-
-
[原创] 第二题:沉睡的敦煌
-
发表于: 2019-6-22 22:13 2817
-
1 unlink指向bss数组
2 edit在bss数组上面伪造堆
3 free bss数组上伪造的堆,在两个关键变量上写上libc的一个地址,实现任意edit和show
4 tcache攻击写freehook写入system地址
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
赞赏
他的文章
- [原创] 第九题:绝地逃生 2941
- [原创] 第二题:沉睡的敦煌 2818
- [原创] 第三题:金字塔的诅咒 2926
- [原创] 第四题:达芬奇密码 3698
- [原创] 第六题:消失的岛屿 2887
看原图
赞赏
雪币:
留言: