首页
社区
课程
招聘
[原创]【2019看雪CTF】Q1赛季 第四题 拯救单身狗 WP
发表于: 2019-3-23 20:54 3218

[原创]【2019看雪CTF】Q1赛季 第四题 拯救单身狗 WP

2019-3-23 20:54
3218

此pwn题有两处洞.
一是edit时没有检查index,导致越界修改,edit singledog如果越上界可leak,越下界可修改luckydog中存放的指针,实现任意地址写,从而可以通过改写free_hook达到get shell。
二是save singledog时,当singledoglist满数之后 ,保存堆地址的列表remove元素时,存在越界copy。

完整exp如下:


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
赞赏记录
参与人
雪币
留言
时间
PLEBFE
为你点赞~
2023-1-28 00:48
最新回复 (0)
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册