首页
社区
课程
招聘
[原创]【2019看雪CTF】Q1赛季 第九题 C与C++ WP
发表于: 2019-3-23 21:00 3206

[原创]【2019看雪CTF】Q1赛季 第九题 C与C++ WP

2019-3-23 21:00
3206

delete操作并未作严格检查,可以malloc申请的对非对象空间进行操作,如果构造得当,伪造析构函数,通过delete操作的析构来作函数调用,可以实现leak及get shell,leak还要借助菜单函数中并不会执行的调用函数sub_400E10。至于函数指针,就需要用到开头输入的名字。完整exp如下:


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 1
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//