【问题标题】:How to bypass stack canary when exploit a stack-overflow vulnerability in user mode?在用户模式下利用堆栈溢出漏洞时如何绕过堆栈金丝雀?
【发布时间】:2016-05-12 15:11:37
【问题描述】:

在 linux 中,除了 canary 之外,还有很多方法可以绕过安全机制(如 NX、ASLR)。实际上,我发现堆栈金丝雀是由Linux内核在/arch/arm/include/asm/stackprotector.h/boot_init_stack_canary()函数中生成的。随机数最后由extract_entropy函数生成,它与环境噪声有关比如键盘,中断的时间间隔。

在利用堆栈溢出漏洞时,有没有办法绕过金丝雀安全机制?

【问题讨论】:

    标签: linux stack-overflow exploit


    【解决方案1】:

    一般来说,击败金丝雀的技术是使用正确的值。通常,这可以使用information leak 在将缓冲区溢出到堆栈之前获得正确的值来完成,或者在某些情况下进程再次启动时,可以通过brute force 获得正确的值。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-07-11
      • 1970-01-01
      • 1970-01-01
      • 2012-06-02
      • 1970-01-01
      • 1970-01-01
      • 2016-10-04
      • 1970-01-01
      相关资源
      最近更新 更多