Research Clippings
实时安全文章
聚合安全资讯
Weblogic T3/IIOP反序列化漏洞CVE-2024-21181分析
house of roman(poc以及题目详解)
关于pwn中json的逆向
关于web pwn中socket的理解
通天星CMSV6 车载定位监控平台漏洞分析及思考
php pwn学习
ORW针对缺O、R、W情况的总结
house of orange新理解-无idx上限检查的任意地址写任意值
nacos_后台rce分析
NodeJS沙箱逃逸
Jinjia2沙箱下SSTI获取属性漏洞的利用
武功山杯web&misc全部题解
针对Swagger接口泄露未授权访问的各种姿势
House Of Rabbit原理与例题
Nacos系列安全问题整理
iofile基础结构以及stdout泄露libc在栈堆的利用原理
利用environ变量实现堆题打栈--以ciscn2024 ezheap为例
Sanic框架下原型链污染(以国赛sanic和dasctf-sanic题复现为例)
记一次JS到WAF绕过上传
从0到1学会Jetty内存马注入