Research Clippings
实时安全文章
聚合安全资讯
sui_move题目解析及环境修复
深入解析LLVM代码混淆技术:从基本块分割到控制流混淆的实现原理
直接系统调用之从上层API到下层API的旅程
深入CVE-2025-41243: Spring Cloud Gateway SpEL 从任意属性访问到任意文件下载
AI安全护栏攻防实战:智能问答与智能开发助手的提示词注入攻击分析
Rust语言模糊测试实战:cargo-fuzz、afl.rs与honggfuzz完整指南
ntdll kernel32 模块基址获取新思路
情报每周回顾 2025-09-28
从JFinal4.5 CMS 接触JAVA代码审计
用友NCCloudGatewayServlet 反射调用命令执行漏洞
某次内部行业渗透测试&攻防演练多个系统从资产打点到RCE漏洞
Windows隐蔽执行技巧之ADS
高版本下PHP cURL 扩展绕过open_basedir的trick分析
为AI Agent行为立“规矩”——字节跳动提出Jeddak AgentArmor智能体安全框架
用友U8 Cloud NCCloudGatewayServlet接口任意文件上传漏洞分析
记一次HVV实战中对EL表达式的极限绕过
前端安全-ClickJacing+sniffing+XSLeaks
ASIS CTF 2025 WEB WP
CodeQL中Java污点分析的净化流优化与API安全检测实践
SDL 99/100问:如何进行软件安全需求分析?