网鼎杯 pwn 记录

题目位置 https://gitee.com/hac425/blog_data/tree/master/wdb babyheap 经过分配和释放构建 2 个 fastbin 链 利用 show 功能, leak heap 的基地址 而后能够在 heap 伪造 fastbin , 形成 overlap chunk 修改 chunk size ,同时伪造 free chunk unlink 攻击 ,
相关文章
相关标签/搜索