Research Clippings
实时安全文章
聚合安全资讯
中科固源基于覆盖引导的 Fuzzing 神器登场,开源模糊测试迎来新技术迭代
如果通过反序列化进行打马
深入解析 Getter 方法的安全风险:源点调用与 JDBC 攻击
Log4j WAF Bypass 技巧详细分析+总结
一个简单的AsyncRAT样本分析
PHPwebshell免杀
CodeQL规则编写之常用类与特殊情况
Bytes CTF 2021 EasyDroid 复现
PwnPasi技术实现详解:PWN自动化漏洞利用工具
某开源商城的代码分析
小迪安全2024内网靶场-VPC1 & VPC2 & VPC3
Gröbner 基学习与CTF题目实践应用
Jimureport1.7.8越权漏洞代码分析及修复代码分析(CVE-2024-44893)
PHP代码审计WCMS11
glibc2.23棗house of orange
记一次IO_FILE结构体attack
单字节延迟绑定实现rop
2025 CISCN&CCB TimeCapsule详细解题过程
某CRM代码审计(PHP)
对不起了系统,为了交差,我只能转走小道进行SQL注入了