Research Clippings
实时安全文章
聚合安全资讯
华为仓颉语言逆向加密进阶分析
深入剖析 Rust Vec 的 UAF(Use After Free)漏洞及其利用方式
记对一次360远古版本安装包挖掘导致的kill
一种k360的方式分享
Hodoku 反序列化RCE漏洞分析(CVE-2024-51363)
WP Umbrella 插件漏洞分析(CVE-2024-12209)
Litctf2024-web全题解
从源码看JsonPickle反序列化利用与绕WAF
黑白通吃:Glutton木马潜伏主流PHP框架,隐秘侵袭长达1年
『2024GeekCTF』stkbof-初识hexagon架构PWN
THM 靶场 — 立交桥写入
浅谈目录权限导致的文件劫持
混淆还原的几种方式实践
春秋云境-无间计划 WP
S8强网杯 IRE-sbgwd打通VPN隧道进行内网渗透利用命令注入
Sharp4Byass2SYSTEM:一款通过令牌复制将进程提升至SYSTEM权限的工具
高危逻辑漏洞-Web3+Web2前端结合的ABI任意调用实现链上交易免gas
关于CTF-RSA题目类型解题思路
某系统渗透测试
HITCTF2024 wget wp