two fastbin attack methods used to conduct the 2014 hack.lu oreo campaign
发布时间
阅读量:
阅读量
终于第一次自己独立做出一道完整的堆题
方法一概述
ctf-wiki
很详细,不多赘述
方法二概述
与ctf-wiki所采用的策略存在相似之处,其最终目标同样是通过操控message指针实现对任意内存地址的写入操作。然而,在本例中所采用的方式为Arbitrary Alloc,即通过对fastbin块中的fd指针进行控制,从而实现相同的目标。关于具体实现方式,可参考exp代码中的注释说明。
exp:
from pwn import *
from LibcSearcher import *
context(arch='amd64',os='linux')
context.log_level = 'debug'
io = process('./oreo')
elf = ELF('.
全部评论 (0)
还没有任何评论哟~
