JavaShuo
欄目
標籤
HITCON Trainging lab13 heapcreator
時間 2021-01-22
原文
原文鏈接
記錄第一次不看任何writeup自己寫出來的pwn題 前置知識: off by one chunk overlapping chunk extend 一開始先看程序打開哪些保護機制 可以改got表,並且有點要注意是沒開PIE,這樣就不必泄露函數地址計算基址了(如果開了,這題堆上沒有存放函數指針的,我也不會泄露。。) 然後分析程序,挖漏洞 首先從建堆函數看數據結構 結構分析清楚了,就找漏洞。首先我習
>>阅读原文<<
相關文章
1.
HITCON 2015 lalala(SSRF)
2.
ev3_basic——HITCON CTF 2018
3.
HITCON-training lab10 wp
4.
HITCON training lab 11——bamboobox
5.
HITCON 2019 Lost Modular again writeup
6.
Pwn-10月25-Hitcon(三)
7.
Hitcon 2016 Pwn賽題學習
8.
Pwn-10月26-Hitcon-四
9.
Pwn-10月23-Hitcon(一)
10.
Pwn-10月24-hitcon(二)
更多相關文章...
相關標籤/搜索
hitcon
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
排序-堆排序(heapSort)
2.
堆排序(heapSort)
3.
堆排序(HEAPSORT)
4.
SafetyNet簡要梳理
5.
中年轉行,擁抱互聯網(上)
6.
SourceInsight4.0鼠標單擊變量 整個文件一樣的關鍵字高亮
7.
遊戲建模和室內設計那個未來更有前景?
8.
cloudlet_使用Search Cloudlet爲您的搜索添加種類
9.
藍海創意雲丨這3條小建議讓編劇大大提高工作效率!
10.
flash動畫製作修改教程及超實用的小技巧分享,碩思閃客精靈
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
HITCON 2015 lalala(SSRF)
2.
ev3_basic——HITCON CTF 2018
3.
HITCON-training lab10 wp
4.
HITCON training lab 11——bamboobox
5.
HITCON 2019 Lost Modular again writeup
6.
Pwn-10月25-Hitcon(三)
7.
Hitcon 2016 Pwn賽題學習
8.
Pwn-10月26-Hitcon-四
9.
Pwn-10月23-Hitcon(一)
10.
Pwn-10月24-hitcon(二)
>>更多相關文章<<