Tag: environment-variable (4)pwnable.tw > criticalheapVuln: User được setenv() tuỳ ý.tl;dr: Sử dụng strace; Đọc man page; localtime() có sử dụng đến env var "TZ".March 10, 2026 • Easypwnable.tw > Bounty Program βVuln: Không kiểm tra NULL trước khi sử dụng strtok().tl;dr: Bounty Program αMarch 3, 2026 • Hardpwnable.tw > Bounty Program αVuln: Không kiểm tra NULL trước khi sử dụng strtok().tl;dr: Hành vi nguy hiểm của strtok(NULL, delim); Hàm calloc() bỏ qua tcache; Env var có thể tác động đến hành vi của ptmalloc.March 3, 2026 • HardHeroCTF v7 > Paf TraversalVuln: Chương trình tin rằng oath được yêu cầu không chứa traversal pattern và algo_type nằm trong khoảng hợp lệ, tuy nhiên attacker có thể path traversal và nhập giá trị algo_type tùy ý.November 29, 2025 • Easy