简单栈溢出

1.c与c++不检查输入的长度和类型 应用程序在获取输入的数据时,本来要获取10个,结果获取成12个,就发生溢出 如果输入的变量与程序返回值挨得很近,直接覆盖成我们要执行的a代码 2.什么是pwn 向目标发送特定的数据,使其执行我们发送的恶意代码 Web安全也是一样,比如xss,通过我们输入的xss代码获取用户信息 实际上就是程序没有对用户的输入信息进行严格的校验 3.pwn的基础知识 Ax:储存
相关文章
相关标签/搜索