Research Clippings
实时安全文章
聚合安全资讯
连续四次!微步荣获CNNVD“年度优秀技术支撑单位”!
每日安全动态推送(25/12/18)
APT36样本分析
House-of-peach——无Free函数的新利用手法
原创 Paper | AFL Fuzz QEMU 新版适配:深度解析 Patch 细节
从 OAuth 逻辑漏洞到 Windows 服务竞态条件提权
代表性厂商推荐|瑞数信息入选IDC《中国勒索防护市场洞察,2025》
基于Frida的OLLVM混淆代码动态分析技术研究
史上最疯:独家揭秘感染全球180万Android设备的巨型僵尸网络Kimwolf
大模型安全定制服务上线
已复现】FineReport 帆软报表前台远程代码执行漏洞
unsortedbin attack在glibc 2.23中的利用与源码分析
ARM64架构下指针认证(PAC)与影子栈(SCS)安全机制解析
Yara 退休,Yara-X 接棒
ROP与SROP技术在Linux Pwn中的应用分析
2025羊城杯mvmps详解 || read写入溢出修改code类型
Apache Seata 反序列化与后利用
内核堆(babydriver的两种解法)
内核堆基础 || 羊城杯challenge例题讲解(Cross-Cache UAF)
从CTF刷题记录对php反序列化的总结