フォーマット攻撃 |
辞書:通信用語の基礎知識 通信技術安全編 (CTSEC) |
読み:フォーマットこうげき |
外語:format attack |
品詞:さ変名詞 |
インジェクション攻撃の一つ。
|
概要 |
特徴 |
printfの第一引数(format部)にユーザー入力を直接与えているプログラムに対し、「%n」を含んだ文字列を入力してスタックを上書きすることで任意のコードを実行する攻撃。
リンク |
通信用語の基礎知識検索システム WDIC Explorer Ver 7.04a (27-May-2022) Search System : Copyright © Mirai corporation Dictionary : Copyright © WDIC Creators club |