RoarCTF easy_pwn writeup

漏洞點: 在write note 中,若是再輸入一次size的大小比建立note時的大小的差值爲10, 則讀入的數據會比chunk的size多一,也就形成了off-by-one漏洞linux 漏洞利用思路: 大致路線: 1. 修改chunk1 的size爲0xf1web 2. 修改chunk3的size爲0xa1, 以後free掉, 再create一個size爲0x20 的chunk,因爲修改了c
相關文章
相關標籤/搜索