Tcache Stashing Unlink Attack

glibc2.29新出现的技术

利用的方式两种:

1.修改任意地址为smallbin的地址 (Tcache Bin还有1个空位)

 

2.直接申请chunk到任意地址(tcache bin中有两个空位)

Tcache Stashing Unlink Attack利用思路 - 安全客,安全资讯平台 (anquanke.com)

 

logo
posted @ 2022-02-19 17:59  ATKevin  阅读(52)  评论(0编辑  收藏  举报