首页
社区
课程
招聘
收藏
点赞3
打赏
分享
最新回复 (16)
雪    币: 1015
活跃值: (235)
能力值: ( LV12,RANK:440 )
在线值:
发帖
回帖
粉丝
loongzyd 10 2013-3-4 22:18
2
0
沙发,谢谢楼主的分享!
雪    币: 857
活跃值: (304)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
Vsbat 4 2013-3-4 22:29
3
0
这个漏洞我分析了好几天了。。。慢慢看楼主的分析
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
safeboy 2013-3-4 22:40
4
0
我就知道我抢不到沙发,来晚了,膜拜楼主
雪    币: 73
活跃值: (70)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
xixuegui 2013-3-5 00:21
5
0
多提意见,多交流哦。
雪    币: 599
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
猪猡公园 2013-3-5 14:50
6
0
我有个不解的地方:当我将SetTimeOut函数去掉,直接用document.body.innerHTML = 'i'的时候,漏洞不触发。不知道为什么?
雪    币: 58
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
寂寞如刀 1 2013-3-5 16:50
7
0
好文,感谢楼主共享.
雪    币: 17
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
MRShi 2013-3-14 17:06
8
0
为何 问题出现在SlayouRun对象调用GetInnerNodeCrossingBlockBoundary函数时发生的呢?从哪里看出来?
雪    币: 73
活跃值: (70)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
xixuegui 2013-3-18 09:50
9
0
是这样,开始是通过栈回逆发现这个函数可疑,然后对其进行分析发现的。
雪    币: 50
活跃值: (73)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
return 2013-3-18 15:04
10
0
嗯,楼主强大啊!分析很清楚了,虽然没有贴出exploit,但就算不是高手也能写出利用代码了,从非技术角度出发也有一丝担心。
雪    币: 500
活跃值: (790)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lizhenzhe 2013-3-18 18:21
11
0
mark,感谢分享
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Sportsboy 2013-3-22 11:17
12
0
楼主,我给您悄悄话了。。请查看。
雪    币: 73
活跃值: (70)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
xixuegui 2013-3-24 00:54
13
0
是这样,直接在网页中释放和通过SetTimeOut释放会调用不同的释放流程。并且SetTimeOut中的脚本因为设置了延时所以一定会在整个HTML页面加载完毕后才会被调用。
雪    币: 29
活跃值: (131)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gdut 2013-3-28 16:46
14
0
希望楼主可以在这一步的时候再给出一点具体分析的过程,然后可以分享一下你在这个点上的分析经验,谢谢!
雪    币: 435
活跃值: (1112)
能力值: ( LV13,RANK:388 )
在线值:
发帖
回帖
粉丝
bitt 5 2013-5-6 15:51
15
0
栈回溯,一层一层根据传参来追
雪    币: 19
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
Aipsa 2013-5-6 16:15
16
0
好东西,mark一下,晚上看。
雪    币: 500
活跃值: (790)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lizhenzhe 2013-5-7 15:02
17
0
怎么分析的
游客
登录 | 注册 方可回帖
返回