buuctf easyheap

主要知識 堆塊的結構,fastbin任意地址構造堆塊的檢查機制, 對題目流程的認真分析 1.檢查文件沒有地址偏移的保護 2.查看功能。 3.經過堆的溢出生成一塊假堆塊 4.假堆塊可覆蓋heaparray[0]爲free的got表的地址. 5.經過更改heaparray[0]存的堆塊的內容,將free的got覆蓋爲system的地址。 6.調用free函數並在前面將參數填充爲"/bin/sh\x00
相關文章
相關標籤/搜索