会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
PwnKi
博客园
首页
新随笔
联系
订阅
管理
2020年8月16日
hitcon_2018_children_tcache
摘要: #思路 记录一下思路,具体分析可以参考BUUCTF-PWN刷题记录-5(Tcache) 题目保护全开,所以只能靠写 hook 了。题目的漏洞是 strcpy 造成的 null by one 。 具体步骤: leak libc 分配三个 chunk (0,1,2),通过 null by one 覆盖
阅读全文
posted @ 2020-08-16 20:38 PwnKi
阅读(699)
评论(0)
推荐(0)
编辑
公告