Research Clippings
实时安全文章
聚合安全资讯
Directus 文件导入 SSRF:官方只修了一半,剩下 4 个盲区
NepCTF web部分详解
php代码审计——WeiPHP 5.0 bind_follow wp_where() EXP 数组 SQL 注入漏洞审计
喜报|悬镜安全中标吉利控股集团AI智能体安全治理项目!
Linux内核漏洞利用之CVE-2026-64563
AI构建-面向复杂任务的自进化智能体框架研究
SQLi-Labs 实战:基于布尔,时间盲注手工&SQLMap完整复现(Less-8)
攻击者在 Oracle 内部编译 khunt,将 SQL 注入升级为 Windows SYSTEM 权限访问
当 AI 助手开始替攻击者"打工":微软 365 Copilot 连环提示注入漏洞深度解析
网络安全司法新走向:用户授权AI工具访问网站不构成《计算机欺诈与滥用法》违规;白宫推出AI自愿审查机制 | 牛览
几分钟生成漏洞报告,几天才能验证:AI 正在拖垮开源安全维护者
安全Agent,怎么上岗?
8000人围观、9位安全大佬激辩:AI来袭,白帽生态与网安行业路在何方?
三层隐蔽持久化:C2 HTTPS 隧道 + LKM Rootkit + LD_PRELOAD
GAP — 幽灵锚点持久化:Chromium 浏览器中的无文件扩展持久化
漏洞利用窗口正在缩短,多数安全工作流却未能跟上
Linux 内核网桥 Use-After-Free(释放后使用)漏洞公开 PoC 已发布
Jenkins 严重漏洞可让攻击者在控制器上执行恶意代码
【天穹】样本专题:典型样本总结与IOC收集(第二期)
好靶场古法赛道-流量分析