Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
利用重定义攻击 ECMAScript 引擎
projectzero.google
| 博客 |
#exploitation
|
#javascript
|
#flash
|
#ecmascript
|
#redefinition
摘要
ECMAScript 中几乎所有函数与变量都可动态重定义,原生代码的假定一旦被打破就可能产生漏洞。Project Zero 几个月内在 Adobe Flash 中发现 24 个此类漏洞,野外也出现过类似问题。
发布时间
2015-08-17 00:00
收录时间
2026-09-22 23:54
原文 ↗
← 上一篇
Flash Vector.<*> 缓解措施的三种绕过与一个修复
下一篇 →
统御一切的字体漏洞 #2:Adobe Reader RCE 利用
相关内容
博客
·
projectzero.google
Flash Vector.<*> 缓解措施的三种绕过与一个修复
Flash 18.0.0.209 引入两组对抗 Vector 数据破坏滥用的缓解措施后,18.0.0.232 调整了其中一项的实现以修复 Project Zero 482 号 bug;文中演示三种绕过方法。
博客
·
projectzero.google
一个完美的漏洞:利用 Flash 类型混淆
Google Project Zero 对 Flash 中一个高质量类型混淆漏洞的分析,以及令其特别适合可靠利用的各项因素。
博客
·
projectzero.google
从 inter 到 intra:提升利用可靠性
Google Project Zero 博客文章,介绍提升 Adobe Flash 漏洞利用可靠性的技术思路。
博客
·
projectzero.google
两个漏洞利用的故事
Google Project Zero 深度文章,剖析针对 Flash Player 脚本漏洞的利用技术。
博客
·
projectzero.google
指针到底长什么样?
Google Project Zero 文章,剖析 Flash Player 内存信息泄露漏洞及泄露数据对利用的助推作用。
漏洞
·
projectzero.google
(^Exploiting)\s*(CVE-2015-0318)\s*(in)\s*(Flash$)
Google Project Zero 文章,讲解 Adobe Flash 所用 PCRE 正则引擎漏洞 CVE-2015-0318 的利用。
返回