摘要: 关于KASLR绕过,可以利用byteorder操作加上netlink组订阅可以泄露rule中的handle字段,该方法应该是可以用来泄露kernel基地址的,但是作者还提出另一种方法进行泄露,应该是为了提权利用做铺垫。 阅读全文
posted @ 2024-04-11 08:59 蚁景网安实验室 阅读(57) 评论(0) 推荐(0) 编辑