攻防世界PWN之Magic題解

Magic 本題知識點,FILE結構體的攻擊 首先,檢查一下程序的保護機制,發現PIE和RELRO沒有開啓,或許我們可以很方便的修改GOT表 然後,我們用IDA分析一下,發現wizard_spell函數存在數組下標向負數越界的漏洞 然後是create函數 然後,我們用IDA調試一下,發現wizards[-2]處就是log_file的地址,而這句可以修改FILE結構體的第40字節處的數據。 讓我們先
相關文章
相關標籤/搜索