我的问题是关于 Java 漏洞利用,例如这个:https : //www.us-cert.gov/ncas/alerts/TA13-010A(可利用这里http://www.securityfocus.com/bid/57246/)
受害者应该访问该站点并接受在您的计算机上运行小程序。然后,如果 JVM 易受攻击,破解者就可以执行任意命令。
所以我的问题是:安全研究人员是如何发现这个漏洞的?我的意思是,不是具体的,而是他/她是如何(使用什么工具、方法等)找到这些漏洞的?他/她是否对 javaw.exe 进行逆向工程?有哪些方法?