Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
Aprende Buffer Overflow de forma práctica y segura
133 students

Aprende Buffer Overflow de forma práctica y segura

Explota vulnerabilidades, analiza stacks, inyecta shellcode, domina técnicas básicas de hacking ético en sistemas Linux
Created byJose Arce
Last updated 7/2025
English
English [Auto],

What you'll learn

  • Comprender cómo funcionan los Buffer Overflows y cómo se pueden explotar en sistemas Linux.
  • Analizar el stack y registros del procesador utilizando herramientas como GDB.
  • Identificar offsets y direcciones útiles como jmp esp para redirigir el flujo de ejecución.
  • Inyectar y ejecutar shellcode personalizado en entornos vulnerables de forma controlada.
  • Aplicar técnicas prácticas utilizadas en CTFs y pentesting para crear exploits básicos.
  • Implementar prácticas seguras durante el proceso de explotación para evitar errores críticos.

Course content

1 section • 8 lectures • 1h 25m total length
  • Preparacion del entorno2:21

    Set up the lab environment by configuring a Windows host with a static IP, adjusting firewall rules, and enabling VirtualBox network features to ping and communicate between virtual machines.

  • PASO 0 : ANALISIS ESTATICO6:02

    Analyze a sample buffer overflow via static analysis on Windows using brainpan x, strings, and netcat to inspect the login input and reveal how the buffer can yield access granted.

  • PASO 1 : SPIKING SOBRE EL EJECUTABLE6:28

    Understand practical buffer overflow testing with Kali Linux’s Spike tool, observing memory and registers via Immunity Debugger to uncover potential vulnerabilities on a TCP server.

  • PASO 2 : REALIZANDO FUZZING21:05

    Perform step two fuzzing to locate program vulnerabilities via spike step, by building a Python payload, sending it through a socket to a VM, and refining the approximate localization.

  • PASO 3 : LOCALIZNDO EL OFFSET PRECISO10:24

    Identify the exact buffer overflow offset by generating a unique pattern with metasploit, sending it via a python script over tcp, and testing to overwrite the instruction pointer.

  • PASO 4 : OBTENIENDO CONTROL SOBRE EL INSTRUCTION POINTER7:11

    Explore practical buffer overflow concepts and learn how control over the instruction pointer is achieved, using payloads to potentially gain shell access on a target system.

  • PASO 5 : IDENTIFICACION DE LA MEMORY ADDRESS DE LA INSTRUCCION JMP ESP15:44

    Identifica la memory address de la instrucción jmp esp y demuestra cómo el control del instruction pointer con un payload puede comprometer un sistema Windows.

  • PASO 6 : EJECUCION DE COMANDOS REMOTA MEDIANTE SHELL CODE15:59

    Explain buffer overflow concepts, how to determine an offset to overwrite the instruction pointer, and how shellcode built with MSF venom and Python creates a reverse shell via netcat.

Requirements

  • Ninguno

Description

¿Quieres aprender a explotar Buffer Overflows como un profesional? Este curso práctico y directo al punto te enseñará desde cero cómo funcionan los desbordamientos de búfer, cómo manipular la pila, encontrar direcciones de salto (jmp esp), utilizar instrucciones NOP como padding y ejecutar tu propio shellcode.

Aprenderás cómo identificar y explotar vulnerabilidades reales, analizar la memoria y los registros en sistemas Linux, utilizar herramientas como GDB, pattern_offset y técnicas comunes en entornos de CTF (Capture The Flag). Además, conocerás prácticas seguras y metodologías profesionales utilizadas en auditorías de seguridad y pruebas de penetración.

El curso está diseñado para ser completamente práctico, guiándote paso a paso en la creación de un exploit funcional. Se incluye la preparación del entorno, análisis del binario vulnerable, detección del offset de control de flujo, construcción del payload y ejecución controlada del código. A lo largo del curso, también se explican conceptos clave de bajo nivel como la estructura del stack, segmentación de memoria, y cómo operan los registros de la CPU.

Está dirigido a estudiantes de ciberseguridad, pentesters junior, desarrolladores interesados en seguridad de software y entusiastas del hacking ético. No necesitas experiencia previa con exploits ni conocimientos avanzados de programación, aunque una base en Linux y C será de ayuda.

Who this course is for:

  • estudiantes de ciberseguridad, pentesters junior, desarrolladores interesados en seguridad de software y entusiastas del hacking ético