2016-11-14 6 views
0

私はサイバーセキュリティを行って、フラグチャレンジをキャプチャし、サーバ上でバッファオーバーフローを試みています。それは私が特定の値でオーバーフローしようとしているHTMLテキストボックスを持っています。このテキストボックスにどのようにASCII文字を入力できますか?特定のバッファ長さの後に入力された文字はASCII値に変換されているように見えるので、NUL、EOTなどの文字をテキストボックスに入力しようとしています。htmlテキストボックスにアスキーを入力してください

答えて

1

あなたが好きなもの使用することができますのpythonから例えばthisまたはthis
を参照して、進値を使用することができます。

param = "\x00\x04\x03\x03" 

をそしてGETリクエストとして送信(urllib2のか、要求またはhttplib2を参照)

URLから

、進コードの前に%文字を追加する必要があります

yourpage.html/param=%00%04%03%04 

これも見てくださいlink

+0

また、16進値の前に '$'文字を追加する必要がありました – Austin

関連する問題