ciscn2022 华中赛区复赛部分wp
2022-06-25
Read More
更新于 2022-10-11
PS:请在看完了linux内核基础 一的情况下练习该题
更新于2022-10-12
国赛的题目
漏看了整数溢出导致题目不会做(😭)
总思路如下:
利用整数溢出申请超大堆(超过32bits会被截断)从而实现任意地址读
泄露libc、heap、stack基址
劫持stack基址,进行ROP攻...
PS:更新于2025-2-24
https://www.jianshu.com/p/37ded4da1095 这位大佬的blog写的很好<...
PS:更新于2023-7-7
其实glibc的源码之前就看过了,但是没有做笔记,也没有细看,之后就过去了。现在准备重新捡起来看一遍。
但是在分析glibc源码前,我认为有一些前置内容还是比较重要的。
这里提前讲一下
<...