原文:http://www.phrack.org/papers/attacking_javascript_engines.html目 录 0 - 引言 1 - JavaScriptCore概览 1.1 - 值,虚拟机和(NaN-)boxing 1.2 - 对象和数组 1.3 - 函数 2 - 漏洞 2.1 - 易受攻击的代码 2.2 - 关于JavaScript的类型转换 2.3 - 使用valueOf进行漏洞利用 2.4 - 关于漏洞的反思 3 - JavaScriptCore堆 3.1 - 垃圾收集器基础 3.2 - 标记空间 3.3 - 拷贝空间 4 - 构建漏洞利用原语 4.1 - 前提:Int64 4.2 - addrof和fackobj 4.3 - 漏洞利用计划 5 - 理解JSObject系统 5.1 - 属性存储 5.2 - JSObject内部 5.3 - 关于结构 6 - 漏洞利用 6.1 - 预测结构ID 6.2 - 整合:伪造一个Float64Array 6.3 - 执行shellcode 6.4 - 继续存在的垃圾收集器 6.5 - 总结 7 - 滥用渲染器进程 7.1 - WebKit进程和权限模型 7.2 - 同源策略 7.3 - 盗取电子邮件 8 - 引用
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
***....贵圈现在是怎么了?!转载都不标明译文源链接和原译者名字?
当初只给这两处投了稿 --
http://paper.seebug.org/207/
和
http://www.mottoin.com/95838.html
Jirairya 芳草天....贵圈现在是怎么了?!转载都不标明译文源链接和原译者名字?当初只给这两处投了稿 -- http://paper.seebug.org/207/和http://www.mottoin.com ...
我编辑了Jirairya 的帖,看雪论坛禁止人身攻击,请就事论事。
首先声明此文章,为我看雪翻译小组组员rainbow,个人独立翻译完成。
Rainbow 于2016年11月2日认领此篇文章《攻击JavaScript引擎》,并出色的完成了翻译任务,翻译作品被评为精华。
经仔细对比两篇译文,两篇文章的翻译风格、遣词造句等均十分不同,并不存在你所提出的所谓“抄袭”行为。
拒绝不实诽谤!
谢谢!
谢谢夸奖!2016年11月02日之前,我就翻译完,给我的小伙伴看了,我发表在前,你发表在后..这圈风气本来就不好,看了你的PDF,感觉一大股山寨气息也没毛病!事情讲求有理有据,既然你们组长贴出图,我收回我的话,给你道歉,说声对不起..不过你别扯什么英语不英语,专利不专利的,那都是****,我也没时间和精力跟你**--