ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

GLibC Malloc for Exploiters: Leak It, Write It, Become a Wizard - Yannay Livneh

Автор: 1ns0mn1h4ck

Загружено: 2018-03-27

Просмотров: 10912

Описание: Insomni'hack 2018
Title: GLibC Malloc for Exploiters: Leak It, Write It, Become a Wizard
Speaker: Yannay Livneh

The GNU C library – GLibC – is the most used library in any GNU/Linux distribution. It is loaded to almost every process and implements the standard C library API. As an attacker, the GLibC is an invaluable target for abuse and gaining exploitation primitives. In this talk we will focus on the Malloc subsystem – the memory allocator implementation in GLibC – from attackers perspective. We will start with the internals and implementation and continue to attacks. We will see how memory corruptions can lead to information disclosure, effectively bypassing ASLR, and how to write arbitrary memory. Eventually, we will learn how to combine these write primitives with various hooks in the GLibC itself to gain code execution.

This talk is a comprehensive guide to practical heap exploitation from source code to debugger and set-up. We will share hands-on knowledge that was gained in hours and hours of exploit development and CTFing. We will walk through new and surprisingly old, almost forgotten, attacks and see how they can be used in practice. We will also explore some of the near future possibilities and complications, the implications of the changes that were introduced in 2.26 (Aug 2017) and 2.27 (Feb 2018) versions.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
GLibC Malloc for Exploiters: Leak It, Write It, Become a Wizard - Yannay Livneh

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Надоели файлы? Вот, пожалуйста, сокеты • C • Live coding

Надоели файлы? Вот, пожалуйста, сокеты • C • Live coding

Remote Code Execution via Tcache Poisoning - SANS SEC 760

Remote Code Execution via Tcache Poisoning - SANS SEC 760 "Baby Heap" CTF

Ascend Telemetry Dashboard V1 Demo

Ascend Telemetry Dashboard V1 Demo

Enter The Arena: Simplifying Memory Management (2023)

Enter The Arena: Simplifying Memory Management (2023)

A walk with Shannon: A walkthrough of a pwn2own baseband exploit - Amat Cama

A walk with Shannon: A walkthrough of a pwn2own baseband exploit - Amat Cama

Maximize the power of hex-rays decompiler - Igor Kirillov

Maximize the power of hex-rays decompiler - Igor Kirillov

PIC GOT PLT OMG: how does the procedure linkage table work in linux?

PIC GOT PLT OMG: how does the procedure linkage table work in linux?

Введение во внутреннее устройство кучи glibc | DEEP LINUX

Введение во внутреннее устройство кучи glibc | DEEP LINUX

35C3 -  Kernel Tracing With eBPF

35C3 - Kernel Tracing With eBPF

C++: Самый Противоречивый Язык Программирования

C++: Самый Противоречивый Язык Программирования

Swiss tables в Go. Наиболее полный разбор внутреннего устройства новой мапы

Swiss tables в Go. Наиболее полный разбор внутреннего устройства новой мапы

What are Executables? | bin 0x00

What are Executables? | bin 0x00

Си — Язык Программирования, Без Которого Не Было бы Linux, Windows и JS

Си — Язык Программирования, Без Которого Не Было бы Linux, Windows и JS

Let's read the glibc source code

Let's read the glibc source code

Ты НЕ СМОЖЕШЬ изменить судьбу – и вот почему | Роберт Сапольски

Ты НЕ СМОЖЕШЬ изменить судьбу – и вот почему | Роберт Сапольски

Intro to Kernel Exploitation

Intro to Kernel Exploitation

35C3 -  Attacking Chrome IPC

35C3 - Attacking Chrome IPC

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Why malloc Isn’t Just One Heap - Internals explained arenas, bins, chunks with GDB.

Why malloc Isn’t Just One Heap - Internals explained arenas, bins, chunks with GDB.

Как устроена компьютерная графика? OpenGL / C++

Как устроена компьютерная графика? OpenGL / C++

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]