Research Clippings
实时安全文章
聚合安全资讯
Being in the details
2025AI Agent元年:当智能体拥有“行动力”,AI如何真正融入企业业务?
企业级软件能否应对 TLS 降级攻击
XPath注入学习与分析
DIR-615/645/815 service.cgi远程命令执行漏洞
vulntarget-e最简洁思路打靶记录
绕过大模型护栏 | 新型“回音室”攻击和对抗技术
深度解析一键加解密插件autoDecoder,让你像测试明文一样简单
针对 CVE-2025-32463代码跟踪
JAVA代码审计之jshERP
原创 Paper | CitrixBleed 2 (CVE-2025-5777) 成因分析
进程注入技术总结
契约锁电子签章系统 pdfverifier 远程代码执行漏洞分析(补丁包逆向分析)
CVE-2025-0282漏洞复现
信呼OA前台sql注入分析
cyberstrikelab桽EAL
Tenda AC15栈溢出漏洞复习(CVE-2018-18708)
为什么明明是TLS,你的冰蝎流量还是被检测到了
编写爬取某框架面板管理后台代理池的脚本
独家 | 360联合清华大学发布全球首份智能体安全报告,曝光20+漏洞!