how2heap
本来想着一篇文章写完glibc2.23how2heap系列,但是太长了,还是分开写吧
# 6.house_of_gods【还没搞明白,先挖个坑】
# 7.house_of_lore
这个漏洞就是利用了申请samll bin后会将bk指到下个chunk上,如果这个chunk是我们想要控制的那么我们就可以申请回来然后利用,在要控制处伪造chunk,使他的fd指向small bin的chunk即可绕过检测(一开始在想既然能直接该想要修改处的值,还伪造干嘛;后面发现这里能改写但是无法getshell,伪造后能利用其返回的ret来getshell)
# 1.程序源码
/*
Advanced e
more...



