Aller au contenu

Guides étiquetés: #aslr-bypass

0x7000 · Techniques d'exploitation

Fuites d'information : vaincre l'ASLR et les canaris

Les exploits modernes sont fuiter-puis-agir. Construisez une lecture hors limites, puis servez-vous-en pour retrouver un canari de pile, la base PIE et la base libc.

0x7000 · Techniques d'exploitation

Retourner dans la libc : la technique ret2libc

NX est actif et le binaire est minuscule, mais la libc est mappée et pleine de code utile. Fuitez sa base malgré l'ASLR, puis retournez dans system("/bin/sh").