house-of-orange
# houes-of-orange
前言:
在此之前,我们短暂的了解了 IO_FILE。而 houes-of-orange 是一套结合 IO_FILE 的组合拳,威力巨大,但影响版本有限,随说影响范围小,但是学习这种攻击手法,可以让我们对于 IO_FILE 更加熟悉。
漏洞成因
堆溢出写
适用范围
2.23 —— 2.26
没有 free
可以 unsortedbin attack
# 概要:
此攻击是堆与 IO 结合的组合拳,非常的经典。并且攻击中利用 top_chunk 的性质
# 绕过检测:
/*Otherwise, relay to handle...
more...