看雪課程
首頁(yè)
課程
問(wèn)答
CTF
社區(qū)
招聘
峰會(huì)
發(fā)現(xiàn)
排行榜
知識(shí)庫(kù)
工具下載
看雪20年
看雪商城
證書查詢
登錄
注冊(cè)
首頁(yè)
社區(qū)
課程
招聘
發(fā)現(xiàn)
問(wèn)答
CTF
排行榜
知識(shí)庫(kù)
工具下載
峰會(huì)
看雪商城
證書查詢
收 藏
分享
Browser Pwn Chrome V8篇
Browser Pwn Chrome V8篇;深入瀏覽器Pwn,掌握系統(tǒng)漏洞利用的高級(jí)技能
799
花唄付款
難度
高級(jí)
?
感興趣
8747
?
學(xué)生數(shù)
20
?
好評(píng)度
100%
?
總時(shí)長(zhǎng)
12:00
立即購(gòu)買
課程介紹
課程章節(jié)
學(xué)員評(píng)價(jià)
售前咨詢
第一章 基礎(chǔ)知識(shí)
視頻:1-1 主流瀏覽器及其Javascript Engine介紹
視頻:1-2 v8環(huán)境搭建
視頻:1-3 JS Object 基本概念
視頻:1-4 V8 通用 Object 結(jié)構(gòu)
視頻:1-5 JSArray
視頻:1-6 JS 數(shù)據(jù)類型轉(zhuǎn)換
視頻:1-7 WebAssembly
視頻:1-8 GC
第二章 oob 實(shí)戰(zhàn)
視頻:2-1 題目分析
視頻:2-2 構(gòu)造類型混淆原語(yǔ)
視頻:2-3 任意地址讀寫(一)
視頻:2-4 任意地址讀寫(二)
視頻:2-5 任意地址讀寫(三)
視頻:2-6 WebAssembly 寫 shellcode
視頻:2-7 劫持 __free_hook
視頻:2-8 如何在瀏覽器中調(diào)試 exp
第三章 沙箱及繞過(guò)
視頻:3-1 沙箱基礎(chǔ)
視頻:3-2 沙箱內(nèi)任意地址讀寫
視頻:3-3 立即數(shù)寫 shellcode
視頻:3-4 修改 WasmInstance 全局變量
第四章 通用堆噴技術(shù)
視頻:4-1 v8 堆塊管理結(jié)構(gòu)
視頻:4-2 任意地址對(duì)象偽造
第五章 JIT 實(shí)戰(zhàn)
視頻:5-1 JIT 基礎(chǔ)
視頻:5-2 sea of nodes
視頻:5-3 JIT 常見(jiàn)優(yōu)化
視頻:5-4 v8 流水線
例題:5-5 34c3 V9
例題:5-6 GoogleCTF2018 Just In Time
例題:5-7 35c3 krautflare
第六章 Hole 實(shí)戰(zhàn)
視頻:6-1 JSMap 數(shù)據(jù)結(jié)構(gòu)
視頻:6-2 JSMap 添加操作
視頻:6-3 JSMap 刪除操作
視頻:6-4 Hole 類型漏洞利用
例題:6-5 CVE-2021-38003
例題:6-6 CVE-2022-4174
例題:6-7 2023 XCTF Final Hole
講師
jelasin
老師太忙啦,還抽不出時(shí)間自我介紹~
看雪SRC
|
關(guān)于我們
| 域名:
加速樂(lè)
| SSL證書:
亞洲誠(chéng)信
|
安全網(wǎng)易易盾
?2000 - 2025 看雪 /
滬ICP備2022023406號(hào)
/
滬公網(wǎng)安備 31011502006611號(hào)
郵件