连载《Chrome V8 原理讲解》第五篇 V8语法分析器源码讲解 04 Jan, 2022 行业新闻 1.摘要 本次是第五篇,剖析V8语法分析(parser)的源码和工作流程,讲解V8语法分析的核心源码、主要工作流程以及重要数据结构。本文将沿用第四篇文章的“测试样例代码”。 ... Read More
对抗样本攻防实战 04 Jan, 2022 行业新闻 前言 对抗样本大家都耳熟能详了,但是大家可能觉得离自己比较远,毕竟主要是学术界在做这方面的工作,可能还需要很多数学理论基础,所以没有尝试动手实践过。在本文中,不会提及... Read More
羊城杯 Wp By Endless 04 Jan, 2022 行业新闻 WEB CheckIn_go 跑源码 拿admin cookie 再通过整数溢出使得拿到flag的得分为0。 No Sql 有源码backup.zip发现在resetpassword存在nosql注入,之前注了很久只知道用户... Read More
ThinkPHP V5 漏洞复现 04 Jan, 2022 行业新闻 0x00 ThinkPHP V5.1反序列化 0x00 项目安装 使用composer部署TP项目,创建一个名为TP51的TP项目 composer create-project --prefer-dist topthink/think tp51 5.1.* TP... Read More
连载《Chrome V8 原理讲解》第四篇 V8词法分析源码讲解,Token字生成 04 Jan, 2022 行业新闻 本篇内容 本次是第四篇,以“测试样例代码”为V8的输入,跟随样例代码在词法分析(scanner)阶段的处理过程,剖析V8词法分析的源码实现。本文通过讲解样例代码中前两个token字... Read More
CVE-2017-6074 DCCP拥塞控制协议Double-Free提权分析 04 Jan, 2022 行业新闻 影响版本:Linux v2.6.14 – v4.9.13。 v4.9.13已修补,v4.9.12未修补。 评分7.8分。 隐藏时间超过10年,从2005年10月的v2.6.14开始。 测试版本:Linux-v4.9.12 exploit及测试... Read More