Research Clippings
实时安全文章
聚合安全资讯
分析 fastbin chunk 合并的流程与触发时机:HTB pwn - Complaint Conglomerate
Wordpress_GutenKit插件Rce-CVE-2024-9234分析
Gayfemboy:一个利用四信工业路由0DAY传播的僵尸网络
FOFA&Goby新年活动预告:答题抽好礼+寻找锦鲤(文末有惊喜)
某edu证书站渗透测试
2025腾讯犀牛鸟精英人才计划启动|科恩开放“二进制软件安全”、“网络威胁情报”研究课题
帆软Finebi_V5.1.10_channel反序列化漏洞复现
2025全国大学生软件系统安全赛——VM题解
Java 代码解密:使用 Frida 还原 JVMTI Agent 加密保护的java类
JeecgBoot SQL注入漏洞分析(CVE-2024-48307)
V8 字节码反编译 | 还原bytenode保护的js代码
CVE-2024-43441 Apache HugeGraph 硬编码漏洞 复现一则
IrisCTF2025部分wp
从PAGE_GUARD HOOK 到内存扫描规避
免杀基础-硬断Hook
《2024年度漏洞态势分析报告》重磅出炉!文末扫码下载
记一次题型VM-软件系统安全赛-pwn-<vm>
[大模型时代的行为艺术] 从0基础到纯血鸿蒙APP开发实践
aws之创建后门实现持久化利用的方式
Sharp4Rundll32:一款通过.NET反射实现Rundll32功能绕过安全防护的工具