noxctf2018_grocery_list&&actf_2019_message

noxctf2018_grocery_list 先是观察函数发现有一个能够泄露栈地址而后经过tcache attack打到栈上泄露libcbase而后再次写入free_hook拿到shell exp:node #!/usr/bin/python2 from pwn import * #p=process('./GroceryList') p=remote('node3.buuoj.cn',2698
本站公众号
   欢迎关注本站公众号,获取更多信息