首页
社区
课程
招聘
[讨论][讨论]use after free类型的漏洞是怎么被发现的?
发表于: 2013-4-10 10:16 3397

[讨论][讨论]use after free类型的漏洞是怎么被发现的?

2013-4-10 10:16
3397
微软四月份的安全公告中,唯一的一个高危漏洞是位于远程桌面ActiveX控件mstscax.dll中的, 漏洞描述为attempts to access an object in memory that has been deleted. 。对于这种类型的漏洞有没有好的挖掘工具或者思路?

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 91
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
不是唯一的,看错了。另外一个标记为严重的是IE的累积安全更新
2013-4-10 10:28
0
雪    币: 95
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
同问那 不过一般高手只会告诉你一个词 fuzz
2013-4-10 12:41
0
雪    币: 91
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
恩,看过一个国外的应该是个小会议的PPT,就是fuzz。但是没提什么工具
2013-4-11 10:09
0
游客
登录 | 注册 方可回帖
返回