摘要: 如题,总结一下我目前在pwn中常见的一些绕过,方便以后随时查阅 strlen 这是检验字符串长度的函数,常见的形式是“当字符串个数>number时,失败”,绕过它其实很简单,在输出的字符串开头加上'\x00',这样strlen就不会检测后续字符串的个数了,就完成了绕过 strncmp 指定比较siz 阅读全文
posted @ 2023-12-02 16:23 Falling_Dusk 阅读(976) 评论(0) 推荐(0) 编辑