前言
在學(xué)pwn的道路上,我們大多從linux入手,從棧到堆,各種漏洞利用,都和Glibc或多或少打過交道。我的堆入門應(yīng)該和很多人一樣是從libc2.23開始的,之后又經(jīng)歷了各種libc版本的變化,隨著現(xiàn)在的pwn題越來越與時(shí)俱進(jìn),我們會逐漸接觸更新的libc版本,因此,我們必須知道,Glibc中堆管理變化了什么,從安全角度,我們的得失又是什么呢?從libc2.27開始,我們聊一聊Glibc中堆管理的漏洞利用得失。
關(guān)鍵字: CTF pwn 新版本libc libc 2.27 libc 2.29 libc 2.30 堆溢出
詳情請看Blog:
http://pwn.sofr.website/2020/04/03/libc230/