看雪课程
首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
收 藏
分享
浏览器Pwn Chrome V8篇
浏览器Pwn Chrome V8篇;深入浏览器Pwn,掌握系统漏洞利用的高级技能
799
花呗付款
难度
高级
•
感兴趣
6579
•
学生数
15
•
好评度
100%
•
总时长
12:00
立即购买
课程介绍
课程章节
学员评价
售前咨询
第一章 基础知识
视频:1-1 主流浏览器及其Javascript Engine介绍
视频:1-2 v8环境搭建
视频:1-3 JS Object 基本概念
视频:1-4 V8 通用 Object 结构
视频:1-5 JSArray
视频:1-6 JS 数据类型转换
视频:1-7 WebAssembly
视频:1-8 GC
第二章 oob实战
视频:2-1 题目分析
视频:2-2 构造类型混淆原语
视频:2-3 任意地址读写(一)
视频:2-4 任意地址读写(二)
视频:2-5 任意地址读写(三)
视频:2-6 WebAssembly 写 shellcode
视频:2-7 劫持 __free_hook
视频:2-8 如何在浏览器中调试 exp
第三章 沙箱及绕过
视频:3-1 沙箱基础
视频:3-2 沙箱内任意地址读写
视频:3-3 立即数写 shellcode
视频:3-4 修改 WasmInstance 全局变量
第四章 通用堆喷技术
视频:4-1 v8 堆块管理结构
视频:4-2 任意地址对象伪造
第五章 Hole
视频:5-1 JSMap 数据结构
视频:5-2 JSMap 添加操作
视频:5-3 JSMap 删除操作
视频:5-4 Hole 类型漏洞利用
第六章 JIT
第七章 实战篇
讲师
jelasin
老师太忙啦,还抽不出时间自我介绍~