每一道防线背后,都有人在试图寻找裂缝。
Apple WebKit,这个承载着数十亿iOS与macOS用户日常浏览体验的核心引擎,始终是浏览器安全研究领域备受关注、也最难啃的"硬骨头"之一。随着Apple逐年加固缓解机制,外界普遍认为WebKit漏洞利用的窗口正在急剧收窄。然而事实真的如此吗?
在即将于8月28日召开的XCon2026大会的现场,StringLabs的CTO ZZ以及高级安全研究员 JC将带来议题《2026年的Apple Webkit漏洞挖掘和利用》,通过一场深度的硬核分享,给出他们在2026年的实战答案。
议题简介
议题亮点
本次演讲将围绕以下四个方面展开:
WebKit安全架构与libpas内存分配器深度解析:系统梳理多进程模型与沙箱隔离机制,重点剖析libpas内存分配器的安全特性、分配与Scavenger回收机制,以及堆内存复用实例,揭示其在漏洞利用中的关键作用;同时讲解PAC的基本原理与APRR、NX的协同缓解机制。
漏洞利用原语构建与链式攻击实践:通过一些实际漏洞案例,分享利用原语构建方法、JIT与堆布局的操控技巧,以及如何将多个漏洞串联形成完整攻击链的实战经验,u涵盖StructureID绕过与OOB等漏洞能力扩展等关键环节。
现代缓解措施绕过策略与技术路径: 重点探讨StructureID随机化与PAC的主流绕过思路,系统呈现当前多种技术路径的实践方法,并深入分析其在实际环境中的有效性、局限性以及对防御体系演进的影响。
分享业界 AI Agent 在 WebKit 安全领域的进展:探讨部分 AI Agent 在 WebKit 漏洞挖掘与利用方面的进展和成果,并分析 WebKit 等 Web 引擎在 AI 冲击下的风险与展望。
演讲人介绍
ZZ——StringLabs CTO
主要从事移动端、浏览器和区块链的漏洞挖掘和利用的安全研究,漏洞挖掘和研究成果曾获得 Apple、Google、Huawei、Web3社区等公开致谢。也曾从事过安全产品的设计与研发。目前专注于漏洞研究和AI相结合的探索。
JC——StringLabs 高级安全研究员
高级安全研究员 主要从事编译器(web2/3)相关的漏洞安全研究。曾在宝马、HP等多家外企从事编译器相关研究和研发,也曾参与某主流编译器生态的构建。目前专注于漏洞安全研究。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




还没有评论,来说两句吧...