Research Clippings
实时安全文章
聚合安全资讯
ComfyUI-Manager CRLF注入导致代码执行漏洞分析及CVE-2025-67303 绕过分析
Android Linux内核模块实战:内核修改与风控对抗
ComfyUI-Manager 远程代码执行 (QVD-2026-2759) 漏洞复现
记一次java项目代码审计-BootDo
对vmp3.2虚拟机内爆破的一点研究
IRify 报告功能:一键生成专业代码审计报告!
攻防对抗进入智能时代:云智融合的新一代靶场
Ai-LlamaIndex SQL2RCE漏洞分析(CVE-2024-11958)
CVE-2025-65964: n8n Git 节点 RCE 漏洞分析
CVE-2025-67303(ComfyUI RCE)漏洞学习(代码层面深度分析)
2025 0CTF-ezupload-wp
无下载器环境下玩转 Metasploit 自动利用
Linux 路径解析利用:通过含斜杠的命令名实现绕过 sudo 环境变量限制
Mac burp高版本UI显示文字缺失问题解决
AI-Cursor本地命令执行漏洞分析
绕过AI安全模型检测:利用AI盲区构建不可见的动态执行链
科创领航+人才赋能!长亭科技双项荣誉彰显智能网安领军实力
AdonisJS 任意文件写(CVE-2026-21440) 漏洞复现
开源AI图像生成工具ComfyUI CRLF注入导致RCE分析
APT36组织发起多阶段LNK恶意软件攻击——每周威胁情报动态第252期(01.02-01.08)