前言
参考:
https://ctf-wiki.org/pwn/linux/user-mode/heap/ptmalloc2/off-by-one
程序向缓冲区中写入时,写入的字节数超过了这个缓冲区本身所申请的字节数并且只越界了一个字节
第一次加载文章图片可能会花费较长时间
要不挂个梯子试试?(x
加载过慢请开启缓存 浏览器默认开启
参考:
https://ctf-wiki.org/pwn/linux/user-mode/heap/ptmalloc2/off-by-one
程序向缓冲区中写入时,写入的字节数超过了这个缓冲区本身所申请的字节数并且只越界了一个字节
参考:
https://ctf-wiki.org/pwn/linux/user-mode/heap/ptmalloc2/use-after-free/
https://www.freebuf.com/articles/system/289270.html
简称为UAF漏洞,顾名思义就是指当申请的chunk被释放后还可以被使用
测试 glibc 版本为 2.23,采用 ubuntu16.04