Estoy aprendiendo mucho sobre los desbordamientos de búfer y BROP. Mi problema es, ¿cómo puedo probar contra software real en el laboratorio? Puedo encontrar una gran cantidad de CVE que contienen varios errores que están abiertos a un ataque de desbordamiento de búfer pero no hay forma de probarlos. De forma predeterminada, la instalación de estos en mi propio servidor tendrá habilitadas las protecciones de desbordamiento de búfer.
He creado mi propio software para probar. Eso es fácil, pero quiero probar algo real.
¿Alguna idea?