[随波逐流]CTF Flags

随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
返    回

watevr_2019_voting_machine_2

 广告模块
ID: 8705
标题: watevr_2019_voting_machine_2
描述: Ubuntu 18
类型: Pwn
网站: BUUCTF
题目链接: https://buuoj.cn/challenges#watevr_2019_voting_machine_2
赛事: None
年度: None
Flag值: [watevr_2019_voting_machine_2的解题答案为利用格式化字符串漏洞修改exit函数的GOT表项指向main函数,通过循环触发漏洞并最终劫持printf的GOT表为system函数实现getshell。具体步骤包括:1. 使用格式化字符串漏洞泄露地址;2. 构造payload覆盖exit GOT为main地址;3. 通过多次调用劫持printf GOT为system地址,输入/bin/sh获取shell。验证过程详见CSDN博客详细分析]
writeup: https://blog.csdn.net/2302_79483906/article/details/134477115
答案错误,我要更正