填补空白:利用空字节缓冲区溢出赢得 40,000 美元赏金
samcurry.net | 博客 | #bug-bounty | #fuzzing | #web-security | #null-byte | #buffer-overflow | #memory-disclosure
摘要
一次好奇的模糊测试换来 40,000 美元赏金:在注册表单用户名中加入尾部空字节等「会被沿途清理」的字符,触发 Web 应用内存泄露——作者首次见识「空字节缓冲区溢出」这一罕见漏洞类型。
- 发布时间
- 收录时间
Skip to content