Research Clippings
实时安全文章
聚合安全资讯
【时事】美以联合打击后伊朗反击的图片和视频
30天内挖掘100+内核漏洞:Windows驱动安全大危机?
Bread 靶机渗透测试:利用 ACL/ACE 滥用攻击提权
Fuzzing 的艺术:如何为库编写高效的 Harness
共启安全年|瓜分微信百万奖池!漏洞赏金翻倍,先到先得
【Java代码审计利器】自动化Java源码与字节码安全审计工具
伪装成Firefox银狐黑产最新攻击样本分析与威胁情报
某智慧校园系统代码审计
手搓 C++ 后门,黑入路由器做 C2:解构 UnsolicitedBooker 的进阶“套路”
从安全分析视角一文解读 .NET 越权漏洞
从会话管理模式解读 .NET 身份验证绕过漏洞
CVE-2026-27966 Langflow CSV Agent RCE 复现及原理分析
Kubernetes安全防护指南:如何(更好地)保护您的集群
利用codeQL自动化寻找反序列化链—myfaces反序列化
Spring Boot Actuator 配置错误利用实战:路径探测、绕过技巧与敏感端点攻击
银狐黑产最新攻击样本行为特征与威胁情报
【情报】中央情报局协助确定了伊朗领导人开会时间地点,随后发动打击行动
通过提示注入在LLM大语言模型中制造漏洞
AliyunCTF26-MHGA:HessianProxyFactory驱动的JNDI→JDBC→Hessian反序列化链利用分析
APatch部署及KPM实现InlineHook及SyscallHook技术