B

LUA脚本虚拟机逃逸技术分析

boywhp / 2016-02-04

LUA提供了string.dump将一个lua函数dump为LUA字节码,同时loadstring函数加载字节码为LUA函数,通过操作LUA原始字节码可以使得LUA解释器进入特殊状态,甚至导致BUG发生。

B

boywhp

主要使用c语言、python语言做一些网络安全相关开发

twitter weibo github wechat

随机分类

漏洞分析 文章:212 篇
事件分析 文章:223 篇
区块链 文章:2 篇
MongoDB安全 文章:3 篇
memcache安全 文章:1 篇

最新评论

1

123456lala

师傅,你好,<模块名>.__spec__.__init__.__globals_

D

DRKING

牛!感谢

Article_kelp

因为这里的静态目录访功能应该理解为绑定在static路径下的内置路由,你需要用s

N

Nas

师傅您好!_static_url_path那 flag在当前目录下 通过原型链污

Z

zhangy

你好,为什么我也是用windows2016和win10,但是流量是smb3,加密