Публикации по теме 'string-format'


Как практиковать атаку Format String в вашем Linux
Вы можете выполнять команды с привилегиями root в пользовательском режиме в Linux. Для этого мы будем использовать концепцию атаки форматной строки. Если вы когда-либо программировали на языке C, вы, вероятно, слышали о строковом формате, и мы будем его использовать. Вот подсказка: угадайте разницу между двумя жирными линиями #include <stdio.h> int main(int argc, char **argv){ printf("%s", argv[1]); printf(argv[1]); } Первый устанавливает формат фактора..