我发现了一个将访问冲突写入非空地址的漏洞,但我不知道如何利用。
我知道故障是当传递给易受攻击的函数的值大于 80000001 时,就会发生崩溃。
但是我的问题,我只知道典型的缓冲区堆栈溢出,需要了解如何利用它,并知道什么是漏洞(堆、格式字符串、整数溢出等)。
我很困惑,因为只有在 800000001(负)时才会崩溃,而不是 80000000 或 80000002。有了这个回应:
Exploitability Classification: EXPLOITABLE
Recommended Bug Title: Exploitable - User Mode Write AV starting at myfunction!mycomponet+0x0000000000018204 (Hash=0xad0842a8.0x0as0d4ca)
User mode write access violations that are not near NULL are exploitable.
什么是漏洞以及如何利用?有什么建议或推荐的讲座吗?