Argument Injection
Argument Injection は、外部プログラムやコマンドに渡される引数を攻撃者が意図しない形で追加・変更できる脆弱性です。
CTF では、オプション解釈や引数の区切りを利用して、想定外の動作を引き起こす問題で扱われます。
Argument Injection は、外部プログラムやコマンドに渡される引数を攻撃者が意図しない形で追加・変更できる脆弱性です。
CTF では、オプション解釈や引数の区切りを利用して、想定外の動作を引き起こす問題で扱われます。