House of B, modern bir heap exploitation tekniği olup, özellikle tcache mekanizmasını hedef alır. Bu teknik, tcache'in yapısını manipüle ederek, saldırganın istediği bir adrese keyfi veri yazmasına olanak tanır.
Temel Çalışma Prensibi:
Tcache Zehirlenmesi (Tcache Poisoning): House of B tekniğinin temelinde, tcache listesindeki bir sonraki serbest bloğun (next pointer) üzerine yazarak bu listeyi "zehirlemek" yatar. Böylece, bir sonraki serbest bırakma işleminde (free), saldırganın kontrolündeki bir adres tcache listesine eklenir.
Keyfi Adrese Yazma: Tcache listesine eklenen kontrol edilebilen adres, daha sonra bir tahsis (allocation) işlemiyle elde edilir. Bu, saldırganın istediği bir adrese (örneğin, bir fonksiyon işaretçisi veya kritik bir veri yapısı) veri yazmasına olanak tanır.
House of B'nin Avantajları:
House of B'nin Zorlukları:
House of B, yığın (heap) tabanlı güvenlik açıklarını istismar etmek için kullanılan güçlü bir tekniktir.
Ne Demek sitesindeki bilgiler kullanıcılar vasıtasıyla veya otomatik oluşturulmuştur. Buradaki bilgilerin doğru olduğu garanti edilmez. Düzeltilmesi gereken bilgi olduğunu düşünüyorsanız bizimle iletişime geçiniz. Her türlü görüş, destek ve önerileriniz için iletisim@nedemek.page