Обновить
1
0
Искандер@iskanred

SRE & Kotlin Backend Dev

Отправить сообщение

Отличная интересная статья, все объяснено простыми словами и очень доходчиво! Спасибо!

Вопрос:

strcpy(password, your_buf);

Функция strcpy обладает следующей сигнатурой: strcpy(dst, src). По этой причине не совсем понятно, как злоумышленник вычитвает стек, если пароль не имеет \0 в конце строки.

Если написатьstrcpy(your_buf, password), то стновится понятнее. Может быть, тут опечатка, либо я что-то не понимаю

Информация

В рейтинге
Не участвует
Откуда
Россия
Зарегистрирован
Активность

Специализация

Бэкенд разработчик, Инженер по доступности сервисов
Старший
Git
SQL
Docker
ООП
Java
Высоконагруженные системы
Apache Kafka
Kubernetes
Английский язык
Spring Boot