会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Haokunnnnnnnna
博客园
首页
新随笔
联系
订阅
管理
2021年3月18日
题如其名——hitcontraining_uaf
摘要: 堆体经典结构 创建的堆的结构 1个数组用来存放创建的堆的地址,一次创建两个堆,第一个存放函数指针和第二个堆的地址,第二个堆存放内容 删除操作发现只删除了两个堆,并没有删除数组中的地址,存在uaf漏洞 发现一个后门函数 这个打印功能使用了函数指针,所以只要控制数组中的地址修改为shell就行了 大致思
阅读全文
posted @ 2021-03-18 11:44 Haokunnnnnnnna
阅读(67)
评论(0)
推荐(0)
编辑
公告