V8引擎WASM漏洞调研
星期六, 9月 28, 2024 | 1分钟阅读 | 更新于 星期日, 12月 8, 2024
本博客针对谷歌浏览器中的JS解析引擎V8中的WASM模块中的一类类型混淆漏洞进行分析。首先分析WebAssembly语言作为类汇编语言,提高安全性同时,提升了JS的解析执行速度。V8引擎在对WebAssembly进行特性支持过程中,也产生了一些漏洞问题,例如类型混淆漏洞,包括WebAssembly内部类型混淆,JS与WebAssembly之间的类型混淆。
星期六, 9月 28, 2024 | 1分钟阅读 | 更新于 星期日, 12月 8, 2024
本博客针对谷歌浏览器中的JS解析引擎V8中的WASM模块中的一类类型混淆漏洞进行分析。首先分析WebAssembly语言作为类汇编语言,提高安全性同时,提升了JS的解析执行速度。V8引擎在对WebAssembly进行特性支持过程中,也产生了一些漏洞问题,例如类型混淆漏洞,包括WebAssembly内部类型混淆,JS与WebAssembly之间的类型混淆。
基于 RFC的 SSL/TLS模糊测试
时间:2024.4 – today
内容:梳理TLS协议模糊测试的相关工作,关注基于状态机的网络协议模糊测试方法。复现历史漏洞,了解TLS报文结构,追溯相关漏洞代码。分析RFC文档,提取字段约束,构建状态转移范式,并据此完善了TLS协议的有限状态机模型。
成果:完成相关工作调研, 漏洞复现报告, 状态范式数据集