0x6000 · Domaine
Parcours d'apprentissage
Comprendre comment une corruption mémoire est exploitée, c'est ce qui rend les défenseurs efficaces pour la prévenir. Ce domaine indique des plateformes d'entraînement conçues pour apprendre, dans un ordre qui ancre les concepts, et rappelle les règles pour pratiquer légalement et éthiquement.
Guides de ce domaine
A staged, legal path from C and assembly to CTF pwn challenges: what to learn in which order, practice platforms built for it, lab rules, and how it leads to defensive careers.
Les guides sont publiés d'abord en anglais. Les traductions suivront.
Autres domaines
Fondamentaux de la mémoire
Pile, tas, segments ELF et conventions d'appel : le terrain de chaque bug.
Classes de vulnérabilités
Débordements, use-after-free, double free, bugs d'entiers et de chaînes de format, et comment les repérer.
Mitigations d'exploitation
Canaris, NX/DEP, ASLR/PIE, RELRO, FORTIFY_SOURCE, CFI, CET et PAC, et comment les vérifier.
Trouver les bugs
AddressSanitizer, UBSan et fuzzing guidé par la couverture avec libFuzzer et AFL++.
Triage des crashs
Lire signaux, backtraces, rapports de sanitizers et core dumps, et décider quoi corriger en premier.
Développement sécurisé
Langages sûrs pour la mémoire, C++ plus sûr et une stratégie de migration réaliste.