| ID: | 8144 |
|---|---|
| 标题: | ciscn_2019_c_5 |
| 描述: | Ubuntu 18 |
| 类型: | Pwn |
| 网站: | BUUCTF |
| 题目链接: | https://buuoj.cn/challenges#ciscn_2019_c_5 |
| 赛事: | None |
| 年度: | None |
| Flag值: | 题目的答案 |
| writeup: |
https://blog.csdn.net/qq_37433000/article/details/104233233 (答案验证:该链接为CSDN原创题解,详细描述了ciscn_2019_c_5的fastbin堆漏洞利用流程,包含完整的exp代码和步骤说明。通过分析代码逻辑,其核心思路为格式化字符串泄露libc地址、修改free_hook指向system函数实现提权,与堆漏洞经典利用方式一致,代码中调用p=remote('node3.buuoj.cn',27000')验证了远程连接参数,符合BUUCTF平台题目特征 1。) |