【问题标题】:heap overflow vs. return into libc堆溢出与返回到 libc
【发布时间】:2015-04-13 18:18:14
【问题描述】:

我正在尝试对自己进行安全教育,特别是漏洞和漏洞利用。我目前正在阅读 Shellcoders 手册并有以下问题: 我知道 return-into-libc 是针对设置 NX 位的一种措施,如果我可以使用 return-into-libc 攻击,我为什么要使用堆溢出?在某些情况下,堆溢出比 return-into-libc 更可取吗? 提前致谢。

【问题讨论】:

    标签: security stack-overflow exploit shellcode heap-corruption


    【解决方案1】:

    您在这里混淆了两件事,即导致进程处于攻击者可以利用它的状态的漏洞或崩溃条件以及攻击者用来执行其有效负载(利用)的进程劫持技术。堆溢出是一个漏洞,返回 libc 是一种劫持技术。即,除非存在漏洞,否则不能使用 return to libc。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-10-26
      • 2015-04-16
      • 1970-01-01
      • 2019-05-18
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多