內(nèi)容簡(jiǎn)介:
· Return-to-libc 是一種對(duì)抗linux系統(tǒng)棧保護(hù)的攻擊方法,我們知道大部分linux系統(tǒng)有棧保護(hù)機(jī)制(DEP)。
· 簡(jiǎn)單的說,既然棧中的指令不能執(zhí)行,我們可以找到libc中的函數(shù)去執(zhí)行,這樣就繞過了數(shù)據(jù)不可執(zhí)行的問題了。
· 本節(jié)課教大家如何利用 ret2libc 的攻擊方式實(shí)現(xiàn)任意代碼執(zhí)行。