首页
社区
课程
招聘
[原创]描述信息
发表于: 2013-3-4 22:06 6368

[原创]描述信息

2013-3-4 22:06
6368
收藏
免费 6
支持
分享
最新回复 (16)
雪    币: 1015
活跃值: (235)
能力值: ( LV12,RANK:440 )
在线值:
发帖
回帖
粉丝
2
沙发,谢谢楼主的分享!
2013-3-4 22:18
0
雪    币: 859
活跃值: (309)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
3
这个漏洞我分析了好几天了。。。慢慢看楼主的分析
2013-3-4 22:29
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我就知道我抢不到沙发,来晚了,膜拜楼主
2013-3-4 22:40
0
雪    币: 73
活跃值: (70)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
多提意见,多交流哦。
2013-3-5 00:21
0
雪    币: 599
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我有个不解的地方:当我将SetTimeOut函数去掉,直接用document.body.innerHTML = 'i'的时候,漏洞不触发。不知道为什么?
2013-3-5 14:50
0
雪    币: 58
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
好文,感谢楼主共享.
2013-3-5 16:50
0
雪    币: 17
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
为何 问题出现在SlayouRun对象调用GetInnerNodeCrossingBlockBoundary函数时发生的呢?从哪里看出来?
2013-3-14 17:06
0
雪    币: 73
活跃值: (70)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
是这样,开始是通过栈回逆发现这个函数可疑,然后对其进行分析发现的。
2013-3-18 09:50
0
雪    币: 50
活跃值: (73)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
嗯,楼主强大啊!分析很清楚了,虽然没有贴出exploit,但就算不是高手也能写出利用代码了,从非技术角度出发也有一丝担心。
2013-3-18 15:04
0
雪    币: 500
活跃值: (995)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
mark,感谢分享
2013-3-18 18:21
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
楼主,我给您悄悄话了。。请查看。
2013-3-22 11:17
0
雪    币: 73
活跃值: (70)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
13
是这样,直接在网页中释放和通过SetTimeOut释放会调用不同的释放流程。并且SetTimeOut中的脚本因为设置了延时所以一定会在整个HTML页面加载完毕后才会被调用。
2013-3-24 00:54
0
雪    币: 29
活跃值: (131)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
希望楼主可以在这一步的时候再给出一点具体分析的过程,然后可以分享一下你在这个点上的分析经验,谢谢!
2013-3-28 16:46
0
雪    币: 435
活跃值: (1282)
能力值: ( LV13,RANK:388 )
在线值:
发帖
回帖
粉丝
15
栈回溯,一层一层根据传参来追
2013-5-6 15:51
0
雪    币: 19
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
16
好东西,mark一下,晚上看。
2013-5-6 16:15
0
雪    币: 500
活跃值: (995)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
怎么分析的
2013-5-7 15:02
0
游客
登录 | 注册 方可回帖
返回
//