-
-
[原创]【2019看雪CTF】Q1赛季 第四题 拯救单身狗 WP
-
发表于: 2019-3-23 20:54 3067
-
此pwn题有两处洞.
一是edit
时没有检查index,导致越界修改,edit singledog
如果越上界可leak,越下界可修改luckydog
中存放的指针,实现任意地址写,从而可以通过改写free_hook达到get shell。
二是save singledog
时,当singledog
list满数之后 ,保存堆地址的列表remove元素时,存在越界copy。
完整exp如下:
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
赞赏
他的文章
看原图
赞赏
雪币:
留言: