Research Clippings
实时安全文章
聚合安全资讯
基础 | 突破内网拿到主机权限后的第一件事儿
从 0 开始的基于 LangChain Agent 的安全赋能
大模型安全对齐从0到1分析
基于 hsqldb造成的 jdbc各种利用手法
jndi +DruidDataSourceFactory 实现高版本绕过
SDL 91/100问:什么是ASTRIDE?
深入分析Windows内核TOCTOU竞态漏洞本地提权(CVE-2024-30088)
手撕vigor固件解密复现历史漏洞
被忽视的“GitHub Actions Supply Chain Attack”事件
热点供应链投毒预警 | 知名NPM开发者遭受邮件钓鱼引发大规模供应链投毒攻击
AdaptixC2通信机制与流量解密分析(listener_beacon_http)
CVE-2025-52520:Apache Tomcat:多部分文件上传中通过整数溢出进行 DoS 分析
渗透基础 - 哥斯拉webshell管理工具优化 - 其二
SpringAOP链有参调用分析
基于ResNet18的对抗补丁攻击训练与成功策略
2025年工业信息安全技能大赛 石油行业锦标赛writeup
2025年第九届工业信息安全技能大赛典型工业场景锦标赛 writeup
2025年“湾区杯”网络安全大赛 writeup
大模型安全之数据投毒(Data Poisoning)
tabby从入门到新链挖掘