Large bin Attack for Glibc 2.31 学习

  |  

一直以为在2.31补丁后,Large bin Attack 就无法使用了。在打比赛bsidesahmedabad CTF时,才发现原来在2.31 下也有骚操作来利用Large bin来进行attack。(唉~(◞‸◟ )tcl…)

高版本libc(2.29-2.32) off by null利用姿势笔记

  |  

个人理解off by null 是 off by one的一种特例, off by null指我们可以控制堆块向下一个堆块溢出一个字节的数据,而该数据只能为’\x00’的情况。如果像常规off by one 是溢出任意一个字节,那么就可以修改下一个堆块的大小,而off by null则不能,它仅仅只可以将下一个堆块的inuse位置零.

|