会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Loading
S1nyer
博客园
首页
新随笔
联系
订阅
管理
2025年3月20日
ciscn&ccb半决赛 部分赛题详解
摘要: AWDP typo 一道2.31的堆题 漏洞点位于edit功能,snprintf函数把用户输入作为format,导致了堆溢出以及格式化字符串漏洞 fix 从程序的代码不难看出分配出来的堆,前面八个字节是堆的size,后面的空间才是数据域 这里原意是修改heap的size,但是用错了函数,我们修改最大
阅读全文
posted @ 2025-03-20 22:14 S1nyer
阅读(247)
评论(1)
推荐(4)
公告