• 邮件反馈
  • 支持 TK
  • 那年今日
  • 微博

    • 看看最新
    • 那年今日
    • 随便看看
    • 过去一年
  • 文章

    • 皮相专栏
    • 百度空间
    • 焦点博客
  • 探索

    • TK猴子

  • 支持
下个页面那年今日

点右侧微博标记去微博订阅真爱粉群👉

加入tk真爱粉群
tombkeeper
2014-05-12 15:44
收到一封“Invitation to connect on LinkedIn”的邮件,发件人是“诚信代開企业/单位/个人發票”。 ​​​
详情
tombkeeper
2014-05-12 11:20
用 CVE-2013-2551 实现改写 SafeMode 标志,Paper:网页链接,PoC:网页链接。用 CVE-2013-2551 这种神漏洞来配合这个技术,我都觉得有点欺负人了[呵呵]。 ​​​
详情
tombkeeper
2014-05-11 10:37
其中的路径仅针对IE8+Win7。你们可以挑战一下,看明白其中的设计思路需要多少分钟[呵呵]。
tombkeeper
2014-05-11 10:27被tk转发1次
我配合一下袁哥,贡献《ROPs are for the 99%: A revolutionary bypass technology》中打马赛克的第36页。这一页标题是:【“LoadLibrary” via JavaScript】。IE进入GOD模式后,用脚本就可以做很多事。但如果需要执行机器码,由IE直接执行EXE太显眼,所以我写了这个“Payload”:网页链接 ​​​
详情
tombkeeper
2014-05-11 10:27被tk转发1次
我配合一下袁哥,贡献《ROPs are for the 99%: A revolutionary bypass technology》中打马赛克的第36页。这一页标题是:【“LoadLibrary” via JavaScript】。IE进入GOD模式后,用脚本就可以做很多事。但如果需要执行机器码,由IE直接执行EXE太显眼,所以我写了这个“Payload”:网页链接 ​​​
详情
tombkeeper
2014-05-11 10:19
我在这条微博(微博正文)中说的,就是IE11中相关防御代码的设计者。
tombkeeper
2014-05-11 10:17被tk转发1次
袁哥揭示了“DVE”,就是我向微软Bypass Bounty第一次所提交技术的核心(微博正文),也就是仅被为评估为半额奖金的那部分(微博正文)。不过从微软的角度看,这倒也可以理解——从IE11中的相关防御代码可知,微软已经意识到了这类威胁。 ​​​
详情
1...48804881488248834884...6634