通信用語の基礎知識 IPv4
戻る
参加者募集中

フォーマット攻撃

辞書:通信用語の基礎知識 通信技術安全編 (CTSEC)
読み:フォーマットこうげき
外語:format attack 英語
品詞:さ変名詞
2000/12/13 作成
2008/04/07 更新

インジェクション攻撃の一つ。

目次

printf関数にフォーマットバグを起こさせる攻撃方法。

printfの第一引数(format部)にユーザー入力を直接与えているプログラムに対し、「%n」を含んだ文字列を入力してスタックを上書きすることで任意のコードを実行する攻撃。

コメントなどを投稿するフォームは、日本語対応時のみ表示されます


KisoDic通信用語の基礎知識検索システム WDIC Explorer Version 7.03 (16-May-2019)
Search System : Copyright © Mirai corporation
Dictionary : Copyright © WDIC Creators club