Document - Double Stage Format String Attack
분류 : Exploitation 플랫폼 : Linux
|
대회를 할 때마다 새로운 기술을 만들어내는 슈퍼해커 mongii형님이 만드신 기술 중 하나를 문서화 시켰습니다 .
Format String Bug가 발생했을 때 Stack에 있는 값을 단 1 byte도 변경할 수 없는 상황에서도 사용할 수 있는 기술입니다.
특히 주소에 많은 Null Byte가 포함되는 64bit에서도 사용가능합니다 :)
재밌게 읽어주세요~
* 원래 notepad에서 txt파일로 작성했는데 , 굴림체가 아니면 의도했던 포맷에서 깨져버리는 문제가 발생해서 , pdf파일로도 첨부하게되었습니다 -_-;
* 따라서 txt파일은 notepad.exe에서 "굴림체"로 보셔야 정상적으로 보입니다!
'Cyber Security > Binary Exploitation' 카테고리의 다른 글
tcache note (0) | 2018.08.24 |
---|---|
[Docs] Linux Binary Exploitation without PPR based Call-chaining (0) | 2012.10.09 |
[Docs] Exploiting Race Condition Vulnerability with Unix Signal (0) | 2012.09.05 |
[Docs] Reusing Dynamic Linker for Exploitation (5) | 2012.05.15 |