给了libc,用2.31-0ubuntu9_amd64做。保护全开,很漂亮的增删改查先看增,限制了chunk数量和chunk大小,没法用fastbin。chunk_index/chunk_length...
TetCTF pwn01分析
这题的考点是Nginx header bypass,SQL注入,ret2libc登录docker发现flag在frontend,所以最终要pwn掉frontend分析配置发现Nginx会将请求转发到由...