Research Clippings
实时安全文章
聚合安全资讯
基于JS_HOOK的web流量加解密方案
星链:美国的国际战略武器
2644 万美元被盗背后:Truebit Protocol 合约漏洞分析
PWN-AI 系列之 AI 手机助手越权
python日志库远程代码执行漏洞(CVE-2025-27607)分析
GGML_GGUF 文件格式漏洞深度解读与挖掘思路
【黑产大数据】2025年互联网黑灰产趋势年度总结
国外某RTS域渗透靶场通关实战
360集团校招-安全专项
大模型时代下WebShell的新型绕过技术(超详版)
The Hackers Labs-Elevator
UofTCTF2026-web部分wp
Ollama Template Injection 漏洞分析
tarzan-cms:snakeyaml反序列化(ScriptEngineManager利用链)
深入解析eBPF TC层防火墙:无状态检测漏洞与TCP分段、HTTP Range双向绕过
关于Gophish:从二次开发到语义Fuzz的实战之路
黑吃黑!暗网犯罪论坛遭攻破,32万用户数据全泄露
从源码解析 Vue 路由守卫绕过原理
一题多解:结构相似 RSA 的参数回收与多路径收尾
漏洞通告 | Apache Struts S2-069 XXE漏洞