攻防世界-int_overflow

輸入1進入登陸系統,這個函數下沒有漏洞好像 login函數裏也看起來很正常,buf和s大小設置都很合理,似乎不會造成溢出 到了login函數最後有檢查passwd的函數,題目說的intoverflow就體現在這裏了,我也沒有自己琢磨出來,看的別人的writeup v3是一個無符號整數,最大值是八個比特都用上即256,但是隻要再多1就會溢出,v3會變成從0開始的數,可能是由於程序之前沒有對s輸入長度
相關文章
相關標籤/搜索