IE漏洞的調試心得

在調試漏洞的過程中,個人感覺最棘手的就是ie瀏覽器的漏洞和flash player的漏洞了。這裏打算記錄一下學習過程中的心得(主要是基於uaf類),以方便新人學習。 首先,ie漏洞與衆不同的是,程序的執行流程是由攻擊者控制的。poc中的js腳本反應到mshtml中的c++代碼決定了程序的執行流程,所以對於ie漏洞來說仔細研究poc非常的關鍵。此外就是調試ie漏洞需要對ie本身有很強的瞭解,這也是我
相關文章
相關標籤/搜索