当前位置:WooYun(白帽子技术社区) >> 乌云电视台 >> WooBook IE安全系列 即将发布

WooBook IE安全系列 即将发布

瞌睡龙 (drops) | 2015-03-25 19:07

WooBook 为乌云知识库一项特殊的计划,与大牛合作编写特定领域的开源书籍,带领初学者由浅入深。

如果你拥有在某领域深入的研究,而此前并未有人做过由浅入深的总结,并且又拥有足够的激情来持续做完这件事情,欢迎你来加入。

文章将按照知识库正常奖励每篇500RMB+20wb,精华章节奖励1000RMB+40wb。

同时征集:企业安全运维、linux安全、智能硬件安全、无线电等方向。也可以提出你感兴趣的方向。

IE安全系列,明天将在知识库发布第一篇。

由多年浏览器漏洞挖掘,分析经验的大神 Blast 撰写,从ie的基础概念到安全架构,再到浏览器漏洞挖掘和网马分析。

以下为目录结构

.一、基础知识
1、IE介绍
2、IE历史
3、HTML
4、CSS
5、JavaScript
6、渲染引擎
7、脚本引擎

二、调试工具
1、windbg
2、IDA

三、漏洞分析
1、常见的漏洞类型及原理
2、常见的漏洞的分析技巧
3、UAF(Use After Free)漏洞原理
4、UAF漏洞分析技巧
5、实例 1
6、实例 2
7、实例 ...
涉及到大量系统相关的底层知识

四、漏洞利用
1、UAF漏洞利用思路
2、系统保护机制(ASLR、DEP、SafeSEH、SEHOP)
3、IE漏洞利用保护机制(隔离堆、延时释放)
4、保护机制的绕过方法

五、沙箱
1、原理
2、绕过
3、实例 1
4、实例 2

分享到:
  1. 1#
    回复此人 感谢
    BMa (web应用安全,更重要的是业务实现逻辑!) | 2015-03-25 19:09

    沙发是我的

  2. 2#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2015-03-25 19:09

    哈哈 目录也是共享的吧?大牛也可以完善

  3. 3#
    回复此人 感谢
    YY-2012 (#)<alert("dandan")>(#) | 2015-03-25 19:10

    RANK前10名免费送?

  4. 4#
    回复此人 感谢
    DM_ (http://x0day.me) | 2015-03-25 19:11

    给大神跪了。 赞赞赞~

  5. 5#
    回复此人 感谢
    Noxxx | 2015-03-25 19:12

    前排

  6. 6#
    回复此人 感谢
    Mujj (为何我的眼中饱含泪水?因为我装逼装的深沉) | 2015-03-25 19:12

    @Blast

  7. 7#
    回复此人 感谢
    secmap | 2015-03-25 19:17

    给力!

  8. 8#
    回复此人 感谢
    子非海绵宝宝 (呵呵) | 2015-03-25 19:18

    不错

  9. 9#
    回复此人 感谢
    瞌睡龙 (drops) | 2015-03-25 19:19

    @xsser 共享吧,可以提意见修改,推荐团队来写系列~

  10. 10#
    回复此人 感谢
    cssembly | 2015-03-25 19:27

    赞!!!!

  11. 11#
    回复此人 感谢
    luwikes (土豆你个西红柿,番茄你个马铃薯~~~) | 2015-03-25 19:49

    顶!

  12. 12#
    回复此人 感谢
    大大灰狼 (rourou男票) | 2015-03-25 20:11

  13. 13#
    回复此人 感谢
    BadCat (悲剧的我什么都不会......) | 2015-03-25 20:14

    Spartan貌似将取代IE

  14. 14#
    回复此人 感谢
    zzR (你说我不能笑- -!) | 2015-03-25 20:14

    拜读

  15. 15#
    回复此人 感谢
    Sogili (.) 长短短 (.) | 2015-03-25 20:33

    好好好 顶顶顶

  16. 16#
    回复此人 感谢
    mramydnei | 2015-03-25 21:10

    顶一个先 ie估计可以写12册 ^ ^

  17. 17# 感谢(1)
    回复此人 感谢
    梧桐雨 (‮ofni.uygnotuw‮) | 2015-03-25 21:12

    好好好 顶顶顶

  18. 18#
    回复此人 感谢
    xiaoL (http://www.xlixli.net) | 2015-03-25 21:33

    好好好 顶顶顶

  19. 19#
    回复此人 感谢
    he1renyagao (无) | 2015-03-25 21:36

    跪读

  20. 20#
    回复此人 感谢
    saber (终极屌丝之路~) | 2015-03-25 21:38

    给跪,有实体书么?

  21. 21#
    回复此人 感谢
    ztaosony | 2015-03-25 21:41

    好东西

  22. 22#
    回复此人 感谢
    啊L川 (我想起那天下午夕阳下的奔跑,那是我逝去的青春...) | 2015-03-25 21:49

    必须顶下

  23. 23#
    回复此人 感谢
    blast | 2015-03-25 23:22

    IV.3 健壮级别
    应该是 健壮性与完整性级别~~ 昨天打的时候犯迷糊了=。=

    求大家看过之后多多指正错误=v=

  24. 24#
    回复此人 感谢
    秋风 (A+) | 2015-03-26 06:00

    支持下!

  25. 25#
    回复此人 感谢
    牛£金钢 | 2015-03-26 09:13

    必需支持

  26. 26#
    回复此人 感谢
    Xeyes (无个性,不签名.) | 2015-03-26 09:22

    必需支持

  27. 27#
    回复此人 感谢
    Nimda | 2015-03-26 09:36

    我擦,支持啊

  28. 28#
    回复此人 感谢
    boooooom | 2015-03-26 09:56

    好激动 好期待 学习完我来刷洞。

  29. 29#
    回复此人 感谢
    insight-labs (Root Yourself in Success) | 2015-03-26 10:04

    IE都要退役了才来发这个……

  30. 30#
    回复此人 感谢
    blast | 2015-03-26 10:46

    @insight-labs spartan毕竟ie12=v= 总感觉即使改动很大 微软大老爷也不会敢全推翻了重来的样子

  31. 31#
    回复此人 感谢
    blast | 2015-03-26 10:48

    @BadCat 王老吉正式改名加多宝 的感觉=v=

  32. 32#
    回复此人 感谢
    0xLucifer (../../../../) | 2015-03-26 11:04

    求不烂尾

  33. 33#
    回复此人 感谢
    0x_Jin (世上人多心不齐) | 2015-03-26 11:09

    看的出来乌云一直在努力阿

  34. 34#
    回复此人 感谢
    泳少 (此号被射!by U神) | 2015-03-26 11:16
  35. 35#
    回复此人 感谢
    blast | 2015-03-26 12:31

    不放心查了一下 spartan edge是从trident fork出来的 拿不到spartan.. 只好猜微软大老爷在这块改动的应该不会太大(求微软大老爷不会发版打脸……

  36. 36#
    回复此人 感谢
    胡小树 | 2015-03-27 09:19

    @瞌睡龙  对了,什么时候搞个代码审计系列啊,可以多学习下。IE这种的感觉太高端了

  37. 37#
    回复此人 感谢
    TellYouThat | 2015-03-28 14:20

    mark

  38. 38#
    回复此人 感谢
    eGirlAsm (妈妈说,长得帅不能到处乱说.) | 2015-06-15 01:16

    ida 跟 windbg 涉及到 汇编 调试原理 编译原理 逆向思维,更何况windbg涉及虚拟机挂载,说白了,搞渗透的不一定有几个懂逆向,搞逆向的不一定懂渗透,就像我转行搞渗透了,说白了这不是菜鸟新手能学的

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录