Research Clippings
实时安全文章
聚合安全资讯
Tomcat解析XML引入的新颖webshell构造方式
使用 Nim 实现 CobaltStrike Beacon
LLM安全之从0到1微调安全大模型
SROP攻击流程
CookieShop商城代码审计小结
云安全 - k8s ingress漏洞进一步探索引发的源码层面的文件特性分析(golang、java、php)
Keras解析config时动态加载任意模块中的类造成rce分析(cve-2025-1550)
Minifilter实现文件备份
[HTB] 靶机学习(十四)Puppy
[HTB] 靶机学习 Fluffy
菜鸡pwn手对于exit漏洞的探索
关于Apache Tomcat CVE-2025-24813的全部
Struts2框架安全漏洞分析与利用研究
从2025d3ctf——d3jtar学习tomcat文件上传绕过(详解)
非栈上格式化字符串的利用方法
从WMCTF2023_ez_java_again开始的RMIConnector二次反序列化学习
IDA旧版本插件移植后卡死的研究及修复
交叉链式寄生C2绕过流量检测&&白名单
企业安全建设方法论
通过源码学习peach的使用