Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
指针到底长什么样?
projectzero.google
| 博客 |
#information-disclosure
|
#exploitation
|
#flash
|
#memory-leak
|
#project-zero
摘要
Google Project Zero 文章,剖析 Flash Player 内存信息泄露漏洞及泄露数据对利用的助推作用。
发布时间
2014-08-21 00:00
收录时间
2026-09-23 00:00
原文 ↗
← 上一篇
毒化 NUL 字节(2014 年版)
下一篇 →
Mac OS X 与 iPhone 沙箱逃逸
相关内容
博客
·
projectzero.google
两个漏洞利用的故事
Google Project Zero 深度文章,剖析针对 Flash Player 脚本漏洞的利用技术。
漏洞
·
projectzero.google
(^Exploiting)\s*(CVE-2015-0318)\s*(in)\s*(Flash$)
Google Project Zero 文章,讲解 Adobe Flash 所用 PCRE 正则引擎漏洞 CVE-2015-0318 的利用。
公告
·
projectzero.google
利用 Flash 中的 CVE-2014-0556 漏洞
Google Project Zero 文章,讲解 Flash 漏洞 CVE-2014-0556 的利用,属 Adobe APSB14-21 公告修复内容之一。
博客
·
projectzero.google
Flash Vector.<*> 缓解措施的三种绕过与一个修复
Flash 18.0.0.209 引入两组对抗 Vector 数据破坏滥用的缓解措施后,18.0.0.232 调整了其中一项的实现以修复 Project Zero 482 号 bug;文中演示三种绕过方法。
博客
·
projectzero.google
利用重定义攻击 ECMAScript 引擎
ECMAScript 中几乎所有函数与变量都可动态重定义,原生代码的假定一旦被打破就可能产生漏洞。Project Zero 几个月内在 Adobe Flash 中发现 24 个此类漏洞,野外也出现过类似问题。
博客
·
projectzero.google
一个完美的漏洞:利用 Flash 类型混淆
Google Project Zero 对 Flash 中一个高质量类型混淆漏洞的分析,以及令其特别适合可靠利用的各项因素。
返回