详细漏洞分析和Exploit编写过程已经发表在安全客上: http://bobao.360.cn/learning/detail/3644.html
C Exploit中,少一个printf打印最后的color数组,可以自行添加,也可直接用debug调试观察内存泄露
JS Exploit已经更新一个可以直接打印bitmap的版本
详细漏洞分析和Exploit编写过程已经发表在安全客上: http://bobao.360.cn/learning/detail/3644.html
C Exploit中,少一个printf打印最后的color数组,可以自行添加,也可直接用debug调试观察内存泄露
JS Exploit已经更新一个可以直接打印bitmap的版本