wind_farm_panel
堆溢出,没有free,house of orange 一把梭
1 | #coding:utf-8 |
shell
格式化字符串漏洞,藏在eval -> builtin_cmd -> do_bgfg
里面
got表可写,且可向栈写入数据,所以直接改exit@got即可
1 | #coding:utf-8 |
堆溢出,没有free,house of orange 一把梭
1 | #coding:utf-8 |
格式化字符串漏洞,藏在eval -> builtin_cmd -> do_bgfg
里面
got表可写,且可向栈写入数据,所以直接改exit@got即可
1 | #coding:utf-8 |