通信用語の基礎知識 日本文化チャンネル桜二千人委員会 戻る

通常PC用 / 人気 更新 今日 カテ
通信 > セキュリティ > 攻撃 > インジェクション攻撃
フォーマット攻撃
辞書:通信用語の基礎知識 通信技術安全編 (CTSEC)
読み:フォーマットこうげき
外語:format attack
品詞:さ変名詞

インジェクション攻撃の一つ。

目次
概要

printf関数にフォーマットバグを起こさせる攻撃方法。

特徴

printfの第一引数(format部)にユーザー入力を直接与えているプログラムに対し、「%n」を含んだ文字列を入力してスタックを上書きすることで任意のコードを実行する攻撃。

リンク
関連する用語
セキュリティホール
フォーマットバグ
関数

[再検索] [戻る]


通信用語の基礎知識検索システム WDIC Explorer Ver 7.03 (16-May-2019)
Search System : Copyright © Mirai corporation
Dictionary : Copyright © WDIC Creators club
KisoDic