Research Clippings
实时安全文章
聚合安全资讯
情报每周回顾 2025-11-24
JNDI注入攻防全解析:从低版本RCE到高版本绕过分析
SDL100问:阶段性的完结
内存免杀与无文件攻击深度解析
面向强加固 Android 应用的 Intent-aware 灰盒 fuzzer
几道非常有趣的CTF题目Writeup
LoopLLM:大模型Token能耗攻击新路径
NjRAT 样本分析
东胜物流代码审计分析
RustSL——一款基于 Rust 开发的模块化免杀生成框架
sknbCTF 2025 部分题目wp
由mb_strpos和mb_substr组合引发的字符逃逸
VCTF ez_app wp & 安卓逆向分析
域Windows Server 2025 BadSuccessor - Active Directory利用
记一次证书站的漏洞挖掘
一份给 C 语言静态分析的“藏宝图”
疑似APT-C-26(Lazarus)组织利用远程IT伪装部署监控程序的攻击行动分析
应对5G架构变革:用实战课程夯实安全技能
供应链投毒预警 | 恶意Py包开展Windows木马远程植入攻击
APT组织DragonBreath针对中文用户展开精准攻击——每周威胁情报动态第247期(11.14-11.20)