安全博客

BCTF2018 easiest writeup | Hpasserby

并没有参加这次bctf,只有事后看看题目,这道题目不算难,不过还是学到了一些以前不是很清楚的东西,所以记录一下。题目描述题目来源: BCTF 2018知识点:fastbin_attack、IO_FIL...
阅读全文

*CTF2019 OOB-v8 writeup | Hpasserby

trick:在调试过程中会发现,Elements并不是始终紧邻JSArray的,有些时候两者会相距一段距离。在师傅们的wp中提到可以使用splice来使该布局稳定,例如在v8中,Map描述了一个对象的...
阅读全文
安全博客

v8调试环境搭建

本文首发于先知社区 https://xz.aliyun.com/t/5190这篇博客3月份一直拖到现在才写完2333,太水了一直想要入门chrome漏洞挖掘,于是就打算从一道CTF题目入手(其实也是一...
阅读全文