pwnable/pwnable.kr

pwnable.kr -blackjack

secretpack 2016. 9. 26. 14:00

<blackjack.c>

http://cboard.cprogramming.com/c-programming/114023-simple-blackjack-program.html


일단 소스가 무진장 길다.


취약점을 찾기 위해 돈을 입력하는 부분을 확인해보자.




if문을 통해서 한번만 검증하기 때문에 돈을 크게 넣고 이기면 될것 같다.

음수 값을 넣고 게임을 지는것도 하나의 방법이 될 수 있겟다. ㅇㅅㅇ ㅎㅎ



앙 기모띠 게임은 재밌다.