DASCTF X CBCTF 2022九月挑战赛-PwnDASCTF X CBCTF 2022九月挑战赛-Pwncyberprinterappetizerbarez_notecgrasstring
buf 后面跟着一个libc的地址,可以leak libc 的基址下面跟着一个格式串漏洞,puts里面调用的strlen,改那个got为one_gadget 即可(这个题刚好有一个满足的gadget)栈溢出,但是只能覆盖返回地址,栈迁移做就行UAF 可以改fd (加或减去一个偏移)