题目分析 学长(衣食父母)出的题当然要好好分析了,不看ctfwiki我也分析不明白在没有办法手动写入 prev_size ,但又必须使用 prev_size 才可以进行利用的...
![240](https://cdn2.jianshu.io/assets/default_avatar/15-a7ac401939dd4df837e3bbf82abaa2a8.jpg?imageMogr2/auto-orient/strip|imageView2/1/w/240/h/240)
题目分析 学长(衣食父母)出的题当然要好好分析了,不看ctfwiki我也分析不明白在没有办法手动写入 prev_size ,但又必须使用 prev_size 才可以进行利用的...
分析程序 漏洞很简单,free掉两个指针之后没有清空,可以uaf,程序有执行函数地址的函数,因此可直接劫持流程踩了n多坑,发篇文章纪念一下 exp
题目分析 本来是想自己打穿的,一顿分析,毫无思路。。。。so这个程序把手机加入购物车,事实上就是把节点加入双向链表,提供了自写的删除功能,和古老的unlink一毛一样(我都看...
分析程序可知free的时候下标没有检查,因此可以free任意地址,思路就是先申请块泄露堆地址,之后在heap段上伪造堆块释放,在uaf即可任意地址写,修改存指针的bss即可。
frame faking 正如这个技巧名字所说的那样,这个技巧就是构造一个虚假的栈帧来控制程序的执行流。 原理 概括地讲,我们在之前讲的栈溢出不外乎两种方式 控制程序 EIP...
今天下载了简书,想写写自己喜欢的东西,开始简书,加油(^ω^)