<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>ptr-yudai</author_name>
  <author_url>https://blog.hatena.ne.jp/ptr-yudai/</author_url>
  <blog_title>CTFするぞ</blog_title>
  <blog_url>https://ptr-yudai.hatenablog.com/</blog_url>
  <categories>
    <anon>Exploit</anon>
  </categories>
  <description>はじめに 少し前のFireShell CTFでwebkitのexploitを書いたのですが、一部作問ミスを利用して解いたのでexploitを書き直しました。 その際、webkitのセキュリティ機構を2つ回避する必要があったので、それらの回避法について調べました。 この辺は日本語記事が皆無なのでまとめようと思います。 Goyotanくんがstructure idのリークに関する非常に分かりやすい記事を書いてくれました。 goyotan.hateblo.jp ※今回紹介するStructure IDのリーク手法は今から2週間程前の以下のコミットで対策されたそうです。（Thank you @y0ny0…</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Fptr-yudai.hatenablog.com%2Fentry%2F2020%2F04%2F22%2F233603&quot; title=&quot;WebKit Exploitに対する防御機構と回避法 - CTFするぞ&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url>https://cdn-ak.f.st-hatena.com/images/fotolife/p/ptr-yudai/20200422/20200422181851.png</image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2020-04-22 23:36:03</published>
  <title>WebKit Exploitに対する防御機構と回避法</title>
  <type>rich</type>
  <url>https://ptr-yudai.hatenablog.com/entry/2020/04/22/233603</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
