Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
近年 iOS 内核漏洞利用综述
projectzero.google
| 博客 |
#ios
|
#kernel
|
#survey
|
#exploit-development
|
#project-zero
摘要
近年 iOS 内核漏洞利用综述:一份高层次的在线参考。
发布时间
2020-06-11 00:00
收录时间
2026-09-22 23:33
原文 ↗
← 上一篇
Firefox 沙箱逃逸(CVE-2020-12388)
下一篇 →
对 ImageIO 做模糊测试
相关内容
博客
·
projectzero.google
一个 iOS 黑客试水 Android
iOS 漏洞研究者的 Android 试水记:对比两大移动平台在漏洞利用与防护机制上的差异。
博客
·
projectzero.google
Deja-XNU
Deja-XNU:把盘古团队发现的旧漏洞与一个相似的新漏洞结合,实现 iOS 内核利用。
博客
·
projectzero.google
task_t 有害论
Project Zero 深入分析 iOS/macOS XNU 内核中 task_t 的设计缺陷:沙箱逃逸、提权利用及逐个击破 Apple 缓解措施的过程。
博客
·
projectzero.google
来内核赛跑吧!
OS X 与 iOS 内核加载 setuid 二进制时存在竞态窗口,可在旧 task port 失效前操纵 euid 0 进程内存,进而获取任意 entitlement 并在 OS X 上加载未签名内核扩展。
博客
·
projectzero.google
更多 Mac OS X 与 iPhone 沙箱逃逸及内核漏洞
Google Project Zero 汇总随 OS X 10.9.5 与 iOS 8 修复的 Mac OS X 与 iPhone 沙箱逃逸及提权漏洞。
漏洞
·
projectzero.google
SockPuppet:CVE-2019-8605 iOS 内核漏洞利用全程讲解
SockPuppet:CVE-2019-8605——一个存在五年之久的 iOS 内核与 macOS 漏洞的完整利用流程讲解。
返回