| ID: | 5002 |
|---|---|
| 标题: | pwn144 |
| 描述: | 先来试试简单的堆利用吧 * 远程环境:Ubuntu 16.04 |
| 类型: | PWN入门.堆利用-前置基础 |
| 网站: | ctfshow |
| 题目链接: | https://ctf.show/api/v1/challenges/4163 |
| 赛事: | 堆利用-前置基础 |
| 年度: | None |
| Flag值: | 无 |
| writeup: |
验证后的网址 pwn144是一道堆利用题,关键漏洞存在于edit_heap函数的堆溢出(未检查输入大小)。通过堆溢出修改目标堆块的bk指针,结合unsorted bin attack可伪造chunk,最终覆盖magic变量值触发后门函数(地址0x400D6D)。具体步骤包括: |