Research Clippings
实时安全文章
聚合安全资讯
AI 安全攻防实战:大厂大模型从提示词注入到 XSS弹cookie
N1CTF Junior re pyramid
风投巨头 Insight Partners 遭勒索软件攻击后通知数千人
AI驱动防御升级,360终端安全智能体亮相国家网络安全宣传周
疑似APT-C-00(海莲花)投递Havoc木马
基于动态SSN检索的间接系统调用加载器实现与绕过EDR初探
腾讯云安全挑战赛第一期wp
高版本fastjson 为何畸形 payload 能够实现探测解析
深入分析Windows内核ks.sys本地提权(CVE-2024-35250)
基于解析jsp流程构造的webshell 绕过阿里云附魔检测
WMCTF2025 明天不见不散~
SDL 95/100问:针对有漏洞的代码,安全怎么不让发版?
阿里AI全球挑战赛-大模型越狱的攻击思路
Linux 内核中/proc/self/maps 的实现与匿名空间释放机制探究
大模型安全落地-模型更新安全
Flowise CVE-2025-58434 以及后台RCE漏洞分析
每周勒索威胁摘要
从2025blackhat-jdd hessian反序列化jdk原生新链开始学习链子构造
【复现】Chaos-Mesh命令注入漏洞风险通告
基于dexdump+Objection+Frida的Android动态密文分析实战