Pull to refresh
1
0
Искандер@iskanred

SRE & Kotlin Backend Dev

Send message

Отличная интересная статья, все объяснено простыми словами и очень доходчиво! Спасибо!

Вопрос:

strcpy(password, your_buf);

Функция strcpy обладает следующей сигнатурой: strcpy(dst, src). По этой причине не совсем понятно, как злоумышленник вычитвает стек, если пароль не имеет \0 в конце строки.

Если написатьstrcpy(your_buf, password), то стновится понятнее. Может быть, тут опечатка, либо я что-то не понимаю

Information

Rating
Does not participate
Location
Россия
Registered
Activity

Specialization

Бэкенд разработчик, Инженер по доступности сервисов
Старший
Git
SQL
Docker
ООП
Java
Высоконагруженные системы
Apache Kafka
Kubernetes
Английский язык
Spring Boot