草稿:格式化字符串攻击
外观
![]() | 本草稿尚未提交审核
提交前,请先查阅维基百科不是什么,以免犯下常见错误。 要让草稿被接受,需要至少满足以下要求:
我们强烈不鼓励您创建与您自己、您所在的组织、其对手或其产品相关的条目。如果您仍要这么做,请申报利益冲突。 注意:若您提交之后,本模板出现在页面最下方,表示您已成功提交。
如何改善您的草稿
| ![]() |
格式化字串攻击,其攻击模式类似stackoverflow,本质也是修改回传记忆体位置。
不同的在于,可以利用c语言中的printf(),填入恶意的format,利用%n来修改回传记忆体位置。
当然,用同样有类似写入功能的函式做进攻也可以。