跳转到内容

草稿:格式化字符串攻击

维基百科,自由的百科全书

格式化字串攻擊,其攻擊模式類似stackoverflow,本質也是修改回傳記憶體位置。

不同的在於,可以利用c語言中的printf(),填入惡意的format,利用%n來修改回傳記憶體位置。

當然,用同樣有類似寫入功能的函式做進攻也可以。