(c) teso. all rights reversed.
exploiting format string vulnerabilities - index
exploiting format string vulnerabilities
team teso - 17c3
halvar flake
scut
index
Vergleich Buffer Overflow <-> Format String Vulnerability
Statistik
Wie sieht eine Format String Vulnerability aus ?
Die format Familie
Sinn der Format Funktionen
Was genau ist ein Format String ?
Der Stack und seine Rolle bei Format Strings
Wo treten Format String Vulnerabilities auf ?
Was gewinnt man durch Kontrolle des Format Strings ?
"Ich will nur gucken"
"Ich will kaputtmachen""
Exploiting (einfachster Fall)
Exploiting
short write
Stack Popping
Direct Parameter Access
brute force (response)
brute force (non response)
Multiple print
Tools
GOT-overwrite
Return into LibC (TIMTOWTDI)
Format String im Heap
Referenzen
<<
-
<
-
>
-
>>