網鼎杯 pwn 記錄

題目位置 https://gitee.com/hac425/blog_data/tree/master/wdb babyheap 經過分配和釋放構建 2 個 fastbin 鏈 利用 show 功能, leak heap 的基地址 而後能夠在 heap 僞造 fastbin , 形成 overlap chunk 修改 chunk size ,同時僞造 free chunk unlink 攻擊 ,
相關文章
相關標籤/搜索