会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
PwnKi
博客园
首页
新随笔
联系
订阅
管理
2020年8月16日
hitcon_2018_children_tcache
摘要: #思路 记录一下思路,具体分析可以参考BUUCTF-PWN刷题记录-5(Tcache) 题目保护全开,所以只能靠写 hook 了。题目的漏洞是 strcpy 造成的 null by one 。 具体步骤: leak libc 分配三个 chunk (0,1,2),通过 null by one 覆盖
阅读全文
posted @ 2020-08-16 20:38 不想取名字a
阅读(776)
评论(0)
推荐(0)
公告