return-into-libc 實驗(報告)

實驗說明 return-into-libc 方式(又稱 arc injection)的 漏洞利用可以在不注入代碼的情況下達到 攻擊利用目的 – 使用已經存在代碼的地址覆蓋返回地址,通常 爲一個函數的地址及相應的參數,如 system()、 exec()等 – 當返回時,通過調用 system()、exec()等函數, 執行攻擊者指定的系統命令(函數參數中指定) – 利用 return-into-l
相關文章
相關標籤/搜索