Research Clippings
实时安全文章
聚合安全资讯
【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项
【生物战】美国威胁减少局(DTRA) 全球项目分布分析报告
Junior Crypt 2026 CTF Pwn 方向 WriteUp
DDOS入门笔记——三类 L3L4 直接流量攻击内网实测与防护指南
Claude Code 指令保姆级教程——新手从零上手
CVE-2026-34973 phpMyFAQ LIKE 通配符注入漏洞分析与复现
成熟的AI该学会自己赚会员费了:一下午,它帮我薅了1000刀奖金
利用 x86-64 单字节指令重叠构造双重执行流与绕过分析
本地漏洞研究流水线发布:14B代码模型驱动自动化漏洞挖掘
记录某项目中一次较为顺利的溯源反制过程
【AI赋能安全】面向渗透 Agent 的任务失效化蜜罐探索
ELF 构造器改写进程环境导致 getenv 与/proc 视图分裂分析
【vulhub Fastjson 漏洞复现】Fastjson 1.2.24 反序列化导致任意命令执行漏洞(CVE-2017-18349)漏洞复现详细分析解释
基于GPT架构的webshell识别模型
【安全圈】阿根廷足协邮箱疑遭埃及黑客攻击
【安全圈】npm 上的 Injective SDK 被植入加密货币钱包窃取器
【安全圈】百万余条数据遭泄露!“黑客”爬取互联网企业内部数据,非法牟利超50万元
Crawl4AI CVE-2026-57573 未授权 SSRF 漏洞分析
刚看完,果然只有星爷拍的电影才值得花钱到电影院观看,真的牛逼!
藏在你 CI 流水线里的后门:GitHub Actions self-hosted runner 怎么变成攻击者的 C2 通道