ActiveX漏洞挖掘入门

时间:2014-10-01 16:49:43
【文件属性】:

文件名称:ActiveX漏洞挖掘入门

文件大小:106KB

文件格式:DOCX

更新时间:2014-10-01 16:49:43

ActiveX 漏洞挖掘 漏洞

ActiveX是微软在1996年引入,是基于COM组件和OLE的。COM组件开发的目的是为了简化代码的重用,通过建立带有接口的对象,它们能被其他COM足见以及程序调用,IE里面经常用到这样的技术。因此COM组件被广泛用于开发浏览器的第三方应用程序,其实也就是插件。但由于现在有的第三方开发人员编程方面的原因,控件出现越来越多的漏洞能被恶意的网站来利用,通过溢出或者是功能代码的注入来侵害个人电脑。


网友评论

  • 网上随便就可以找到的文章