Показать сообщение отдельно

  #3  
Старый 17.06.2026, 12:50
Oring
Новичок
Регистрация: 04.08.2012
Сообщений: 5
С нами: 7248566

Репутация: 0
По умолчанию

Согласен, что unsorted bin leak — классика, но на последних версиях glibc с safe-linking уже не так просто его получить без больших чанков. Обычно проще с IO_2_1_stdout повозиться, особенно если бинарь с Full RELRO и PIE — там утечки heap через unsorted bin маловероятны. В целом, всегда приходится комбинировать техники, чтобы подловить нужный leak для DynELF. С этим связываю основные заморочки в новых эксплоитах.
 
Ответить с цитированием