glibc malloc新的保護機制Safe-Linking - 資安
By Brianna
at 2020-07-22T23:44
at 2020-07-22T23:44
Table of Contents
玩過pwn的朋友應該都很熟悉glibc heap上對針對single-linked list的攻擊,
例如利用fastbin attack或tcache poisoning來實現arbitrary write。
不過今年中在glibc 2.32(目前還沒release)針對single-linked list結構
新增了保護機制「Safe-Linking」,讓以往針對fastbin/tcache的攻擊都需
要先leak heap ASLR後才能實現,滿大程度增加了攻擊的難度。
小弟我寫了篇閒聊文談談這個保護機制的細節以及對應的攻擊手法
https://reurl.cc/d0ExXM
由於目前網路上資料還頗少(畢竟glibc 2.32都還沒釋出),若是有哪位
大神有想到其他在Safe-Linking機制下新的exploit手法也可以聊聊XD
--
例如利用fastbin attack或tcache poisoning來實現arbitrary write。
不過今年中在glibc 2.32(目前還沒release)針對single-linked list結構
新增了保護機制「Safe-Linking」,讓以往針對fastbin/tcache的攻擊都需
要先leak heap ASLR後才能實現,滿大程度增加了攻擊的難度。
小弟我寫了篇閒聊文談談這個保護機制的細節以及對應的攻擊手法
https://reurl.cc/d0ExXM
由於目前網路上資料還頗少(畢竟glibc 2.32都還沒釋出),若是有哪位
大神有想到其他在Safe-Linking機制下新的exploit手法也可以聊聊XD
--
Tags:
資安
All Comments
By Una
at 2020-07-23T00:48
at 2020-07-23T00:48
By Steve
at 2020-07-23T01:51
at 2020-07-23T01:51
By Gilbert
at 2020-07-23T02:54
at 2020-07-23T02:54
By William
at 2020-07-23T03:58
at 2020-07-23T03:58
By Olga
at 2020-07-23T05:01
at 2020-07-23T05:01
By Damian
at 2020-07-23T06:05
at 2020-07-23T06:05
By Lydia
at 2020-07-23T07:08
at 2020-07-23T07:08
Related Posts
VPN 不只是 VPN
By Charlotte
at 2020-07-20T16:21
at 2020-07-20T16:21
Twitter 大量訊息露出
By Linda
at 2020-07-16T15:04
at 2020-07-16T15:04
有人用過Zerodium嗎
By Freda
at 2020-07-12T03:08
at 2020-07-12T03:08
手機是否被監控?
By Selena
at 2020-07-01T21:10
at 2020-07-01T21:10
在Burp學院裡的一題(SSRF)
By Barb Cronin
at 2020-06-10T23:18
at 2020-06-10T23:18