완료됨
패치 퀴즈 질문

main함수에서 char buf[0x28]만큼 크기를 지정해주고 printf("Input: ") 다음 입력을 해줄 때 scanf("%39s")가 될 수 있다는 것은 알겠는데 fgets(buf, 0x28, stdout)에서 0x28 40바이트만큼 넣어주면 len<=size 만큼 만족하는 거니까 이 문항도 답이 되는 것 아닌가요..? ㅠㅠ

#시스템_해킹 #공격기법 #buffer_overflow
작성자 정보
더 깊이 있는 답변이 필요할 때
드림핵 팀과 멘토에게 직접 문의해 보세요!
답변 1
avatar
wyv3rn
무플 방지 위원회장

음 설명처럼 취약점은 패치 되지만 데이터 유실이 되기에 적절하지 않은 것 아닐까요? ㅎㅎ

2023.04.16. 08:42