double free heap - где почитать об этом ?
03.08.2005 09:22:57
double free heap - где почитать об этом ?
|
|
|
|
04.08.2005 01:12:58
Собственно техника атаки, как и сложность самой уязвимости выведенного яйца не стоит(в плане простоты): остальные "вариации на тему"(читай пересказы) гугятся на раз... ЗЫ: смысла в них особого не вижу..читай первоисточники |
|||||
|
|
05.08.2005 02:29:03
phk:Volume 0x0b, Issue 0x3f, Phile #0x05 of 0x14
пункт 5.2 зы: 0х01... |
|
|
|
05.08.2005 09:12:22
пошел читать phrack.org . . .
|
|
|
|
05.08.2005 13:39:16
|
|||
|
|
06.08.2005 19:22:34
я понял, что ты писал об этой статье. но double free и heap overflow вроде не одно и тоже . . . |
|||||
|
|
06.08.2005 21:25:08
heap based owerflows(ч.с. огромного buffer based класса) - это очень общий класс атак в частности, который включает в себя великое множество эксплуотирования абсолютно различных программных ошибок(различных вариантов которых может возникнуть оч. много), где нельзя выделить "классическую" схему построения уязвамой программы, (в отличие кстати от smashing stack based переполнений, где все гораздо более тривиально).Результатом heap based переполнения вовсе необязательно становится DoS или Выполнение evil кода: но это это всегда перезапись данных в heap/вовнутрь его(это я о mixed overflow) области. double free heap owerflow - лишь один частный случай heap based переполнения(капля в море случаев), название которой выделилось благодаря подобной ошибке(double free heap), выползшей в CVS Directory Request, в BQ посте. Это не отдельный класс атаки, а лишь ч.с. heap/связанных с heap переполнений. и имхо каждому случаю вышеназванного можно придумать свое название в духе твоего сабжа, как то например cлету: heap temp file names substitution, или symlink evil code execution by the heap overflow(порно конечно, но возможно)...итд. Результатом атаки(как и ее названием) может стать вс что vendor-у в голову взбредет, но суть одна(в д.с) - переполнение внутренних буферов в (как там из первоисточников) memory dinamicly allocated by the application is known as a heap. |
||||
|
|
|||