| ID: | 12547 |
|---|---|
| 标题: | [NSSRound#28 Team]Heap0 |
| 描述: | None |
| 类型: | 堆 |
| 网站: | NSSCTF |
| 题目链接: | https://www.nssctf.cn/problem/6562 |
| 赛事: | NSSRound#28 |
| 年度: | None |
| Flag值: | 无 |
| writeup: |
验证后的网址 [NSSRound#28 Team]Heap0 的解题过程基于 UAF(Use-After-Free)和堆溢出漏洞,通过泄露 libc 地址并利用 malloc_hook 和 one_gadget 实现提权。关键步骤包括: |