포너블
FSPO
일어나코딩해야지
2019. 3. 26. 01:02
FSPO(File Stream Pointer overflow) : 파일스트림 포인터의 값을 오버플로우 시킬때 사용할수 있는 익스프로잇 방법
_IO_file_jumps안에는 fclose,fopen,fwrite와 같은 vtable주소를 가지고 있고 FSPO를 이용하면 이 값을 덮어서 내가 원하는것을 실행시키수 있다.
https://www.w0lfzhang.com/2016/11/19/File-Stream-Pointer-Overflow/
https://1ce0ear.github.io/2017/09/25/File-Stream-Pointer-Overflow1/
https://s0ngsari.tistory.com/entry/File-Stream-Pointer%EC%97%90-%EA%B4%80%ED%95%9C-%EA%B8%80