++ plus sûr et une stratégie de migration réaliste.
Parcours d'apprentissage
Un parcours légal et progressif, du C et de l'assembleur aux épreuves pwn de CTF et aux métiers de la sécurité.