Research Clippings
实时安全文章
聚合安全资讯
Android移动安全第八章_广播安全
Android移动安全第九章_PendingIntent安全
Android移动安全第十章_系统设置安全
Android移动安全第十一章_SSRF与网络安全
野马CTF PWN WP
Nmap-对目标运行的操作系统和服务进行指纹识别
JDK 21 虚拟线程模型下 Web 应用会话上下文串扰漏洞的挖掘与利用
AI大模型攻击思路,涵盖提示词劫持、知识库投毒、多语种混淆 + 身份伪装、诱导 AI 输出涉密后台核心配置
AI agent 工具调用权限没隔离有多危险:一个 prompt 把你的文件偷走了
往向量库里塞三条文档就能控制 AI 的输出:RAG 投毒攻击实战拆解
Mysql-JDBC反序列化利用与简单分析
PolinRider 朝鲜 108 包供应链攻击拆解 用区块链 RPC 当 C2
2 小时被武器化:Adobe ColdFusion RDS FILEIO 路径穿越到未认证 RCE 全链拆解(CVE-2026-48282)
一个 .amazonqmcp.json 文件就能偷走你的 AWS 凭证:MCP 工作区信任边界设计缺陷拆解
提示注入与Agent安全
【安全圈】从路由器到服务器:潜伏 13 年的 U-Boot 漏洞曝光,威胁数百万设备
【安全圈】黑客借 GitHub 撒网投毒
【安全圈】勒索软件谈判顾问勾结黑客反向收割客户,被判近六年监禁
NSA 恢复「TAO」番号的三重意图
【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项