Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

GLibC Malloc for Exploiters: Leak It, Write It, Become a Wizard - Yannay Livneh

Автор: scrt.insomnihack

Загружено: 2018-03-27

Просмотров: 10864

Описание:

Insomni'hack 2018
Title: GLibC Malloc for Exploiters: Leak It, Write It, Become a Wizard
Speaker: Yannay Livneh

The GNU C library – GLibC – is the most used library in any GNU/Linux distribution. It is loaded to almost every process and implements the standard C library API. As an attacker, the GLibC is an invaluable target for abuse and gaining exploitation primitives. In this talk we will focus on the Malloc subsystem – the memory allocator implementation in GLibC – from attackers perspective. We will start with the internals and implementation and continue to attacks. We will see how memory corruptions can lead to information disclosure, effectively bypassing ASLR, and how to write arbitrary memory. Eventually, we will learn how to combine these write primitives with various hooks in the GLibC itself to gain code execution.

This talk is a comprehensive guide to practical heap exploitation from source code to debugger and set-up. We will share hands-on knowledge that was gained in hours and hours of exploit development and CTFing. We will walk through new and surprisingly old, almost forgotten, attacks and see how they can be used in practice. We will also explore some of the near future possibilities and complications, the implications of the changes that were introduced in 2.26 (Aug 2017) and 2.27 (Feb 2018) versions.

GLibC Malloc for Exploiters: Leak It, Write It, Become a Wizard - Yannay Livneh

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Heap Exploitation

Heap Exploitation

Remote Code Execution via Tcache Poisoning - SANS SEC 760

Remote Code Execution via Tcache Poisoning - SANS SEC 760 "Baby Heap" CTF

A walk with Shannon: A walkthrough of a pwn2own baseband exploit - Amat Cama

A walk with Shannon: A walkthrough of a pwn2own baseband exploit - Amat Cama

Enter The Arena: Simplifying Memory Management (2023)

Enter The Arena: Simplifying Memory Management (2023)

Use After Free Exploitation - OWASP AppSecUSA 2014

Use After Free Exploitation - OWASP AppSecUSA 2014

ДАМПЫ В JAVA на практике, разбираем проблемы

ДАМПЫ В JAVA на практике, разбираем проблемы

CppCon 2016: Greg Law “GDB - A Lot More Than You Knew

CppCon 2016: Greg Law “GDB - A Lot More Than You Knew"

Как устроена компьютерная графика? OpenGL / C++

Как устроена компьютерная графика? OpenGL / C++

CppCon 2017: John Lakos “Local ('Arena') Memory Allocators (part 1 of 2)”

CppCon 2017: John Lakos “Local ('Arena') Memory Allocators (part 1 of 2)”

Введение во внутреннее устройство кучи glibc | DEEP LINUX

Введение во внутреннее устройство кучи glibc | DEEP LINUX

SAP Incident Response, real life examples on how to attack and defend - Jordan Santarsieri

SAP Incident Response, real life examples on how to attack and defend - Jordan Santarsieri

PIC GOT PLT OMG: how does the procedure linkage table work in linux?

PIC GOT PLT OMG: how does the procedure linkage table work in linux?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Neovim 0.12: новый менеджер плагинов и минимальный IDE-конфиг

Neovim 0.12: новый менеджер плагинов и минимальный IDE-конфиг

35C3 -  Attacking Chrome IPC

35C3 - Attacking Chrome IPC

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

Что находится в куче? Объяснение внутреннего устройства простой реализации malloc

Что находится в куче? Объяснение внутреннего устройства простой реализации malloc

Why malloc Isn’t Just One Heap - Internals explained arenas, bins, chunks with GDB.

Why malloc Isn’t Just One Heap - Internals explained arenas, bins, chunks with GDB.

The Windows 11 Disaster That's Killing Microsoft

The Windows 11 Disaster That's Killing Microsoft

OffensiveCon19 - Niklas Baumstark - IPC You Outside the Sandbox: One bug to Rule the Chrome Broker

OffensiveCon19 - Niklas Baumstark - IPC You Outside the Sandbox: One bug to Rule the Chrome Broker

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com