¿Se puede explotar este desbordamiento de enteros y, si la respuesta es sí, cómo puedo explotarlo?
char buffer[20];
int len = atoi(argv[1]);
if(len < 20)
memcpy(buffer,argv[2],len);
Si configuro len en -1, la aplicación se bloquea, por...
hecha
17.07.2016 - 23:41