Для языков С/С хорошо известны техники атак на переполнение буфера в стеке с последующей передачей управления через ROP. Это распространенная, но далеко не единственная проблема, связанная с переполнением выделенной памяти.
Отдельный класс уязвимостей связан с переполнением памяти, выделенной в куче, и перехватом потока исполнения через модификацию памяти с помощью алгоритмов работы аллокаторов.
В докладе будут рассмотрены как простейшие примеры уязвимостей, которые относятся еще к dlmalloс, так и более современные техники.
5 views
13
5
8 months ago 00:00:52 1
Не побесить аллигатора это задача для титана, а я всего лишь человек и я слаб
1 year ago 08:20:29 1
C++ Zero Cost Conf 31 июля 2021. 1 трек.
1 year ago 00:00:59 1
Крокодил получил палкой по голове было больно он обидился и уплыл