Przekierowywanie wskaźników

Reading time: 2 minutes

tip

Ucz się i ćwicz AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się i ćwicz GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Wsparcie HackTricks

Wskaźniki do ciągów

Jeśli wywołanie funkcji ma użyć adresu ciągu, który znajduje się na stosie, możliwe jest nadużycie przepełnienia bufora, aby nadpisać ten adres i umieścić adres innego ciągu wewnątrz binarnego.

Jeśli na przykład wywołanie funkcji system ma użyć adresu ciągu do wykonania polecenia, atakujący może umieścić adres innego ciągu na stosie, export PATH=.:$PATH i stworzyć w bieżącym katalogu skrypt o nazwie pierwszej litery nowego ciągu, ponieważ zostanie on wykonany przez binarny.

Możesz znaleźć przykład tego w:

Wskaźniki do funkcji

To samo co wskaźnik do ciągu, ale stosuje się do funkcji. Jeśli stos zawiera adres funkcji, która ma być wywołana, możliwe jest zmienienie go (np. aby wywołać system).

Możesz znaleźć przykład w:

Odniesienia

tip

Ucz się i ćwicz AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się i ćwicz GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Wsparcie HackTricks