JavaShuo
栏目
标签
【pwn】 hitcontrain_bamboobox && ZJCTF_19_EasyHeap
时间 2020-08-05
标签
pwn
hitcontrain
bamboobox
zjctf
easyheap
繁體版
原文
原文链接
这两个题目相似,放在一块儿写。 例行检查 没有pie,got表可写。 程序逻辑 edit功能都存在堆溢出,堆指针都保存在bss段上,能够经过unlink对got表进行读写。原本两个程序都存在后门,可是oj在部署的时候路径有点问题,因此就想办法获取shell。 bamboobox存在show功能,能够泄露libc地址。 easyheap恰好程序中存在system函数。node bambooboxpy
>>阅读原文<<
相关文章
1.
pwn
2.
Pwn
3.
【pwn】 roarctf_2019_realloc_magic
4.
【pwn】 ciscn_2019_s_4
5.
pwn forget
6.
pwn-sctf2016
7.
MCTF--PWN
8.
pwn——20180831
9.
pwn(三)
10.
【pwn】 0ctf_2017_babyheap
更多相关文章...
相关标签/搜索
pwn
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
springboot在一个项目中启动多个核心启动类
2.
Spring Boot日志-3 ------>SLF4J与别的框架整合
3.
SpringMVC-Maven(一)
4.
idea全局设置
5.
将word选择题转换成Excel
6.
myeclipse工程中library 和 web-inf下lib的区别
7.
Java入门——第一个Hello Word
8.
在chrome安装vue devtools(以及安装过程中出现的错误)
9.
Jacob线上部署及多项目部署问题处理
10.
1.初识nginx
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
pwn
2.
Pwn
3.
【pwn】 roarctf_2019_realloc_magic
4.
【pwn】 ciscn_2019_s_4
5.
pwn forget
6.
pwn-sctf2016
7.
MCTF--PWN
8.
pwn——20180831
9.
pwn(三)
10.
【pwn】 0ctf_2017_babyheap
>>更多相关文章<<