Slide 6
Slide 6 text
Fun: WebKitは"教材"がいっぱいで楽しい
みんな寄って集って叩く
ハッキングコンテスト(Pwn2Own, Tianfu Cup, etc…)
バグバウンティ(ZDI, Zerodium、etc…)
ゲームコンソールハッキング(PlayStaionシリーズ, Wiiシリーズ、etc…)
そして、叩き方を教えてくれる
"Exploiting WebKit on Vita 3.60" by @xyzz
"Attacking JavaScript Engines: A case study of JavaScriptCore and CVE-2016-4622" by @saelo
"Ode to the use-after-free: one vulnerable function, a thousand possibilities" by @scarybeasts
この記事を参考にしてExploitを書きました
etc…
ググるときのキーワード: webkit, javascriptcore (jsc), vuln, exploit, pwn
Pwning Old Webkit for Fun and Profit ― Security.Tokyo #1
6