前言过年了 没啥精神搞逆向了,随便水水流程分析上手直接流程分析,网站都不给 怎么说~如下图目标 JWT直接先解码,解码出来JWT用的加密是RS256下图是body加密体那难点其实就是RS256的密钥了...
补天漏洞提交浏览器辅助插件
0x00前言描述 接着上面的文章《【水文章】补天批量查询权重脚本》 撰写漏洞报告时,虽然标题、漏洞地址、漏洞描述和漏洞内容等需要手动填写,但修复方案、权重选择、地址选择等很多内容...
某网站异步加密逆向分析
某网站异步加密逆向分析前言最近碰到一个网站,觉得加密挺简单的,加了断点看混淆后的代码发现找不到加密位置,很多异步的操作。逆向之后顺便做一期文章分享给大家。 · · · · · ·▼介绍▲▼url▲aH...
V8 torque函数PromiseAllResolveElementClosure 相关的issue和POC的探索
一写在前面最近无意刷到看到一篇v8CTF的文章,原本想看一下学习下v8沙箱绕过的姿势,看了作者的slides却是第一时间被作者圈起来的这个PromiseAllResolveElementClosure...
Chrome Renderer 通过异步堆栈跟踪中的类型混淆进行
Chrome 渲染器通过异步堆栈跟踪中的类型混淆进行 1day RCE(CVE-2023-6702)概括该漏洞允许远程攻击者在 Chrome 渲染器进程内执行任意代码。异步堆栈跟踪处理代码中的类型检查...
TyphoonCon 2024 Chrome Renderer 1day RCE 漏洞分析
摘要这个漏洞允许远程攻击者在 Chrome 渲染器进程中执行任意代码。在异步堆栈跟踪处理代码中存在类型检查不足。它导致 FunctionContext 和 NativeContext 之间的类型混淆,...
CVE-2024-2398:HTTP/2 推送标头内存泄漏
概括:对于每个传入PUSH_PROMISE标头,都会分配一个新name:value字符串,并将指向该字符串的指针存储在stream->push_headers数组中。h = aprintf("%...
Promise: 异步编程的理解和使用Skip to end of metadata
本期作者钱程游戏技术中台资深开发工程师01 什么是 Promise 1.1 Promise 的背景介绍Promise 最早出现在 1988 年,由 Barbara Liskov、Liuba ...
Edu_Src上百站点通杀挖掘
前言: 昨晚ji哥说上篇文章有通用,上百个学校站点。渗透就这样,两点该睡了,突然给你来点鸡血,让你接着冲前后拼接chunk,初始菜单整理出...
JS基本功系列-Promise基础相关记录
Promise 一个promise对应一个resolve/resolve; 后面的then是对前面promise的处理(也是一一对应);let p1 = new ...
JS基本功系列-生成器与迭代器记录
前言 ES6三大核心: class,promise, module其中,与promise相关的主要是迭代器,生成器,promise,async,await相关的;遍历和迭代的区别: 迭代: 从目标源依...