如何通過CVE-2015-7547(GLIBC getaddrinfo)漏洞繞過ASLR

0x01 前言 2016年2月16日,Google披露了一個重要的緩衝區溢出漏洞,該漏洞在GLIBC庫中的getaddrinfo函數中觸發。同時他們還提供了一份PoC。基於此,在本文中,我們將展示如何通過CVE-2015-7547繞過ASLR。 0x02 漏洞描述 getaddrinfo()函數的作用是通過查詢DNS服務將主機名和服務解析爲addrinfo結構體。 在getaddrinfo()函數
相關文章
相關標籤/搜索