Research Clippings
实时安全文章
聚合安全资讯
从Webpack到攻击链:SPA应用自动化攻击面发现实践
让扫描器理解差异:面向Web安全场景的智能Diff引擎设计
从 checkAutoType 到 defineClass:fastjson 1.2.83 @JSONType 注解探测链的完整逆向与利用
HTB-Sauna:绕过“任性银行”的层层防线
前无古人,后有来者 - OpenAI模型攻击HuggingFace事件的AI威胁深度分析
Hackropole FCSC 2026 Pwn 全题详解(一)
暑假开放注册四小时共注册20305人,没有激活的同学请尽快激活啦,发帖前请认真阅读注册须知和总版规,防止违规封号注销。 刚加入的同学...
2026年上半年互联网黑灰产研究报告发布:聚焦黑产资源变化、产业链演进与典型作恶场景
国家印发IPv6新实施方案:明确2027/2030量化指标,启动 IPv6 单栈演进布局;Qoder Security 重磅上线| 牛览
无密码无钓鱼照样拖空数据:机器身份债务已成安全隐形炸弹
关于目录枚举的最新玩法!
Oracle 2026年7月补丁日多产品高危漏洞安全风险通告
NGINX 新漏洞,特定配置下可实现远程代码执行(CVE-2026-42533)
WebSocket 实战:基于协议特点的漏洞挖掘
这届AI,最听黑客的话
Goby POC 接入 LLM:让漏洞验证从硬匹配走向智能辅助判断
hvv 2026 - 云上攻防新盲区:真正危险的身份,可能根本不是用户
【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项
【开源情报】以色列政要分析报告
HTB-Forest:隐匿森林中的域控猎杀