自由安全研究员,此前曾任职于长亭科技,参与过 2018 年国际网络安全竞赛 RealWorldCTF 命题,2018 年互联网安全大会 ISC 议题演讲者。6 年 Web 前端漏洞挖掘经验,精通 DOM-XSS 挖掘及在各浏览器下的利用方式,曾为腾讯与国内外厂商提交过约 500 个 DOM-XSS 漏洞,实现部分国产浏览器多个 UXSS、远程代码执行等漏洞利用,使用 Esprima 解析语法树实现打包后代码语法树解析,完成 CodeQL 中多种 DOM-XSS 查询规则。

自由安全研究员,此前曾任职于长亭科技,参与过 2018 年国际网络安全竞赛 RealWorldCTF 命题,2018 年互联网安全大会 ISC 议题演讲者。6 年 Web 前端漏洞挖掘经验,精通 DOM-XSS 挖掘及在各浏览器下的利用方式,曾为腾讯与国内外厂商提交过约 500 个 DOM-XSS 漏洞,实现部分国产浏览器多个 UXSS、远程代码执行等漏洞利用,使用 Esprima 解析语法树实现打包后代码语法树解析,完成 CodeQL 中多种 DOM-XSS 查询规则。
DOM-XSS 作为一种经典漏洞,手工挖掘起来并没有什么难度,但随着前端安全防护技术的日益成熟,代码的混淆、压缩,各种前端框架层出不穷,导致漏洞挖掘的难度也逐渐增大。CodeQL 的诞生就是为了帮助许多白帽子解决这方面的问题,本议题将从 DOM-XSS 的原理出发,结合业务中容易出现的场景,分享本人利用 CodeQL 实现自动化 DOM-XSS 挖掘的一些思路,及未来如何实现自动化代码修复的一些探讨。
演讲提纲:
1. DOM-XSS 场景
2. CodeQL 规则编写
3. 自动化代码修复探讨
你将获得:



电话咨询