单字节穷举
前言
穷举是做任何题都最简单的方法
但考虑输入为任意字符串,则穷举空间就有95len(95是常见可见字符的数量),随便一个flag长度为几十就会导致计算时间突破天际
所以一般情况下不会考虑穷举
但当题目具备一些特殊情况时就可以通过一些手段来降低穷举空间到可以接受的大小
最简单的情况当然就是程序每接收一个字符都会做出反馈
攻击者只需要穷举91*len次即可得到正解,即将穷举空间从几何级降低到算术级
虽然通常情况下不会出现这种程序,但有些题目会具备这样的性质
例如memcmp的实现
for(i=0;i<len;i++)
{
if(src[i