바이트코드 분석: 팩토리오의 루아 보안 결함 해부
이 글은 팩토리오의 루아 구현에서 발견된 취약점을 이용하는 방법에 대해 자세히 설명합니다. TValue 구조부터 FORLOOP opcode에서의 타입 혼동 취약점을 발견하고 이를 이용한 주소 유출, 가짜 객체 생성을 통한 읽기 및 쓰기 권한 획득, ASLR 우회, 원격 쉘 실행에 이르기까지 다양한 주제를 다룹니다. 동적 언어의 취약점을 이해하는 데 매우 유용한 자료입니다.