Research Clippings
实时安全文章
聚合安全资讯
从 js map 泄露到接管 OSS 对象存储的一次经典案例分享
信呼OA 2.6.0 半年前的一次审计
实战中的高版本JDK的JNDI注入
WordPress Automatic插件存在未授权SQL注入漏洞-CVE-2024-27956分析
利用Cheat Engine与DnSpy破解Unity游戏的技术与实践
JavaScript中Math.random函数的伪随机性解析以及破解方法研究
Linux系统调用、内核模式与用户模式解析及内核源代码分析
CVE-2024-32002--git rce的分析与复现
基于Linux应急响应全流程
Tabby 论文阅读
三探堆栈欺骗之Custom Call Stacks
深入理解Windows反调试技术之常见反调试技术二
C#程序逆向简单分享
ctf中的Frida——脚本详解(零基础)
2024vnctf(zhicms赛后复现&CVE-2024-0603)
无需预授权的 Kerberoast
WikiLoader最新攻击样本加载执行过程详细分析
2024ciscn-ezjava学习
针对IoT固件的openssl加密的提取&暴力破解工具
从0到1编写shellcode