YoVDO

A Journey Finding Pre and Post-Auth D-Link Router Zero-Days

Offered By: Ekoparty Security Conference via YouTube

Tags

Vulnerability Research Courses Reverse Engineering Courses Command Injection Courses Buffer Overflow Courses Exploit Development Courses Remote Code Execution Courses Firmware Analysis Courses

Course Description

Overview

Save Big on Coursera Plus. 7,000+ courses at $160 off. Limited Time Only!
Embárcate en un viaje de descubrimiento de vulnerabilidades 0-day en routers D-Link a través de esta conferencia de 37 minutos presentada en Ekoparty 2023. Aprende los pasos iniciales para la búsqueda de vulnerabilidades, técnicas para obtener el sistema de archivos y la identificación de componentes objetivo. Explora métodos para obtener una shell en el router utilizando protocolos como UART, y domina la ingeniería inversa para identificar patrones de vulnerabilidades comunes como desbordamientos numéricos, desbordamientos de búfer e inyecciones de comandos. Descubre técnicas de explotación avanzadas, estrategias para eludir mitigaciones y cómo superar las limitaciones del entorno para lograr la ejecución remota de código con privilegios de root. Presentado por Josué Rojas, un experimentado ingeniero inverso y campeón múltiple de CTF, esta charla ofrece una visión profunda y práctica de la investigación de seguridad en routers.

Syllabus

A journey finding pre and postauth d-link router 0days - Josue Rojas - Ekoparty 2023


Taught by

Ekoparty Security Conference

Related Courses

Dal Reverse engineering alla stampa 3D
University of Naples Federico II via Federica
Rapid Manufacturing
Indian Institute of Technology Kanpur via Swayam
Generative Design for Industrial Applications
Autodesk via Coursera
Fundamentos de Ciberseguridad: un enfoque práctico
Inter-American Development Bank via edX
Functional And Conceptual Design
Indian Institute of Technology Madras via Swayam