Research Clippings
实时安全文章
聚合安全资讯
2个由注册点导致垂直越权的漏洞案例
TensorFlow SparseToDense算子内存溢出漏洞
maze-sec靶机bicker打靶
记录一次edusrc某证书大学漏洞挖掘
Android风控之CPU数量检测原理与对抗方案
ComfyUI-Manager CRLF注入导致代码执行漏洞分析及CVE-2025-67303 绕过分析
Android Linux内核模块实战:内核修改与风控对抗
ComfyUI-Manager 远程代码执行 (QVD-2026-2759) 漏洞复现
记一次java项目代码审计-BootDo
对vmp3.2虚拟机内爆破的一点研究
IRify 报告功能:一键生成专业代码审计报告!
攻防对抗进入智能时代:云智融合的新一代靶场
Ai-LlamaIndex SQL2RCE漏洞分析(CVE-2024-11958)
CVE-2025-65964: n8n Git 节点 RCE 漏洞分析
CVE-2025-67303(ComfyUI RCE)漏洞学习(代码层面深度分析)
2025 0CTF-ezupload-wp
无下载器环境下玩转 Metasploit 自动利用
Linux 路径解析利用:通过含斜杠的命令名实现绕过 sudo 环境变量限制
Mac burp高版本UI显示文字缺失问题解决
AI-Cursor本地命令执行漏洞分析