针对数据流的攻击:危害,构造和实战
主讲:胡宏 佐治亚理工学院博士后
围绕内存漏洞的攻防已经持续了近三十年。随着防护技术的发展,针对控制流的攻击变得愈发困难。少量针对数据流的攻击显示出了其潜在的危害性。 然而,目前对针对数据流的攻击还知之甚少。 我们深入地研究了针对数据流的攻击,提出了系统性的构造方法,并证明其危害性为图灵完备的。最后我们在主流浏览器 Chromium 上实现了针对数据流的攻击,成功绕过了同源策略。
第1部分 Background、Data-flow stitching
【视频目录】
针对数据流的攻击:危害,构造和实战
来源:中国教育网