【pwn】 hitcontrain_bamboobox && ZJCTF_19_EasyHeap

這兩個題目相似,放在一塊兒寫。 例行檢查 沒有pie,got表可寫。 程序邏輯 edit功能都存在堆溢出,堆指針都保存在bss段上,能夠經過unlink對got表進行讀寫。原本兩個程序都存在後門,可是oj在部署的時候路徑有點問題,因此就想辦法獲取shell。 bamboobox存在show功能,能夠泄露libc地址。 easyheap恰好程序中存在system函數。node bambooboxpy
相關文章
相關標籤/搜索