Seccon2017-pwn500-video_player

  感受这个题目并不值500分,有些地方比较牵强,漏洞也比较明显,解题方法有多种,出题者把堆的布局随机化了,不过使用fastbin doublefree的话,能够彻底忽视被打乱的堆。html 1 from pwn import * 2 #context.log_level='debug' 3 #wah 4 def newaudioclip(r, bitrate, length, d
本站公众号
   欢迎关注本站公众号,获取更多信息