ByteCTF2020也太难了,gun由于不会setcontext只做了一半,剩下一半被1s秒杀(1s,yyds)。记录一下学到的新姿势。
...
Read more
这个程序的洞在 show 的时候会 push 一个 0xaabbccdd,当申请新的 chunk 时并没有更新 start 指针,这样就有可能造成 ...
Read more
通过溢出可以拥有足够的 free 次数;然后通过 stdout 来leak libc,覆写 malloc_hook 为 one_gadget。
Read more
存在 uaf,通过改 stdout 来 leak libc,最后改 malloc_hook 为 one_gadget 来get shell。...
Read more