会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
pwn的学习生活
博客园
首页
新随笔
联系
订阅
管理
2021年9月3日
0ctf_2017_babyheap
摘要: 拿到题目,例行检查 64位的程序,保护全开,应该是堆溢出的题目 将程序放入ida中,程序没有后门函数所以需要泄露libc的版本 进入主页面查看,进行代码审计 在输入内容函数中 可以看到result这行,没有对用户输入的v3进行限定,所以存在堆溢出,可以用fastbin atack去做这道题 首先我们
阅读全文
posted @ 2021-09-03 17:04 庄周恋蝶蝶恋花
阅读(157)
评论(0)
推荐(0)
公告