| ID: | 8705 |
|---|---|
| 标题: | watevr_2019_voting_machine_2 |
| 描述: | Ubuntu 18 |
| 类型: | Pwn |
| 网站: | BUUCTF |
| 题目链接: | https://buuoj.cn/challenges#watevr_2019_voting_machine_2 |
| 赛事: | None |
| 年度: | None |
| Flag值: | [watevr_2019_voting_machine_2的解题答案为利用格式化字符串漏洞修改exit函数的GOT表项指向main函数,通过循环触发漏洞并最终劫持printf的GOT表为system函数实现getshell。具体步骤包括:1. 使用格式化字符串漏洞泄露地址;2. 构造payload覆盖exit GOT为main地址;3. 通过多次调用劫持printf GOT为system地址,输入/bin/sh获取shell。验证过程详见CSDN博客详细分析] |
| writeup: | https://blog.csdn.net/2302_79483906/article/details/134477115 |