攻防世界-int_overflow

输入1进入登陆系统,这个函数下没有漏洞好像 login函数里也看起来很正常,buf和s大小设置都很合理,似乎不会造成溢出 到了login函数最后有检查passwd的函数,题目说的intoverflow就体现在这里了,我也没有自己琢磨出来,看的别人的writeup v3是一个无符号整数,最大值是八个比特都用上即256,但是只要再多1就会溢出,v3会变成从0开始的数,可能是由于程序之前没有对s输入长度
相关文章
相关标签/搜索