return-into-libc 实验(报告)

实验说明 return-into-libc 方式(又称 arc injection)的 漏洞利用可以在不注入代码的情况下达到 攻击利用目的 – 使用已经存在代码的地址覆盖返回地址,通常 为一个函数的地址及相应的参数,如 system()、 exec()等 – 当返回时,通过调用 system()、exec()等函数, 执行攻击者指定的系统命令(函数参数中指定) – 利用 return-into-l
相关文章
相关标签/搜索