Research Clippings
实时安全文章
聚合安全资讯
羊城杯2024全方向部分题解
HQL注入深入利用
【翻译】Zoom 漏洞链:从Cookie XSS到会话接管以及摄像头劫持
jmreport积木报表aviator注入报错分析
记!一次供应链导致教育漏洞通杀,通杀五十多个学校弱口令,SQL注入,越权修改密码!(新手小白也能看懂的文章)
C++异常处理的分析及攻击
2024年“羊城杯”粤港澳大湾区网络安全大赛 初赛 Web&数据安全&AI 题解WriteUp
2024 羊城杯 web方向wp
APT组织Patchwork七月活动,Widnows主战远控武器BADNEWS再升级
2024 ycb ez_java赛题分析
JSON解析差异-风险研究
代码审计之cms从$_SERVER入手的xss 0day
java内存马检测基础方法
JAVA安全之Thymeleaf模板注入防护绕过
Sharp4XOMLLoader:通过执行XOML文件代码绕过安全防护
帆软HSQL二次反序列化利用浅析
一款HW期间使用的免杀钓鱼样本
SilentCryptoMiner挖矿木马攻击场景复现及技术剖析
NSSCTF 2024 3周年题解
某黑产最新远控服务端加载器详细分析