首页
社区
课程
招聘
[原创]第4题 拯救单身狗 Writeup(队友代发)
发表于: 2019-3-11 16:48 3074

[原创]第4题 拯救单身狗 Writeup(队友代发)

2019-3-11 16:48
3074

队友不知道为什么没有发帖权限。。。

这是一道Pwn题,环境为Ubuntu 18.04
两个数组都存在越界,可以用edit single dog的功能修改luckydog的partner指针,然后修改lucky dog的partner名字造成任意地址写,在修改的过程中会输出修改后的内容可以用来leak,所以可以得到堆上main arena的地址,算出free hook 地址,修改free hook 为system地址后下一次save时调用free就可以拿到shell。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
赞赏记录
参与人
雪币
留言
时间
PLEBFE
为你点赞~
2023-1-29 03:33
最新回复 (0)
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册