Research Clippings
实时安全文章
聚合安全资讯
利用大语言模型优化 CodeQL 漏洞挖掘
TUN劫持与代理规则详解
CVE-2025-9868 Nexus Repository 2 – 远程浏览器插件导致的未授权 SSRF 漏洞复现
使用jQuery的常用方法与返回值分析
Cointelegraph 报道:慢雾(SlowMist)创始人 Cos 谈链上安全的核心——速度与协作
APT-C-26(Lazarus)组织利用WinRAR漏洞部署Blank Grabber木马的技术分析
国内首批 | 悬镜安全率先通过国家工信安全中心SBOM标准认证
2025年11月企业必修安全漏洞清单
沙箱检测与绕过:反调试、虚拟机检测与父进程伪造实战
奖项“四连击”!长亭科技亮相第十五届VARA大会,荣获CNNVD多项荣誉
GDPS2025 圆满落幕!长亭科技《AI 驱动・码力全开》Workshop:以 AI 赋能产业,以实战链接未来
APT组织UNC5174利用Discord聊天机器人的后门工具进行攻击活动—每周威胁情报动态第250期(12.05-12.11)
暗流第3期|身无分文,却能贷款千万?揭秘企业贷欺诈“造神”流水线
每周勒索威胁摘要
记一次密码字段SQL注入万能密码
每日安全动态推送(25/12/12)
还得继续修!React又爆新漏洞
利用fini_array实现格式化字符串攻击的进阶技巧
一款针对国内用户的多阶段Rust加载器分析
ret2dlresolve利用技术详解与实战分析