obj.style.backgroundColor =“黑色”;
.style1:hover {background-color:#66B3FF; cursor:pointer;}
obj.style.cssText =“ background-color:black; display:block; color:white;
obj.setAttribute(“ class”,“ style2”);
obj.setAttribute(“ href”,“ css 2. css”);
document.styleSheets
使用CSS混合生成方法,我们已经收获了几个使用良好的类型混淆漏洞。

此外,您还可以模糊Chrome本身支持的新功能,Html5,SVG,WebGL和PDF。
如何提交漏洞
好的,POC共享已经结束,让我们谈谈如何向制造商报告漏洞。
如何向Microsoft提交漏洞

请注意,如果空指针问题导致系统蓝屏,Microsoft也将接受它。
如何向Google提交漏洞

请注意,Chrome有很多版本,只有稳定版才会有CVE。 (金丝雀,开发者,稳定者)

请注意,Chrome浏览器本身也有一个模糊簇,如果您打他的话,抱歉。 。
如何向Apple提交漏洞

好的,这就是我的全部分享。以下是引用的一些参考资料,您也可以学习。

问与答
家庭访客频道的读者:教师在浏览器漏洞挖掘中使用最多的工具是神马。
黄铮:
其中大多数是我自己写的。没有特殊工具。例如,为了方便调试,我将编写一个工具来自动配置和启动浏览器:

我不知道我是否回答了这个朋友的问题。其他工具是windbg,VS,python,php等。它们都是用这些工具制成的,而没有使用也消失了。后来,我终于使用setTimeout更改了位置,并发现了第一个可以稳定崩溃的POC。而且它完全可以在没有任何保护机制的情况下使用。下一步是简化样本。当时它很脏,然后被手工慢慢删除。最后,我受不了了。我编写了一个自动精简的示例脚本,然后提交了它。半年后,我找到了一个。漏洞KPI。
这是我的第一个漏洞:


雷锋网(Lei ):许多学生都希望像黄易老师一样,他是同一位漏洞挖掘专家。对于这些学生,黄老师对干货有什么建议吗?
黄铮:
不要停下来思考,快点做,哈哈,材料太多了。看一下我打印的学习资料,这只是一部分:


禁止未经授权擅自转载雷锋网的原创文章。有关详细信息,请参见转载说明。

本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shumachanpin/article-361729-1.html
其实很发财
这回得一起收拾美狗们
你是猪啊