RoarCTF easy_pwn writeup

漏洞点: 在write note 中,若是再输入一次size的大小比建立note时的大小的差值为10, 则读入的数据会比chunk的size多一,也就形成了off-by-one漏洞linux 漏洞利用思路: 大致路线: 1. 修改chunk1 的size为0xf1web 2. 修改chunk3的size为0xa1, 以后free掉, 再create一个size为0x20 的chunk,因为修改了c
相关文章
相关标签/搜索