我想知道是否有关于JVM安全性如何在旧版本中遭到破坏的教育集合示例。
在阅读了articles on the IKVM博客的一些内容之后,我感觉我通过了解过去的安全问题而不是阅读一些简单的问题来了解更多信息。 ;不要做,不要做" (看起来大多数有趣的文章都被拉了,真可惜)。
在某处可以找到类似的东西吗?
也许我有太强烈的期望:我不关心一些脚本小伙子的东西,但我正在寻找高质量的内容进入深度
网上有类似的内容吗?
答案 0 :(得分:2)
我认为对JVM攻击的研究很少。你想做什么?
通常,打破浏览器沙箱是微不足道的,与JVM本身无关:http://jouko.iki.fi/adv/javaplugin.html
最佳信息将来自BlackDown等开源JVM。在SVN更改日志中搜索“exploit”,“bug”,“sandbox”等字样,并查看SVN Diff。