해커가 만든 함정싸이트에 접속하는것만으로도


접속자에게 악성코드 및 해킹프로그램을 강제로 다운받게해서 해킹할수 있을까 궁금해서 여기저기찾아보니


실제로 가능하고 대부분 해커가 싸이트 취약점을 이용한 공격을 할때 플래쉬 취약점을 이용해서 했다뭐다 뜨더라고



만약에 해커가 함정싸이트를 파놨다고 가정했을때 싸이트 접속자를 공격하는 공격루트는


플래쉬 취약점을 이용해서 강제다운로드받게하는식으로 공격하는 루트밖에 없는건지


아니면 다른루트도 있는건지 궁금함



물론 접속자는 해당 싸이트에 접속만 하고 아무것도 하지않았다고 가정함