如何通过CVE-2015-7547(GLIBC getaddrinfo)漏洞绕过ASLR

0x01 前言 2016年2月16日,Google披露了一个重要的缓冲区溢出漏洞,该漏洞在GLIBC库中的getaddrinfo函数中触发。同时他们还提供了一份PoC。基于此,在本文中,我们将展示如何通过CVE-2015-7547绕过ASLR。 0x02 漏洞描述 getaddrinfo()函数的作用是通过查询DNS服务将主机名和服务解析为addrinfo结构体。 在getaddrinfo()函数
相关文章
相关标签/搜索