草稿:格式化字符串攻击
外观
![]() | 本草稿尚未提交審核
提交前,请先查閱維基百科不是什麼,以免犯下常見錯誤。 要让草稿被接受,需要至少满足以下要求:
我们强烈不鼓励您創建與您自己、您所在的組織、其對手或其產品相關的條目。如果您仍要这么做,请申报利益冲突。 注意:若您提交之后,本模板出现在页面最下方,表示您已成功提交。
如何改善您的草稿
| ![]() |
格式化字串攻擊,其攻擊模式類似stackoverflow,本質也是修改回傳記憶體位置。
不同的在於,可以利用c語言中的printf(),填入惡意的format,利用%n來修改回傳記憶體位置。
當然,用同樣有類似寫入功能的函式做進攻也可以。