【发布时间】:2016-05-12 15:11:37
【问题描述】:
在 linux 中,除了 canary 之外,还有很多方法可以绕过安全机制(如 NX、ASLR)。实际上,我发现堆栈金丝雀是由Linux内核在/arch/arm/include/asm/stackprotector.h/boot_init_stack_canary()函数中生成的。随机数最后由extract_entropy函数生成,它与环境噪声有关比如键盘,中断的时间间隔。
在利用堆栈溢出漏洞时,有没有办法绕过金丝雀安全机制?
【问题讨论】:
标签: linux stack-overflow exploit