簡單棧溢出

1.c與c++不檢查輸入的長度和類型 應用程序在獲取輸入的數據時,本來要獲取10個,結果獲取成12個,就發生溢出 如果輸入的變量與程序返回值捱得很近,直接覆蓋成我們要執行的a代碼 2.什麼是pwn 向目標發送特定的數據,使其執行我們發送的惡意代碼 Web安全也是一樣,比如xss,通過我們輸入的xss代碼獲取用戶信息 實際上就是程序沒有對用戶的輸入信息進行嚴格的校驗 3.pwn的基礎知識 Ax:儲存
相關文章
相關標籤/搜索