11.05.2014 Views

OWASP テスティングガイド

OWASP テスティングガイド

OWASP テスティングガイド

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ギレーボチクステステ 及 びびその 例<br />

ケードリビャーを 行 う 際 には、 静 的 ケード 分 析 ツーラを 使 用 することによってほとんど 全 てのフェーボットシトヨヱギ 脆 弱 性 を<br />

検 知 することができます。(1)で 示 しているケードを 静 的 ケード 分 析 ツーラの ITS4 にかけると、 以 下 の 出 力 が 得 られます。<br />

フェーボットシトヨヱギ 脆 弱 性 において 責 任 がある 主 な 関 数 は、エプサュヱとしてフェーボット 指 定 子婡 を 扱 うものです。したが<br />

って、 手 動 でケードをリビャーする 際 には、 以 下 のような 関 数 に 注 目 してください:<br />

Printf<br />

Fprintf<br />

Sprintf<br />

Snprintf<br />

Vfprintf<br />

Vprintf<br />

Vsprintf<br />

Vsnprintf<br />

開 発 プョットフェーマ 特牐 有 のフェーボット 関 数 がいろいろあります。 引 数 の 用 法 について 理 解 したら、フェーボットシトヨヱギ<br />

が 欠 如 している 点 についてもリビャーしなければなりません。<br />

参 考 文 献<br />

ホワロアテペーパー<br />

286

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!