Category - LCTF2018

这题是off-by-one在libc 2.27下面的利用,各种限制非常死,包括分配chunk只有10个位置,而且size被固定为0xf8,漏洞本身很容易找到,但是利用起来并不简单。 把这题拿出来的意义就在于:这么强的条件限制都能利用,那么其他题目也就不在话下了。 以下先给出exp,注释写得非常详细了,主要思路按照[LCTF 2018 easy_heap ](https://bbs.pediy.