在我的C|EH 课程中,我听说过术语“收缩包装代码攻击”,但我们只提到了它。现在尝试做一些研究并刷新主题,我似乎无法找到这种攻击类型的严肃描述。
查看我在课程中收到的演示文稿 PDF,它只引用了几句话来说明主要思想(显然这些演示文稿不适合单独学习)
似乎这个确切的短语对 C|EH 来说有点口语化,所以谷歌只是充斥着上面的实例或对它的完全无用的重新解释
那么这个 Shrink Wrap 代码攻击是关于什么的呢?
(有什么好的例子吗?或者它是如何特别成功的故事?或者有趣的链接?)
更新:这个Joel on Software使用术语“Shrinkwrap 代码”来表示大规模生产和分发的一般类型的软件。
Shrinkwrap 是需要大量人“在野外”使用的软件。它实际上可能用玻璃纸包裹并在 CompUSA 出售,也可以通过 Internet 下载。它可能是商业软件或共享软件、开源软件或 GNU 或其他任何东西——这里的重点是将被成千上万或数百万人安装和使用的软件。
不过,Joel 并没有在这里特别提到安全 POV。