note 64位,全保護,使用libc-2.23.so Tag: scanf字符串格式化洞 IO_File 思路 利用say函數的scanf字符串格式化漏洞對IO_FILE的...
IP屬地:重慶
note 64位,全保護,使用libc-2.23.so Tag: scanf字符串格式化洞 IO_File 思路 利用say函數的scanf字符串格式化漏洞對IO_FILE的...
比賽一共3題pwn,兩題入門,最后一題中等挺有意思,涉及到seccomp以及shellcode爆破flag 題目地址: https://github.com/hacker-m...
fclose 劫持fp指針,偽造_IO_FILE_plus結構偽造IO_FILE_plus結構體, 32位和64位不一樣,32位的需要偽造vtable,而64位可以不用偽造v...