freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

【FreeBuf字幕组】CTF难题挑战:任意写入House of Force(堆利用)
FreeBuf_322259 2020-02-06 15:02:20 231427

内容介绍

CTF难题挑战主要聚焦于各种CTF比赛中的难题讲解。 本期视频是围绕House of Force展开讲解,House Of Force属于House Of XXX系列,而House Of XXX是2004年“ Malloc Maleficarum-Glibc Malloc开发技术”中提出的glibc堆栈器的一系列方法。

但是,The Malloc Maleficarum中提出的大多数方法今天都无法使用,而我们现在所指的House Of XXX与2004年文章中所写的完全不同。但是“ The Malloc Maleficarum”仍然是推荐的文章。在视频中,讲师使用LibC地址获取Free Hook指针、从“ malloc”返回任意指针、调用一个特定的函数把堆栈移到寄存器中,然后在函数返回后访问指令指针的值等,感兴趣的小伙伴一定不能错过此次的精彩视频。

观看视频

看不到视频点这里

*本课程翻译自Youtube精选系列教程,喜欢的点一波关注(每周更新)!

*本文作者:Darry端,FreeBuf视频组荣誉出品,转载须注明来自FreeBuf.COM 

# FreeBuf字幕组 # 堆利用 # House of Force # malloc
本文为 FreeBuf_322259 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
FreeBuf_322259 LV.6
这家伙太懒了,还未填写个人描述!
  • 40 文章数
  • 11 关注者
BUF大事件丨苹果安全漏洞曝光:约5亿部iPhone易受攻击;任天堂开始调查NS账户大范围异常登录,已出现盗刷案例
2020-04-25
BUF大事件丨警方抓获百度网盘“破解版”Pandownload 开发者;福特、大众畅销车曝安全漏洞,黑客可窃取隐私操控车辆
2020-04-18
BUF大事件丨WannaRen勒索病毒:从传播到解密;Switch全系告破,黑客开售硬件;黑客揭iPhone相机0day漏洞,获7.5万美元奖励
2020-04-11
文章目录