1.背景因为最近想复习一下PWN针对于heap的知识,发现很多地方都看不太懂了,所以回过头来继续再分析一下这个glibc2.23中,针对于patmalloc的malloc源码部分。在阅读本文章前,请各...
kernel从小白到大神(三)
免责声明 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号安全洞察知识图谱及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
Linux内核可利用的结构体总结
在Linux内核中,可以通过分配对象来对UAF、OOB等漏洞对象进行占位进行漏洞利用。内核中有许多可利用对象,某些对象有非常强大的利用原语,可以通过这些对象及其操作函数来实现权限提升。本文对Linux...
大白话聊内存泄漏(一看就懂)
内存泄漏是一个比较基础,也比较古老的话题,它是指程序中的无用内存持续堆积,但是又没有得到及时释放,从而导致程序内存占用过高,拖慢了它的运行速度,如果问题严重的话,程序还会直接卡死。当然,其它程序以及操...
[pwn]how2here
how2heap是由shellphish团队制作的堆利用教程,介绍了多种堆利用技术,后续系列实验我们就通过这个教程来学习。 first_fit # #include <stdio.h> #...
堆基础知识
堆基础知识 # 堆概述 # 堆(Heap)是虚拟地址空间的一块连续的线性区域,提供动态分配的内存,允许程序申请大小未知的内存,它在用户与操作系统之间,作为动态内存管理的中间人。同时堆响应用户的申请内存...
c++免杀360
感谢各位师傅们阅读,文章哪有不对的,希望师傅们提出来呀先看效果图本文涉及到的知识如下:1. windows api(至于这些api的参数这里就不讲了,师傅们可以自行docs.microsoft.com...
Tcache安全机制及赛题详细解析
一Tcache简介glibc 源码网址:https://elixir.bootlin.com/glibc/glibc-2.26/source/malloc/malloc.cptmallloc2在lib...
2019上海市大学生信息安全竞赛wp
前言这次上海市大学生查了几名没进有点可惜,出题太慢了,放下wp吧 WEBDecade跟上次字节跳动的题差不多…….只是过滤的东西有点不同babyt5一道安恒月赛原题…………连flag文件名都不改……....
2019湖湘杯wp
前言这次的湖湘杯py真的是太严重了,原题杯可还行,8-81同分可还行(摊手放一个逼乎上看到的段子在湖湘杯复赛上,主持人突然问:我们这里有没有很菜的战队?一个人回答:有,是答主那个。”主持人问:为什么他...
堆的基本知识
本期内容完全是为刚入门的新宝准备滴~ 通俗易懂 满满干货 记得军训间隙偷偷卷起来呀 堆的基础知识 ——二进制 堆基本数据结构分析 关于AMP位的描述: 下面是一个示例...
House of orange的进一步利用(house of orange+)
在最近的WKCTF2024中,遇到了一道简单题目easy_heap。但是偶然间发现在以下条件满足时的一种利用方法: 1.不能释放chunk(无free)。2.可以申请、编辑和输出多个chunk(add...
8