완료됨
ex.2 질문이요
ex.2가 이해가 안되네여
답이랑 왜 답인지 좀 알려줄 분 계신가요..?
#시스템해킹
작성자 정보
답변
1
Sechack
2024 Invitational Contenders
그냥 아무 값이나 16바이트 이상 넣으면 됩니다. 우리가 입력한 값을 strcpy함수로 temp변수로 복사하고 있습니다. 하지만 길이검증이 없기때문에 버퍼 오버플로우가 발생하게 됩니다. auth값이 0이 아닌 참일경우 인증이 성공하게 되므로 버퍼 오버플로우로 인해 temp변수 바로위에 있는 auth변수를 덮어쓰게 된다면 인증에 성공하게 됩니다.