cd /pwn

  • 首页

  • 标签

  • 分类

  • 归档

Diary

发表于 2099-01-01 | 更新于 2020-07-07

The purpose of this article is to record what I am doing now.

阅读全文 »

MIPS基础及栈溢出入门(一)

发表于 2020-07-16 | 更新于 2020-07-17 | 分类于 Stack Overflow

依照《揭秘家用路由器0day漏洞挖掘技术》一书,回顾了MIPS基础,简单了解了MIPS栈溢出。

阅读全文 »

MIPS调试环境搭建

发表于 2020-07-13

在师傅们的推荐下,看了点《揭秘家用路由器0day漏洞挖掘技术》的内容,此篇总结调试环境的搭建过程以及搭建过程中遇到的问题。

阅读全文 »

35c3 krautflare

发表于 2020-07-07 | 分类于 Browser , v8

35c3 krautflare复现,一道由Math.expm1()的相关漏洞改编的题目。

阅读全文 »

34c3 v9

发表于 2020-05-31 | 更新于 2020-06-01 | 分类于 Browser , v8

34c3_v9复现,由于Patch的改动导致了Type Confusion,学习了一个新姿势。

阅读全文 »

QWB CTF 2019 growupjs

发表于 2020-05-17 | 更新于 2020-05-18 | 分类于 Browser , v8

由于Patch的改动导致了Off-by-one,通过它实现一个完整的OOB利用。

阅读全文 »

CVE-2019-5782 OOB-v8

发表于 2020-05-11 | 分类于 Browser , v8

2018年天府杯上的一个V8引擎数组越界漏洞,本人由于太水只能从POC写EXP,独自寻找ROOT_CAUSE还是有些困难。

阅读全文 »

RealWorld CTF2019 accessible

发表于 2020-05-04 | 分类于 Browser , v8

在Patch文件中由于删除了添加依赖(dependency)的部分代码,导致一些元素类型在发生变化时无法触发Deoptimize,造成Type Confusion。

阅读全文 »

*CTF2019 OOB-v8

发表于 2020-04-26 | 更新于 2020-04-27 | 分类于 Browser , v8

一道非常适合入门v8的题目,通过oob改写map从而达到Type Confusion。

阅读全文 »

Issue 821137: OOB read/write using Array.prototype.from

发表于 2020-04-21 | 更新于 2020-04-22 | 分类于 Browser , v8

徘徊在安全的门外很久,向前踏一步,走进Browser的世界。

阅读全文 »
12
Eros John

Eros John

15 日志
6 分类
5 标签
GitHub
© 2020 Eros John