我发现了一个有趣的问题,此整数溢出漏洞可利用吗?。
如何实际找到下一条指令(在gdb中),以便可以覆盖返回地址并执行shell代码?
发布于 2023-01-29 10:28:07
从我的理解来看,对此没有明确而明确的答案,因为不同的编译器和操作系统可能或不可能以各种方式防御此类攻击。一些例子是堆栈曲奇和环境保护局环境保护局,但这可能只是表面问题。关于这种防御机制和技术的书已经被写成了击败这样的防御机制。
总之,您需要彻底了解操作系统和运行时环境,才能成功地发起利用这一点的攻击。
https://security.stackexchange.com/questions/267894
相似问题