??    ???????????????????????????????????????
???????а???????????????????????????????????????????顣??Щ?????????????????Tiger Team??Ethic Hacker??Penetration tester????Pen-tester????????????????????????????????????????????????????????????????????????????????????????

???????????????????????????????λ?????????????????????е????Ч???????????????????????????????????????????????????????????????????????????????????????????????е?????С????????????????????????????????????????????????????????????????????????????????????????????????????????????

??????????????????????а????????????????????????Щ???????????????????????????????????????????????????????????????????繫??????????0day???????????????????

??????????????????????????????????????????????????????????????????????????????????????????????????????

???????????????????????????????????????????????У??????й???????????????????????Щ?????·????????????Щ???????????·????????????????????????????????

??????1?????ε???????????ε?Word??????????ε?mp3???????????????????е??????File Fuzz??????????????÷?????

??????2?????ε????????????д??????????????????????????????????Э?????????????????????????????????????ù??????????????????????????????????????????????α????????????Э???е??Щ??????????????????ε????????????????????????????????????????????????????????????????????????????????

??????3??????????????????е??????????y?????????糤?????????????????????????Web??????????????SQL????XSS???????SQL??????????????????????????????????

??????4??????????????????????????????????????dll??????????????????????????????????????Щ?????????????????????????????????????????顣???磬???????????Щ??????????????????????dll????У????????????????????????????????????????

??????5??α???????????????????????????dll?????????????????????????????????????????????Щ???????????????????????У??????

??????6??????·????????????????????????????????????????????????????????????????????·????????????????Windows??·???????????????????????????Щ·???????磬??17-3-1?г????Щ??Windows XP???????????????·????????

??????17-3-1??Windows XP???????????????·??

????Windows XP????????????????? ???
C:WINDOWSsystem32calc.exe ?????·??
C:/WINDOWS/system32/calc.exe UNIX·?????
\?c:WINDOWSsystem32calc.exe ??????????run????
file://C:WINDOWSsystem32calc.exe ??????????run????
%windir%system32calc.exe ???????????????
\127.0.0.1C$WINDOWSsystem32calc.exe ???????C??
C:WINDOWS..WINDOWS.system32calc.exe ·??????
C:WINDOWS.system32calc.exe ·??????

???????????UTF-8????????URL·???????廨?????????????????????????????????????????????á?

??????7?????????????????????????????????

??Web????????????????????????????????δ???????????????????????????????????????????????????й?????????????????????????????????????飬??о??????????????????????????????

??????8??????????????й??????Web????????????????????Web???????????????????Web?????μ? index??????login??棬???е?session?????????????????????????????????????????Web???μ???????????????????????????????????????????????????????δ??????????????·???????????????????????????????·???????????????????????????????

??????9?????????????????PE???????????????????????????к??????????

??????Mark Dowd??John McDonald??Justin Schuh???????The Art of Software Security Assessment????????????????鼮?????????????Tom Gallagher??Bryan Jeffries??Lawrence Landauer???????Hunting Security Bugs??????????????????????????鼮???????????????????????????????????????50???????????????????????????????