noxctf2018_grocery_list&&actf_2019_message

noxctf2018_grocery_list 先是觀察函數發現有一個能夠泄露棧地址而後經過tcache attack打到棧上泄露libcbase而後再次寫入free_hook拿到shell exp:node #!/usr/bin/python2 from pwn import * #p=process('./GroceryList') p=remote('node3.buuoj.cn',2698
本站公眾號
   歡迎關注本站公眾號,獲取更多信息