این ادامه دوره HeapLAB Part 2، با نام لینوکس Heap Exploitation - قسمت 2 است.
اگر دوره فوق را گذرانده اید، به شدت توصیه می کنم قبل از شروع این دوره این کار را انجام دهید.
HeapLAB قسمت 3 همان بهره برداری عملی و عملی پشته است، فقط با تکنیک های جدید بیشتری برای یادگیری شما!
این بخش از دوره "متخصص" در نظر گرفته می شود، در حالی که قسمت های قبلی با عنوان "متوسط" شناخته می شوند، به این دلیل است که من این بار از شما انتظار خودمختاری بیشتری دارم، برای مثال شما در جستجوی کد منبع GLIBC را مرور می کنید. از اشکالات با این حال نگران نباشید، ما ابتدا چند روش مختلف برای مرور آن کد را یاد خواهیم گرفت.
ما فقط یک "خانه" دیگر از بهره برداری از پشته را پوشش می دهیم، که به عنوان خانه خوردگی شناخته می شود. این پیچیده است اما می دانم که شما آماده اید! ما همچنین از تکههای mmapped استفاده میکنیم، یاد میگیریم که malloc چند رشتهای چگونه کار میکند، از کاهش بهرهبرداری "Safe Linking" دور میزنیم و از هر گونه باگ GLIBC که در طول مسیر پیدا میکنیم بهرهبرداری میکنیم. همچنین چند باینری چالش دیگر برای شما وجود دارد که میتوانید مهارتهای جدید خود را با آنها آزمایش کنید، یک PDF بهروز شده با آخرین تکنیکها و اقدامات کاهشی، و یک بستر آزمایشی بهبودیافته malloc با گزینههای multithreading و mallopt!
مطمئن شوید که ویدیوی Environment Setup را تماشا میکنید، حتی اگر قبلاً یک محیط توسعه اکسپلویت را از قسمت 2 تنظیم کردهاید، باید یک ابزار دیگر را نصب کنید تا بتوانید آن را دنبال کنید.
سیاره را هک کنید!
محقق مستقل
نمایش نظرات