Публикации по теме 'string-format'
Как практиковать атаку Format String в вашем Linux
Вы можете выполнять команды с привилегиями root в пользовательском режиме в Linux. Для этого мы будем использовать концепцию атаки форматной строки. Если вы когда-либо программировали на языке C, вы, вероятно, слышали о строковом формате, и мы будем его использовать. Вот подсказка: угадайте разницу между двумя жирными линиями
#include <stdio.h>
int main(int argc, char **argv){
printf("%s", argv[1]);
printf(argv[1]);
}
Первый устанавливает формат фактора..