YoVDO

A Journey Finding Pre and Post-Auth D-Link Router Zero-Days

Offered By: Ekoparty Security Conference via YouTube

Tags

Vulnerability Research Courses Reverse Engineering Courses Command Injection Courses Buffer Overflow Courses Exploit Development Courses Remote Code Execution Courses Firmware Analysis Courses

Course Description

Overview

Save Big on Coursera Plus. 7,000+ courses at $160 off. Limited Time Only!
Embárcate en un viaje de descubrimiento de vulnerabilidades 0-day en routers D-Link a través de esta conferencia de 37 minutos presentada en Ekoparty 2023. Aprende los pasos iniciales para la búsqueda de vulnerabilidades, técnicas para obtener el sistema de archivos y la identificación de componentes objetivo. Explora métodos para obtener una shell en el router utilizando protocolos como UART, y domina la ingeniería inversa para identificar patrones de vulnerabilidades comunes como desbordamientos numéricos, desbordamientos de búfer e inyecciones de comandos. Descubre técnicas de explotación avanzadas, estrategias para eludir mitigaciones y cómo superar las limitaciones del entorno para lograr la ejecución remota de código con privilegios de root. Presentado por Josué Rojas, un experimentado ingeniero inverso y campeón múltiple de CTF, esta charla ofrece una visión profunda y práctica de la investigación de seguridad en routers.

Syllabus

A journey finding pre and postauth d-link router 0days - Josue Rojas - Ekoparty 2023


Taught by

Ekoparty Security Conference

Related Courses

Siglent SSA3032X Spectrum Analyzer Review and Experiments
Afrotechmods via YouTube
Owning the Smart Home with Logitech Harmony Hub
Security BSides San Francisco via YouTube
Malware Detection and Firmware Analysis Lab
Bill Buchanan OBE via YouTube
Live Breaking into Encrypted 3D Printer Firmware
Hackaday via YouTube
Debugging Electronics - You Can’t Handle the Ground Truth!
Hackaday via YouTube