2019 极客巅峰 pwn1 write up

程序逻辑分析: 常规操做, 可是只能show和 delete一次note, 通过add操做后的note无编号, 全部操做都是针对ptr指向的chunk进行html 漏洞点: 在edit内 能够形成8字节的溢出, 因此能够改写下一个chunk的size或改写top_chunk 的sizelinux 漏洞利用: 因为题目限制了show和delete的次数, 只能控制当前add的note的指针, 因此没
相关文章
相关标签/搜索