自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 问答 (1)
  • 收藏
  • 关注

原创 2023ciscn华南赛区oldheap

这里一次申请两块指针,先申请0x10的chunk四块,一共八个0x20的chunk,全部free掉,这样子就有一块掉fastbin里面去了,然后利用uaf漏洞,把chunklist的指针挂上fastbin,这样我们再申请,就可以把chunklist申请到,那我们泄露的栈地址跟这个地址进行做差,就可以得到偏移,加上去就可以了,然后就可以再次把这个栈地址以同样的方式挂上chunklist进行修改,布置rop。第二部,泄露基地址算出environ的地址,把这个用同样的方式挂上chunklist,泄露栈地址。

2023-08-11 07:37:17 304 1

原创 babycalc wp

西湖论剑wp

2023-02-04 21:21:04 214

原创 知道你很急但是你先别急之sictfwp(一)

sictf pwn writeup

2023-01-29 01:32:54 286

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除