非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

填补空白:利用空字节缓冲区溢出赢得 40,000 美元赏金

摘要

一次好奇的模糊测试换来 40,000 美元赏金:在注册表单用户名中加入尾部空字节等「会被沿途清理」的字符,触发 Web 应用内存泄露——作者首次见识「空字节缓冲区溢出」这一罕见漏洞类型。
发布时间
收录时间

原文 ↗

相关内容

返回