首頁(yè)
社區(qū)
課程
招聘
收 藏

Browser Pwn Chrome V8篇

Browser Pwn Chrome V8篇;深入瀏覽器Pwn,掌握系統(tǒng)漏洞利用的高級(jí)技能
799
花唄付款
難度高級(jí) ? 感興趣 8747 ? 學(xué)生數(shù) 20 ? 好評(píng)度 100%
第一章 基礎(chǔ)知識(shí)
 視頻:1-1 主流瀏覽器及其Javascript Engine介紹
 視頻:1-2 v8環(huán)境搭建
 視頻:1-3 JS Object 基本概念
 視頻:1-4 V8 通用 Object 結(jié)構(gòu)
 視頻:1-5 JSArray
 視頻:1-6 JS 數(shù)據(jù)類型轉(zhuǎn)換
 視頻:1-7 WebAssembly
 視頻:1-8 GC
第二章 oob 實(shí)戰(zhàn)
 視頻:2-1 題目分析
 視頻:2-2 構(gòu)造類型混淆原語(yǔ)
 視頻:2-3 任意地址讀寫(一)
 視頻:2-4 任意地址讀寫(二)
 視頻:2-5 任意地址讀寫(三)
 視頻:2-6 WebAssembly 寫 shellcode
 視頻:2-7 劫持 __free_hook
 視頻:2-8 如何在瀏覽器中調(diào)試 exp
第三章 沙箱及繞過(guò)
 視頻:3-1 沙箱基礎(chǔ)
 視頻:3-2 沙箱內(nèi)任意地址讀寫
 視頻:3-3 立即數(shù)寫 shellcode
 視頻:3-4 修改 WasmInstance 全局變量
第四章 通用堆噴技術(shù)
 視頻:4-1 v8 堆塊管理結(jié)構(gòu)
 視頻:4-2 任意地址對(duì)象偽造
第五章 JIT 實(shí)戰(zhàn)
 視頻:5-1 JIT 基礎(chǔ)
 視頻:5-2 sea of nodes
 視頻:5-3 JIT 常見(jiàn)優(yōu)化
 視頻:5-4 v8 流水線
 例題:5-5 34c3 V9
 例題:5-6 GoogleCTF2018 Just In Time
 例題:5-7 35c3 krautflare
第六章 Hole 實(shí)戰(zhàn)
 視頻:6-1 JSMap 數(shù)據(jù)結(jié)構(gòu)
 視頻:6-2 JSMap 添加操作
 視頻:6-3 JSMap 刪除操作
 視頻:6-4 Hole 類型漏洞利用
 例題:6-5 CVE-2021-38003
 例題:6-6 CVE-2022-4174
 例題:6-7 2023 XCTF Final Hole
講師
老師太忙啦,還抽不出時(shí)間自我介紹~
// 統(tǒng)計(jì)代碼