专栏名称: 宝玉xp
前微软Asp.Net最有价值专家 互联网科技博主 我是宝玉。
目录
相关文章推荐
宝玉xp  ·  Codex Cloud 的重要更新:1. ... ·  16 小时前  
宝玉xp  ·  转发微博-20250603202805 ·  21 小时前  
爱可可-爱生活  ·  【[87星]forge-gfx/forge: ... ·  昨天  
爱可可-爱生活  ·  //@爱可可-爱生活:欢迎参与~-20250 ... ·  昨天  
爱可可-爱生活  ·  【[83星]mateogon/pdf-nar ... ·  2 天前  
51好读  ›  专栏  ›  宝玉xp

👍-20250530220627

宝玉xp  · 微博  · AI  · 2025-05-30 22:06

正文

请到「今天看啥」查看全文


👍
上午有个朋友跟我说他脱离技术一线后的一些焦虑。他所在的行业,脱离一线就真的脱离一线了。不过我们这个行业想回一线是随时可以回的。

我以前跟你们简单讲过找微软追讨 CVE-2018-8469 的事。

2017 年初,有同事找到一个 Edge 的漏洞,以及一个能在 Edge 里直接调用 IE 的漏洞。那么,如果再有一个 IE 本身的任意代码执行漏洞,再加上一个 IE 穿沙箱漏洞,四个漏洞组合就可以实现在 Edge 里访问网页导致系统被控制,可以去 Pwn2Own 玩了。但因为我们并没针对 Pwn2Own 投人力,所以没储备可以配合的漏洞。另外当时距离 Pwn2Own 已经很近,也没时间再去找一套 IE 和 IE 沙箱的漏洞了。






请到「今天看啥」查看全文