首页
社区
课程
招聘
[原创]【2019看雪CTF】Q3赛季 第六题:神秘刺客 WP
发表于: 2019-9-25 00:51 4889

[原创]【2019看雪CTF】Q3赛季 第六题:神秘刺客 WP

2019-9-25 00:51
4889

程序重新自己实现了简单的malloc和free,并且存在uaf,可以直接修改free掉过的chunk的fd指向存在"\x7F"的stdin附近(程序没有PIE),而后注意到其malloc的实现时调用map生成的地址可读可写可执行,将一个note指向got表,将其修改到布置好shellcode的地址即可。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (1)
雪    币: 381
活跃值: (165)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
。。。
最后于 2019-9-25 10:27 被DlyWtF700编辑 ,原因:
2019-9-25 10:27
0
游客
登录 | 注册 方可回帖
返回
//