????????????в???????????
???????????? ???????[ 2011/10/28 11:50:28 ] ????????
?? ???????????????????????????????????????
???????а???????????????????????????????????????????顣??Щ?????????????????Tiger Team??Ethic Hacker??Penetration tester????Pen-tester????????????????????????????????????????????????????????????????????????????????????????
???????????????????????????????λ?????????????????????е????Ч???????????????????????????????????????????????????????????????????????????????????????????????е?????С????????????????????????????????????????????????????????????????????????????????????????????????????????????
??????????????????????а????????????????????????Щ???????????????????????????????????????????????????????????????????繫??????????0day???????????????????
??????????????????????????????????????????????????????????????????????????????????????????????????????
???????????????????????????????????????????????У??????й???????????????????????Щ?????·????????????Щ???????????·????????????????????????????????
??????1?????ε???????????ε?Word??????????ε?mp3???????????????????е??????File Fuzz??????????????÷?????
??????2?????ε????????????д??????????????????????????????????Э?????????????????????????????????????ù??????????????????????????????????????????????α????????????Э???е??Щ??????????????????ε????????????????????????????????????????????????????????????????????????????????
??????3??????????????????е??????????y?????????糤?????????????????????????Web??????????????SQL????XSS???????SQL??????????????????????????????????
??????4??????????????????????????????????????dll??????????????????????????????????????Щ?????????????????????????????????????????顣???磬???????????Щ??????????????????????dll????У????????????????????????????????????????
??????5??α???????????????????????????dll?????????????????????????????????????????????Щ???????????????????????У??????
??????6??????·????????????????????????????????????????????????????????????????????·????????????????Windows??·???????????????????????????Щ·???????磬??17-3-1?г????Щ??Windows XP???????????????·????????
??????17-3-1??Windows XP???????????????·??
????Windows XP????????????????? ???
C:WINDOWSsystem32calc.exe ?????·??
C:/WINDOWS/system32/calc.exe UNIX·?????
\?c:WINDOWSsystem32calc.exe ??????????run????
file://C:WINDOWSsystem32calc.exe ??????????run????
%windir%system32calc.exe ???????????????
\127.0.0.1C$WINDOWSsystem32calc.exe ???????C??
C:WINDOWS..WINDOWS.system32calc.exe ·??????
C:WINDOWS.system32calc.exe ·??????
???????????UTF-8????????URL·???????廨?????????????????????????????????????????????á?
??????7?????????????????????????????????
??Web????????????????????????????????δ???????????????????????????????????????????????????й?????????????????????????????????????飬??о??????????????????????????????
??????8??????????????й??????Web????????????????????Web???????????????????Web?????μ? index??????login??棬???е?session?????????????????????????????????????????Web???μ???????????????????????????????????????????????????????δ??????????????·???????????????????????????????·???????????????????????????????
??????9?????????????????PE???????????????????????????к??????????
??????Mark Dowd??John McDonald??Justin Schuh???????The Art of Software Security Assessment????????????????鼮?????????????Tom Gallagher??Bryan Jeffries??Lawrence Landauer???????Hunting Security Bugs??????????????????????????鼮???????????????????????????????????????50???????????????????????????????
??????
???·???
??????????????????
2023/3/23 14:23:39???д?ò??????????
2023/3/22 16:17:39????????????????????Щ??
2022/6/14 16:14:27??????????????????????????
2021/10/18 15:37:44???????????????
2021/9/17 15:19:29???·???????·
2021/9/14 15:42:25?????????????
2021/5/28 17:25:47??????APP??????????
2021/5/8 17:01:11