hitcontraining_uaf
check pie都没开 add_note: int add_note() { int result; // … 阅读更多
路虽远行则将至,事虽难做则必成!
check pie都没开 add_note: int add_note() { int result; // … 阅读更多
引用 ctfwiki:https://ctf-wiki.org/pwn/linux/user-mode/hea … 阅读更多
我觉得这个题算是逻辑上的漏洞,配着一个UAF checksec: 没开PIE,开了Partial RELEO … 阅读更多
Use After Free 即使用一块释放的堆内存。 当程序的一个对快释放后,若其对应的指针没有设为null … 阅读更多