跳转到内容

草稿:格式化字符串攻击

维基百科,自由的百科全书

格式化字串攻击,其攻击模式类似stackoverflow,本质也是修改回传记忆体位置。

不同的在于,可以利用c语言中的printf(),填入恶意的format,利用%n来修改回传记忆体位置。

当然,用同样有类似写入功能的函式做进攻也可以。