int vsscanf(const char * restrict, const char * restrict, va_list); void test(const char *s, int *i) { scanf(s, i); // expected-warning{{format string is not a string ...
この記事は picoCTF の format string 1 ~ 3 の writeup です。 いずれも 「C言語の printf 関数」に対する「フォーマットストリング攻撃」を扱った問題になっています。 プログラマがうっかり「ユーザーの入力をそのまま printf関数へ引き渡す」ようなコーディングを ...
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する