攻防世界PWN之Magic题解

Magic 本题知识点,FILE结构体的攻击 首先,检查一下程序的保护机制,发现PIE和RELRO没有开启,或许我们可以很方便的修改GOT表 然后,我们用IDA分析一下,发现wizard_spell函数存在数组下标向负数越界的漏洞 然后是create函数 然后,我们用IDA调试一下,发现wizards[-2]处就是log_file的地址,而这句可以修改FILE结构体的第40字节处的数据。 让我们先
相关文章
相关标签/搜索