| ID: | 8078 |
|---|---|
| 标题: | bbctf_2020_fmt_me |
| 描述: | Ubuntu18.04 |
| 类型: | Pwn |
| 网站: | BUUCTF |
| 题目链接: | https://buuoj.cn/challenges#bbctf_2020_fmt_me |
| 赛事: | None |
| 年度: | None |
| Flag值: | 无 |
| writeup: |
验证后的网址 利用snprintf格式化漏洞将atoi函数替换为system,并修改system_got指向main函数实现循环利用,最终通过/bin/sh获取shell。完整exp.py代码如下: |