polarctf guess(栈溢出)
摘要:前言 这是一个简单的栈溢出,虽然刚开始确实有点小蒙,但做完还是很好理解的 题目解析 先分析文件 Arch: i386-32-little RELRO: Partial RELRO Stack: No canary found NX: NX enabled PIE: No PIE (0x8048000
阅读全文
polarctf heap_Double_Free(double free漏洞)
摘要:前言 这道题是堆类型的一个题目,本来pwn就有点难,刚开始确实好难理解,也是理了很长时间 题目 源码如下: int ID; // [sp+8h] [bp-78h]@2 int size; // [sp+Ch] [bp-74h]@3 char ptr[88]; // [sp+10h] [bp-70h]
阅读全文