深育杯
深育杯
find_flag
格式化字符串泄露canary,libc
栈溢出getshell
非常规libc
1 | #!/usr/bin/env python3 |
create_code
add里面有个函数调用,但是限制shellcode单字节<0xf,我太菜了,构造不出来,再仔细一看,上面有个堆溢出,构造chunk1直接覆盖chunk2的size位,chunk3 free到unsorted bin中,show chunk2,将chunk3的fd,bk泄露出来,得到libc,tcache打free_hook结束
1 | #!/usr/bin/env python3 |
writebook
off by one
1 | #!/usr/bin/env python3 |
-------------本文结束感谢您的阅读-------------