[ASK] buffer overflow
#3
dicek dulu bro di debugger

tergantung jenis bugnya misal kalo utk user space ada 2 jenis daerah : stack dan heap.

kalo bug jenis buffer overflow di stack biasanya kita bisa langsung mengarahkan eksekusi program, misal: dg overwrite eip (direct) atau indirect

kalo jenis bug format string, kita bisa melakukan arbitrary memory overwrite.

kalo jenis bug race condition, jika kondisi TOCTTOU bisa dimanfaatkan lebih lanjut, maka eksploitasi bisa dilanjutkan misal utk privilege escalation.

kalo jenis bug heap overflow,karena di heap ada macam2 jenis memory management biasanya tergantung jenis os, misal kalo rtlheap bisa dg corrupt heap metadata.
kalo ptmalloc dan jemalloc tekniknya berbeda lagi.


Messages In This Thread
[ASK] buffer overflow - by garaji - 12-20-2013, 03:36 AM
RE: [ASK] buffer overflow - by alkaaf - 12-20-2013, 06:30 AM
RE: [ASK] buffer overflow - by mywisdom - 12-20-2013, 07:36 PM




Users browsing this thread: 1 Guest(s)