Research Clippings
实时安全文章
聚合安全资讯
Java Agent注入WebSocket篇
1.6K主机全域沦陷实录:从单点突破到域控接管的终极横向渗透链
关于“美国限制数据跨境新规”——美国司法部第14117号行政命令实施规则初步影响评估的常见问题解答(FAQs)
ingress-nightmare 漏洞利用分析与 k8s 相关组件理解
Ethernaut_WP(6-10)
CC注入Tomcat Upgrade/Executor/WebSocket内存马
MCP 安全检查清单:AI工具生态系统安全指南
堆学习之利用bss段伪造堆块
从Nacos derby RCE学习derby数据库的利用
Frida-Labs-Java层操作指南
记一次诈骗网站渗透测试
买在无人问津时
TGCTF 加密可湿性粉剂
TGCTF-pwn复现
SQCTF万文题解
TGCTF2025逆向方向部分wp
MCP 赋能安全工具的无缝集成
Vite任意文件读取bypass调试分析(CVE-2025-32395)
XXL-JOB AccessToken身份绕过原理深度剖析
从信息泄露到内网控制