| ID: | 8670 |
|---|---|
| 标题: | t3sec2018_game4 |
| 描述: | Ubuntu 18 https://github.com/bash-c/pwn_repo |
| 类型: | Pwn |
| 网站: | BUUCTF |
| 题目链接: | https://buuoj.cn/challenges#t3sec2018_game4 |
| 赛事: | None |
| 年度: | None |
| Flag值: | 无 |
| writeup: |
验证后的网址 利用单链表结构中的堆漏洞,通过覆盖next指针至GOT表或free_hook地址,结合one_gadget技术实现get shell的攻击链 4 https://www.anquanke.com/post/id/110564 |