Research Clippings
实时安全文章
聚合安全资讯
存在分包的微信小程序解包反编译还原(含报错处理与代码修复)
银狐最新攻击样本使用MSC文件传播
记某研究院多处漏洞复盘
那些年奥运背后不可“松弛”的数据安全
EDU拿敏感信息的骚思路
集权系列科普 | 想了解AD&攻击面?独家干货放送(上)
记一所中学的的SQL报错注入
JAVA安全之Thymeleaf模板注入检测再探
数字政府新标杆!朝阳“City不City啊”?
地图API配置错误漏洞导致的key或者ak泄露
DarkCracks, 一个利用被黑GLPI, WORDPRESS站点充当中转的高级恶意载荷&升级框架
初探CodeQL之Python篇-使用AST(一)
.NET 通过命令行解密web.config配置
AD Cred-Harvesting
AD Exploitation学习
浅谈FastAPI框架下的内存马
记一次不知名小CMS代审过程
tcache key 机制的另一绕过手法
记一次市级攻防演练中渗透的某个站点
AD Enuming学习