高校战疫网络安全分享赛pwn复盘

就作了一个pwn我tcl 可是收获不少 总结一下仍是不够细心若是细心一点估计还能作34个tttttclpython woodenbox2 这道题有先是用chunk overlop而后将unsortbin切割到fastbin(此时unsortbin与fastbin指向了同一个堆块)经过堆溢出将低位覆盖为stdout上面的位置而后写IO_FILE结构体leaklibc基址而后经过fastbin att
相关文章
相关标签/搜索