YoVDO

A Journey Finding Pre and Post-Auth D-Link Router Zero-Days

Offered By: Ekoparty Security Conference via YouTube

Tags

Vulnerability Research Courses Reverse Engineering Courses Command Injection Courses Buffer Overflow Courses Exploit Development Courses Remote Code Execution Courses Firmware Analysis Courses

Course Description

Overview

Save Big on Coursera Plus. 7,000+ courses at $160 off. Limited Time Only!
Embárcate en un viaje de descubrimiento de vulnerabilidades 0-day en routers D-Link a través de esta conferencia de 37 minutos presentada en Ekoparty 2023. Aprende los pasos iniciales para la búsqueda de vulnerabilidades, técnicas para obtener el sistema de archivos y la identificación de componentes objetivo. Explora métodos para obtener una shell en el router utilizando protocolos como UART, y domina la ingeniería inversa para identificar patrones de vulnerabilidades comunes como desbordamientos numéricos, desbordamientos de búfer e inyecciones de comandos. Descubre técnicas de explotación avanzadas, estrategias para eludir mitigaciones y cómo superar las limitaciones del entorno para lograr la ejecución remota de código con privilegios de root. Presentado por Josué Rojas, un experimentado ingeniero inverso y campeón múltiple de CTF, esta charla ofrece una visión profunda y práctica de la investigación de seguridad en routers.

Syllabus

A journey finding pre and postauth d-link router 0days - Josue Rojas - Ekoparty 2023


Taught by

Ekoparty Security Conference

Related Courses

Ethical Hacking in 15 Hours - 2023 Edition - Learn to Hack
Cyber Mentor via YouTube
Contextomy - Let's Debug Together
nullcon via YouTube
macOS Security Features Bypasses by Example
nullcon via YouTube
Exploiting Android Messengers with WebRTC
nullcon via YouTube
XNU Heap Exploitation - From Kernel Bug to Kernel Control
nullcon via YouTube