非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

ActiveX + XSS = ActiveXSS 完美利用

摘要

在运行 ActiveX 插件的 Web 应用中发现 XSS 后,NetSPI 将二者组合利用:从页面 HTML 提取插件 CLSID,通过注册表定位对应 DLL,再用 ComRaider 对其导出函数进行模糊测试,实现客户端组合攻击。
发布时间
收录时间

原文 ↗