포맷 스트링

IT위키
박달 (토론 | 기여)님의 2022년 3월 8일 (화) 17:17 판
(차이) ← 이전 판 | 최신판 (차이) | 다음 판 → (차이)
Format String
printf 등의 함수에서 문자열 입력 포맷을 잘못된 형태로 입력하는 경우 나타나는 버그이자 취약점이자 공격 기법
  • 포맷 스트링 익스플로잇은 프로그램을 충돌시키거나 악의적인 코드를 실행 시키는데 사용될 수 있음

점검 도구[편집 | 원본 편집]

  • gdb
  • objdump
  • ltrace