2019 極客巔峯 pwn1 write up

程序邏輯分析: 常規操做, 可是隻能show和 delete一次note, 通過add操做後的note無編號, 全部操做都是針對ptr指向的chunk進行html 漏洞點: 在edit內 能夠形成8字節的溢出, 因此能夠改寫下一個chunk的size或改寫top_chunk 的sizelinux 漏洞利用: 因爲題目限制了show和delete的次數, 只能控制當前add的note的指針, 因此沒
相關文章
相關標籤/搜索