Research Clippings
实时安全文章
聚合安全资讯
记一次完整的域内渗透过程
CVE-2025-7647 - AI框架中的符号链接攻击与TOCTOU竞态条件
一次ComfyUI第三方未授权凭据访问分析
记一次php项目代码审计
MAKU社区版低代码平台代码审计
CVE-2025-61686-React Router 任意文件写入漏洞——从代码层面分析漏洞成因
某web中间件审计分析
内存条上涨,网络安全设备利润点下降,或将迎来大涨价时代
TUN劫持:给流量戴上“进程追踪器”
奇安信集团2026年01月补丁库更新通告-第一次更新
安全热点周报:微软修复 2026 年 DWM 中首个信息泄露零日漏洞
基于 Nashorn 引擎的 JSP Webshell 免杀研究
从"提示注入"到"逻辑投毒":2026年AI安全实战攻防
从AI提示词了解AI安全
格式化字符串漏洞在不同约束条件下的利用分析
TSRC关于白帽子行为规范及违规处理的通告
疑似俄罗斯背景APT组织RomCom持续升级其攻击行动——每周威胁情报动态第254期(01.09-01.15)
MCP工具链安全:从描述投毒到凭据窃取的完整攻击路径剖析
伪装成合法软件的NetSupport RAT多阶段投递活动分析
GreyNoise语义扫描报告说明了什么?从SSRF探测到LLM Agent大规模自动化攻击