포너블

FSPO

일어나코딩해야지 2019. 3. 26. 01:02

FSPO(File Stream Pointer overflow) : 파일스트림 포인터의 값을 오버플로우 시킬때 사용할수 있는 익스프로잇 방법



_IO_file_jumps안에는 fclose,fopen,fwrite와 같은 vtable주소를 가지고 있고 FSPO를 이용하면 이 값을 덮어서 내가 원하는것을 실행시키수 있다.



https://www.w0lfzhang.com/2016/11/19/File-Stream-Pointer-Overflow/

https://1ce0ear.github.io/2017/09/25/File-Stream-Pointer-Overflow1/

https://s0ngsari.tistory.com/entry/File-Stream-Pointer%EC%97%90-%EA%B4%80%ED%95%9C-%EA%B8%80