Research Clippings
实时安全文章
聚合安全资讯
malloc源码调试(一)
Linux提权由浅入深
AWS re:Inforce 2025 应用安全议题
AI不是敌人,而是镜子
新型 Mirai 僵尸网络通过命令注入漏洞感染 TBK DVR 设备
从SRDI原理剖析再到PE2Shellcode的实现
Elastic EDR 规则检测下的对抗
2025年5月企业必修安全漏洞清单
完全零基础入门Fastjson系列漏洞(基础篇)
无WriteProcessMemory CreateRemoteThread实现shellcode注入 GhostWriting x64实现
第一届OpenHarmony CTF专题赛RE题解
php代码审计篇 - Dedecms 后台任意代码执行分析
D-Link 登录信息泄露(权限绕过)漏洞分析报告(CVE-2018-7034)
从两次DOMPurify绕过探索绕过xss过滤器之法
php代码审计篇 - 某次rce审计项目
JAVA代码审计之鉴权逻辑错误审计小记
AI智能体终结运维"狼来了"
CyberGame 2025 Web Writeup
隐藏在 URL Credentials 中的 Payload:一种被忽视的 Web 绕过路径
Roundcube Webmail(CVE-2025-49113)认证后php反序列化rce复现新视角