여기있는애들중에서
익명(222.108)
2020-08-06 11:14
추천 0
댓글 31
다른 게시글
-
인방은 돈이 된다. 돈 되는곳엔 중국인이 간다 [3]존버(218.234) | 20.08.06추천 0
-
이 치킨집사장 리뷰 답변 맥이는거같냐 그냥 고맙다고 하는거같냐? [12]익명(118.36) | 20.08.06추천 0
-
서울 홍수남? [2]익명(122.128) | 20.08.06추천 0
-
타입스크립트 + Nest.js 백엔드 ㄱㅊ네 [7]섹카냥(game8sec) | 20.08.06추천 1
-
개념글 코드 자스 클로저 맞지 않음? [3]익명(59.1) | 20.08.06추천 2
-
근데 허위 사실 유포죄라는게 말이야 [12]ㅎㅎㅎ(125.130) | 20.08.06추천 0
-
존나 쳐막혔다임진성(dlawlstjd1) | 20.08.06추천 0
-
뒷광고로 시청자들 기만한건 잘못한거 맞지오토충(122.43) | 20.08.06추천 0
-
malloc(0) 을 하면 [2]익명(222.108) | 20.08.06추천 0
-
프갤 한짤요약 [1]익명(118.235) | 20.08.06추천 0
버퍼오버플로 땜에 그런 거 아님? 코드는 안 읽음
그게머임? 버퍼오버플로우 되면어덯게됨?
코드 에러 일어날 수도 있고 루트 권한까지도 뺏길 수 있는데 자세한 건 검색
코드에러는 머임? 검색해도 문법 에러밖에 안보이는데
ㅇㅇ 걍 에러
프로그램 니 혼자 쓸거면 _s 붙일 필요없음
해당 댓글은 삭제되었습니다.
왜?
https://m.blog.naver.com/PostView.nhn?blogId=dntkrl79&logNo=221337647511&proxyReferer=https:%2F%2Fwww.google.co.kr%2F
님 블로그?
ㄴㄴ 구글에 검색한거임 이런거는 구글에 검색하면 다 나온다
구글에다 뭐라고치면 네이버 블로그가 뜸?
구글은 다 나옴
네이버처럼 좆병신 광고나 붙여대는 곳이 아님
허락된 범위 외의 영역에 접근할 수 있어서
거짓말치지마 단순히 문자열 복사하는건데 허락된 범위 외의 영역을 왜 접근함?
그리고 애초에 0x10만큼만 입력으로 주면되는거아냐?
이 새끼 컨셉이냐
? 틀린말임?
10만큼 입력을 누가 보장해주는데
내가 0x10만큼만 데이터 주면 에러날 일 없는데 왜 계속 위험하다고 하는거임?
하트블리드 얘기 계속 하는애들은 scanf()와 read()의 차이점 알고있음?
옛날 BOF 공격 얘기인데 - dc App
시스템 함수 실행시킬 스트링 리터럴이 스택에 따로 잡혀있고 바로 옆에 저 문자버퍼가 있어 - dc App
그때 strcpy로 저 스트링 리터럴까지 덮어쓰기해서 강제로 bash권한을 얻을수가 있음 - dc App
저 10바이트로 잡힌 char는 그냥 그 위치를 가르키는 포인터인거고, strcpy는 크기 상관없이 ₩0을 만날때까지 포인터를 ++해가면서 memcpy 하는 함수임 - dc App
그래서 위험하다고 한거임. strcpy_s는 버퍼 크기를 미리 잡아줘서 해당 크기를 벗어나면 바로 예외를 throw 해버린다. - dc App
ㅋㅋ bash권한 실화냐
아니 말 좀 잘못 쓸수도 있지 그냥 그러려니 하고 봐라... chmod 755 된 프로그램에서 bash를 실행해서 root권한을 가져간다. ㅇㅋ? - dc App
그냥 내가 예제 하나 뽑아다 올렸으니 저거 보고 이해해라 - dc App
Buffer를 크기로 20으로했는데 strcpy를 쓰면 그것보다 큰 크기를 넣을수가있어서 ret부분변조가가능