原文:Linux下fastbin利用小結——fd覆蓋與任意地址free(House of Spirit)

linux下的fastbin是ctf中pwn題的重點出題點。去年 中,XCTF就有兩站是使用fastbin的利用作為pwn 的壓軸題來出現,這也是我剛開始接觸fastbin的利用,參考了k sh 師傅寫在freebuf上的一篇文章。我寫了幾個demo來說明問題。 目錄 .關於fastbin .覆蓋fd指針實現利用 .任意地址free實現利用 House of Spirit .關於fastbin 我 ...

2016-09-12 17:01 0 5249 推薦指數:

查看詳情

[ZJCTF 2019]EasyHeap | house of spirit 調試記錄

BUUCTF 上的題目,由於部分環境沒有復現,解法是非期望的 house of spirit 第一次接觸偽造堆的利用方式,exp 用的是 Pwnki 師傅的,本文為調試記錄及心得體會。 逆向分析的過程請見超鏈接,下面是我加了注釋后的 exp: 以下內容與本題無關 ...

Fri Oct 09 00:16:00 CST 2020 0 446
linux free 命令free/available區別

例子 [root@VM_16_17_centos bin]# free total used free shared buff/cache available Mem: 1882892 785272 280428 40496 817192 852060 ...

Wed Dec 23 00:29:00 CST 2020 0 406
linux free 命令free/available區別

例子 [root@VM_16_17_centos bin]# free total used free shared buff/cache available Mem: 1882892 785272 280428 40496 817192 852060 Swap ...

Sun Apr 17 19:25:00 CST 2022 0 2605
LINUXFD_SET介紹

剛剛了解了linuxselect系統調用,函數原型是 如何給readset, writeset, exceptset這3個參數中的每一個參數指定一個或多個描述符是一個設計上的問題。select使用描述符集,通常是一個整數數組,其中每一個整數中的每一位對應一個描述符。舉例來說,假設 ...

Mon Sep 02 23:55:00 CST 2013 0 6126
統計linux 當前socket 的fd數量

最近做了個項目,需要統計linux 當前socket 的fd數量,總結如下: Linux中查看socket狀態: IPV4 cat /proc/net/sockstat sockets: used 130TCP: inuse 64 orphan 0 tw 0 alloc 70 ...

Thu Dec 31 00:04:00 CST 2020 0 1156
Linux系統fd分配的方法

最近幾天在公司里寫網絡通訊的代碼比較多,自然就會涉及到IO事件監測方法的問題。我驚奇的發現select輪訓的方法在那里居然還大行其道。我告訴他們現在無論在Linux系統,還是windows系統,select都應該被廢棄不用了,其原因是在兩個平台上select的系統調用都有一個可以說是致命的坑 ...

Sun Aug 31 00:41:00 CST 2014 0 3064
linuxfree命令詳解

一次內存的使用情況,直到你按 ctrl + c。 由於 free 命令本身比較簡單,所以本文的重 ...

Mon Jul 02 23:47:00 CST 2018 2 62362
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM