byteCTFbyteCTF note_five这个题目没有可是输出堆块内容的选项,就是要劫持_IO_stdout了。漏洞:
__int64 __fastcall read_in(__int64 ptr, signed int size, 
                                
                            
                            
                                
                                    2020-02-10