Advertisement

two fastbin attack methods used to conduct the 2014 hack.lu oreo campaign

阅读量:

终于第一次自己独立做出一道完整的堆题

GitHub

方法一概述

ctf-wiki
很详细,不多赘述

方法二概述

与ctf-wiki所采用的策略存在相似之处,其最终目标同样是通过操控message指针实现对任意内存地址的写入操作。然而,在本例中所采用的方式为Arbitrary Alloc,即通过对fastbin块中的fd指针进行控制,从而实现相同的目标。关于具体实现方式,可参考exp代码中的注释说明。

exp:

复制代码
    from pwn import *
    from LibcSearcher import *
    context(arch='amd64',os='linux')
    context.log_level = 'debug'
    io = process('./oreo')
    elf = ELF('.

全部评论 (0)

还没有任何评论哟~