Показаны сообщения с ярлыком ARM. Показать все сообщения
Показаны сообщения с ярлыком ARM. Показать все сообщения

воскресенье, 23 августа 2020 г.

Эксплуатируем переполнение кучи в Linux

 В данном туториале подразумевается, что читатель уже знаком с основами работы функции malloc библиотеки glibc. Тут так же очень информативно. Подробно рассмотрим как эксплуатировать переполнение кучи в Linux на примере 32-разрядного Raspberry PI/ARM1176.  Так же разберем некоторые нюансы эксплуатации и в x86-x64 системах. Для этого будем использовать инструменты  GDB + GEF.

Переходим сразу к уязвимому коду, который я позаимствовал из лабораторных заданий Protostar, а именно данное задание.