Xp0int Team
Mostly a CTF Writeup places
Home
Archives
Tags
About Me
N1CTF2018
强网杯2018
TCTF2018
红帽杯2018
MatesCTF2018
网鼎杯
Rctf2019
Defcon quals2019
Starctf2019
DragonCTF2018
护网杯2018
新生赛2018
TCTF2019
SquareCTF2018
LCTF2018
XNUCA2018
QWB2019
ciscn2019 Final
XNUCA2019
ByteCTF2019
Codegate2020
QWB2020
钓鱼城杯2020
XCTF华为云专场2020
红帽杯2021
2021广东大学生
CISCN2021
羊城杯2021
第五空间2021
[Pwn] babyheap - cpt.shao
? posion bull byte ?
? unsorted-bin-attack ?
? Fast-bin-attack ?
? fsop ?
> 因为开了seccomp, 这题的利用方法变得非常绕。 ![bug](https://leanote.com/api/file/getImage?fileId=5ce21521ab644149370053cc) 漏洞在edit函数处,添加内容后有一个明显的off-by-one null byte漏洞。 虽叫babyheap,但自然是保护全开的。 ```plain Arch:
More »