Research Clippings
实时安全文章
聚合安全资讯
2024SCTF ezjump wp&出题记录
thinkphp学习和历史漏洞复现总结
webshell加密免杀探究
lim开源cms代码审计
某java框架内存马构造
浅谈Java-JNI如何加载动态库时直接执行恶意代码
那些默认不安全的ZIP Slip攻击
Java特权下的JNI提权-Java安全研究
源代码中的敏感信息检测:信息熵与LLM的结合应用
某科技公司二面WEB靶场详解
揭秘SecBench大模型网络安全测评数据集构建
某OA dwr组件未授权导致SQL注入分析
UJCMS v9.7.3代码审计
Pear Admin Boot2.0.2-后台getDictItems/sys_user接口SQL注入(CVE-2024-6241)
Java沙箱限制下SecurityManager绕过手法
Wordpress_ eDoc Easy Tables插件SQL注入-CVE-2025-22519分析
利用ast审计某du系统
记一次渗透测试实战之Compiled
记一次jdbc二开恶意mysql工具打SignObject二次反序列化jaskson链的经历
绕过杀软的另类思路