- 博客(6)
- 收藏
- 关注
原创 pwnhub2023内部赛
1.输出name时,%s可以leak栈地址,age和high部分,scanf输入‘-’可以不改变原来地址的值,即可泄露libc地址。2.edit存在off-by-one,来制造overlapping,控制fd指针,打__free_hook即可。
2023-03-14 20:44:44 300 1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
1.输出name时,%s可以leak栈地址,age和high部分,scanf输入‘-’可以不改变原来地址的值,即可泄露libc地址。2.edit存在off-by-one,来制造overlapping,控制fd指针,打__free_hook即可。
2023-03-14 20:44:44 300 1
TA创建的收藏夹 TA关注的收藏夹
TA关注的人