XCTF 4th-QCTF-2018 babyheap

這幾天作pwn題作的很噁心了,,等下個星期想去繼續肝內核pwn。。python 先看一下這個題目的保護linux 基本該有的保護都有了shell 而後先看一下這個題   ida裏面分析debug  發現了 程序沒有給咱們堆塊修改的功能 這裏能夠經過 堆塊合併 /重疊  而後申請達到修改堆塊還有泄露堆塊的目的3d 這裏咱們發現了   off by nullcode 而後這裏的思路 exp 來源於bl
相關文章
相關標籤/搜索