摘要: Off-By-One 只溢出一个字节,比如我们定义一个数组var[20],他做多可以到达var[19],如果访问var[20]则会发生越界,而由于某些程序缺少边界检查,则会发生溢出的危险。 利用思路 溢出字节为可控制任意字节:通过修改大小造成块结构之间出现重叠,从而泄露其他块数据,或是覆盖其他块数据 阅读全文
posted @ 2021-03-05 23:32 eur1ka 阅读(196) 评论(0) 推荐(0)