Research Clippings
实时安全文章
聚合安全资讯
基于OpenBTS+USRP B210搭建GSM漏洞验证环境
Frida Hook 微信接收信息功能(PC)
Mini-Tmall 后台未授权reward接口SQL时间盲注漏洞分析(CVE-2024-40560)
JEEWMS-SQL注入(CVE-2025-0392)和权限绕过(CVE-2024-5775)漏洞分析
从302 重定向突破本地限制到thymeleaf模板注入
基于 PHP 内置类及函数的免杀 WebShell
UTCTF部分题解
ExtJS Direct请求中的RCE&代码分析
某网关设备白盒审计
免杀基础-RDI
以“毒云藤”为例:“台独”势力网络间谍活动解析
深度剖析:利用Python 3.12.x二进制文件与多阶段Shellcode的DCRat传播技术
大语言模型黑盒越狱攻击之模板补全
CISCN2025 分区赛 awdp - 网络时间胶囊
Frida Windows API Hook 原理和实践 - 实战 PicoCTF 2025 两道re题
PicoCTF 2025 - PWN & RE 方向全解
[v8] CVE-2023-4427 漏洞复现
harmony逆向分析实践
Frida Hook微信撤回功能(pc+android)
AI大模型真实场景提示词注入攻击测试