gpt4 book ai didi

linux - 用户态stack-overflow漏洞利用时如何绕过stack canary?

转载 作者:塔克拉玛干 更新时间:2023-11-03 00:46:27 24 4
gpt4 key购买 nike

在 linux 中,除了 canary 之外,还有很多方法可以绕过安全机制(如 NX、ASLR)。其实我在/arch/arm/include/asm/stackprotector.h/boot_init_stack_canary()函数中发现stack canary是linux内核生成的,随机数最后是extract_entropy函数生成的,跟环境噪声有关例如键盘,中断的时间间隔。

在利用堆栈溢出漏洞时,有什么方法可以绕过金丝雀安全机制吗?

最佳答案

一般来说,打败金丝雀的技巧就是使用正确的值。通常这可以使用信息泄漏来完成,以便在缓冲区溢出到堆栈之前获得正确的值,或者在某些情况下进程再次启动时可以暴力 code> 正确的值。

关于linux - 用户态stack-overflow漏洞利用时如何绕过stack canary?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/36643072/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com