Seccon2017-pwn500-video_player

  感受這個題目並不值500分,有些地方比較牽強,漏洞也比較明顯,解題方法有多種,出題者把堆的佈局隨機化了,不過使用fastbin doublefree的話,能夠徹底忽視被打亂的堆。html 1 from pwn import * 2 #context.log_level='debug' 3 #wah 4 def newaudioclip(r, bitrate, length, d
本站公眾號
   歡迎關注本站公眾號,獲取更多信息