Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
老兄,我的堆呢?
projectzero.google
| 博客 |
#windows
|
#exploitation
|
#browser-exploitation
|
#project-zero
|
#aslr
|
#heap-spraying
摘要
Google Project Zero 文章,探讨堆喷射与堆地址随机化,以及浏览器利用如何仍能取得成功。
发布时间
2015-06-15 00:00
收录时间
2026-09-22 23:57
原文 ↗
← 上一篇
攻陷 Internet 打印——一次现代软件漏洞利用案例研究
下一篇 →
In-Console-Able
相关内容
博客
·
projectzero.google
In-Console-Able
Google Project Zero 文章,描述一个削弱 Windows 沙箱类限制的安全漏洞,可助力沙箱逃逸研究。
漏洞
·
projectzero.google
Internet Explorer EPM 沙箱逃逸 CVE-2014-6350
Google Project Zero 文章,详解利用 CVE-2014-6350 逃逸 Internet Explorer 增强保护模式(EPM)沙箱。
博客
·
projectzero.google
利用泄露的线程句柄
Windows Secondary Logon 服务中的一个漏洞(MS16-032 已修复)会把特权进程的完全访问线程句柄泄露给低权限进程,无需内存破坏即可提升至 SYSTEM 权限。
博客
·
projectzero.google
什么才是“好”的内存破坏漏洞?
Google Project Zero 文章,探讨衡量内存破坏漏洞“价值”的标准——即可被利用的可靠程度。
博客
·
projectzero.google
一个 ESET 漏洞的分析与利用
Google Project Zero 文章,分析并利用 ESET 杀毒软件中的一个漏洞,凸显安全产品自身引入的攻击面。
博客
·
projectzero.google
攻陷 Internet 打印——一次现代软件漏洞利用案例研究
Google Project Zero 案例研究,演示针对 CUPS 互联网打印服务的完整漏洞利用链。
返回