会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
countfatcode
博客园
首页
新随笔
管理
2020年8月23日
2020 第十三届国赛
摘要: nofree: 题目附件 漏洞: 程序提供了一个Add和Edit函数,函数比较简单,就不分析了。这题的漏洞点在于用strdup函数来开辟堆。strdup函数是通过计算字符串的长度来确定堆的大小。如果我们在Add时输入大小为0x90,但输入的字符串只有0x10大小,那么在调用Edit函数时就存在堆溢出
阅读全文
posted @ 2020-08-23 16:53 countfatcode
阅读(450)
评论(0)
推荐(0)
编辑
公告