Research Clippings
实时安全文章
聚合安全资讯
智能入侵检测IDS与IPS
【安全圈】新型 Dolphin X 恶意软件利用 AI 对高价值目标进行评分排名
【安全圈】每单收超千元服务费,上海警方抓获 3 名外挂代拍违法犯罪人员
【安全圈】马斯克为了安全,要把"X"完全开源?
去而复返:NTLM 中继出站流量操作指南
利用 WebDav 绕过 SmartScreen、MOTW 及那个"其他"告警
去而复返:NTLM 中继出站流量操作指南
研究人员声称发现针对GPT-5.6、Claude Opus 5和Fable等顶级AI模型的通用越狱技术
手把手挖 postMessage:从 DevTools 断点到攻击者服务器收到 Cookie
【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项
【开源情报】美国网络司令部网络国家任务部队(CNMF)
平壤国库大盗:网战精英的监守自盗案
NepCTF 2026 JavaMix 题目 SSRF 与反序列化 RASP 绕过分析
研究员发布GitLab RCE PoC,认证用户可执行命令
2026 黄鹤杯 CTF 全方向 WriteUp 与解题思路
史上最严重的汽车漏洞?数百万辆车可被任意解锁、追踪甚至驾驶中熄火
比"挂根目录逃逸"更深的,是这六种直接对话宿主内核的容器逃逸
每一个 K8s Pod 里都藏着一把钥匙,你用对了吗?
容器里挂着这个文件,隔离就是个笑话
一个暴露的 Docker 端口,如何让黑客在 5 分钟内拿下你的服务器?