特牛网址导航

zctf_2016_note3(整数溢出,unlink)-CSDN博客

网友收藏
文章浏览阅读170次。zctf_2016_note3:好像没show?逆向分析:主界面:add函数:show函数:show假的edit函数:我们跟进这个函数,size-1跟一个无符号int作比较,如果size为0的话,就能造成任意大小堆溢出delete函数:指针释放干净了思路:我们申请size为0的chunk堆溢出,伪造chunk,触发unlink,改写free的got表为atoi在填入/bin/shexp:from pwn import *#from LibcSearcher i_zctf_2016_note3
标签:zctf_2016_note3