login
这题没有show,delete里存在uaf漏洞,多了一个login,里面有strcmp函数,根据你输入的长度size,content与堆里保存的数据进行长度为size的content对比。
add里在你malloc一个堆块后,又会自行malloc一个size为0x20的堆块,里面有一个指针,指向你的ptr ←就是我们利用的点了。
贴上exp:
1 | from pwn import * |
(爆破的感觉有点爽)
记录一些东西
这题没有show,delete里存在uaf漏洞,多了一个login,里面有strcmp函数,根据你输入的长度size,content与堆里保存的数据进行长度为size的content对比。
add里在你malloc一个堆块后,又会自行malloc一个size为0x20的堆块,里面有一个指针,指向你的ptr ←就是我们利用的点了。
贴上exp:
1 | from pwn import * |
(爆破的感觉有点爽)
本文标题:第五届上海市网络安全大赛
文章作者:zhz
发布时间:2019年11月05日 - 21:11
最后更新:2019年11月05日 - 23:11
原始链接:http://yoursite.com/2019/11/05/第五届上海市网络安全大赛/
许可协议: 署名-非商业性使用-禁止演绎 4.0 国际 转载请保留原文链接及作者。