欢迎光临
我们一直在努力

常回家看看之fastbin_attack

下面主要看一下fastbin,在glibc2.26以前对fastbin double free的检查没有那么严格,也就是说,如果程序里面有UAF漏洞,我们只要free第一个堆块之后free一个别的堆块,再次free第一个堆块,导致double free,实现堆块的伪造和堆块重叠。

赞(0)
未经允许不得转载:小狮博客 » 常回家看看之fastbin_attack
分享到: 更多 (0)