Research Clippings
实时安全文章
聚合安全资讯
不求甚解之考古某企业数字化平台
文件描述符管理中的安全隐患:open()函数未关闭导致的信息泄露及防范措施
逆向专辑--花指令阅读与分析
CVE-2024-4956 Nexus Repository 3 任意文件读取浅析
23年攻防大杀器 大华智慧园区综合管理平台 代码审计
CodeQL Study 之 RuoYi-4.7.8 漏洞分析
从CISCN2024的sanic引发对python“原型链”的污染挖掘
约束委派攻击报文分析
Apache InLong < 1.12.0 JDBC反序列化漏洞分析
基于IDA Pro和Frida的微信消息撤回无效实验
针对一个强对抗红队攻击样本的详细分析
【万字审计】Thinkphp3.2.x nday深度利用
间接系统调用
以lockbit为例对COM组件进行深入学习
从 js map 泄露到接管 OSS 对象存储的一次经典案例分享
信呼OA 2.6.0 半年前的一次审计
实战中的高版本JDK的JNDI注入
WordPress Automatic插件存在未授权SQL注入漏洞-CVE-2024-27956分析
利用Cheat Engine与DnSpy破解Unity游戏的技术与实践
JavaScript中Math.random函数的伪随机性解析以及破解方法研究