XCTF 4th-QCTF-2018 babyheap

这几天作pwn题作的很恶心了,,等下个星期想去继续肝内核pwn。。python 先看一下这个题目的保护linux 基本该有的保护都有了shell 而后先看一下这个题   ida里面分析debug  发现了 程序没有给咱们堆块修改的功能 这里能够经过 堆块合并 /重叠  而后申请达到修改堆块还有泄露堆块的目的3d 这里咱们发现了   off by nullcode 而后这里的思路 exp 来源于bl
相关文章
相关标签/搜索