사용자 입력을 printf(input)으로 전달했을 때 %n이 악용될 수 있는 이유는?
호출 코드: printf(input)
입력 조건: 공격자가 %n을 포함한 형식 지정자를 제어정답 4번
형식 문자열을 통제하면 %n을 통해 메모리 쓰기가 가능하므로 고정 형식 문자열을 사용해야 한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23
호출 코드: printf(input)
입력 조건: 공격자가 %n을 포함한 형식 지정자를 제어형식 문자열을 통제하면 %n을 통해 메모리 쓰기가 가능하므로 고정 형식 문자열을 사용해야 한다.