フォーマット攻撃
読み:フォーマットこうげき
外語:format attack

 インジェクション攻撃の一つ。
目次

概要
 printf関数にフォーマットバグを起こさせる攻撃方法。

特徴
 printfの第一引数(format部)にユーザー入力を直接与えているプログラムに対し、「%n」を含んだ文字列を入力してスタックを上書きすることで任意のコードを実行する攻撃。

再検索