首页
社区
课程
招聘
[原创]【2019看雪CTF】Q3赛季 第四题:卧薪尝胆 WP
发表于: 2019-9-24 12:43 3774

[原创]【2019看雪CTF】Q3赛季 第四题:卧薪尝胆 WP

2019-9-24 12:43
3774

#【2019看雪CTF】Q3赛季 第四题:卧薪尝胆 WP

edit存在off by null,而后利用unlink构造堆重叠进行fastbin attack,将stdout的vtable指向写满system的一串地址,并再次利用fastbin attack修改stdout的flags为p32(0xfbad1887)+";sh\x00",即可在输出时get shell。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
赞赏记录
参与人
雪币
留言
时间
PLEBFE
为你点赞~
2023-1-22 03:55
最新回复 (0)
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册