Research Clippings
实时安全文章
聚合安全资讯
sui_basecamp_ctf(1)
基于CLR内存复用的C#隐蔽执行技术研究——动态调用与系统调用实现
Llama-Factory 代码执行漏洞详细分析
2025 黑灰产检测技能大赛-黑灰产技术反制赛道WP
AI半自动化代码审计-某IP网络对讲广播系统
简单编写提示词注入的生成器与检测器
记一次完整的java代码审计流程
基础 | 内网渗透,一键拿下域控的两个漏洞
大模型安全落地-模型训练安全
2025“湾区杯”网络安全大赛决赛(web方向)部分题解
SDL 94/100问:针对开发安全管理的面试,一般都会问哪些问题?
征服 JDBC WAF:从防护到绕过的代码解析
SPEL 漏洞挖掘之从sql插入到命令执行的奇思妙想
CVE-2024-35250:ks.sys驱动中基于属性反序列化的提权漏洞分析
汉王e脸通代审与快速0day挖掘
大模型安全防御绕过:提示词战场的前沿与实践
深入分析Windows内核appid.sys本地提权(CVE-2024-21338)
AI Agent攻击面介绍与具体案例
紧急供应链投毒预警 | NPM生态再次遭受盗号攻击引发新一轮开源供应链投毒
2025软件系统安全赛复赛Java