Research Clippings
实时安全文章
聚合安全资讯
xxl-job api未授权Hessian2反序列化复现研究与javachain打法超详细过程
构建私域AI Prompt提升Python开发效率
SDL 100/100问:针对内部的高中低危漏洞,给业务部门多长时间修复?
直接系统调用 VS 间接系统调用
国庆重保+攻防演练大考在即!360大模型安全服务专项方案筑牢AI防线
sui_move题目解析及环境修复
深入解析LLVM代码混淆技术:从基本块分割到控制流混淆的实现原理
直接系统调用之从上层API到下层API的旅程
深入CVE-2025-41243: Spring Cloud Gateway SpEL 从任意属性访问到任意文件下载
AI安全护栏攻防实战:智能问答与智能开发助手的提示词注入攻击分析
Rust语言模糊测试实战:cargo-fuzz、afl.rs与honggfuzz完整指南
ntdll kernel32 模块基址获取新思路
情报每周回顾 2025-09-28
从JFinal4.5 CMS 接触JAVA代码审计
用友NCCloudGatewayServlet 反射调用命令执行漏洞
某次内部行业渗透测试&攻防演练多个系统从资产打点到RCE漏洞
Windows隐蔽执行技巧之ADS
高版本下PHP cURL 扩展绕过open_basedir的trick分析
为AI Agent行为立“规矩”——字节跳动提出Jeddak AgentArmor智能体安全框架
用友U8 Cloud NCCloudGatewayServlet接口任意文件上传漏洞分析