安全社区 3个
精华推荐
1 从 ZCode Trust Folder Bypass 0day 漏洞看 Coding Agent 的 Trust Folder 安全问题
2 迟到 9 + length 字节的检查:CVE-2026-88975,http4s Ember HTTP/2 帧校验为何形同虚设
3 编码斜杠击穿 Go 路由器:ServeMux 双视图解析与路径穿越
4 多签、冷钱包为何仍被击穿?Bybit 与 Bitget 事件的分析
5 glibc 2.43 堆利用实战:tcache_key + safe-linking 双重防线下的 UAF 到 Getshell
6 ciscn决赛内核
7 LLM 安全风险的三个入口:提示词注入、供应链、数据与模型投毒
8 Web Fuzz的艺术
9 游戏逆向基础-通过ce及dbg进行的基础功能call查找教学
10 94% 到 6%:Rust 内存缺陷的可利用性断层
11 加载了,却没人消费:从 CVE-2026-81871 看 OpenTelemetry-Go 导出器的 TLS 静默降级
12 两条 O(n²) 路径的潜伏与闭合:Tiptap Markdown 属性解析 ReDoS 全链路解剖 GHSA-j95f-988m-3j2f
13 归档包 langchain-experimental 中 PythonAstREPLTool 的代码执行风险分析
14 堆溢出学习
15 三条超线性路径与一个参数上限:Nodemailer GHSA-2x7j-588g-ccc2 地址解析 DoS 深度分析
16 当授权边界住在父订单里:Vendure GHSA-7qvr-c5vf-xxfh 跨渠道 IDOR 的源码级复盘
17 让 AI 安全接管做主机溯源:HostTraceAI 的权限分级与接入实践
18 Agentic Skills 供应链攻击与运行监测防御范式
19 AI安全风险TOP 10: OWASP GenAI LLM TOP 10 2026 中文民间翻译
20 BES2300 智能音响固件提取
21 从一次头像审核绕过,看内容风控是怎么工作的
22 政务 RAG 白盒审计:4 类真实缺陷的发现、复现与零回归修复
23 x32游戏逆向-列表类数据定位:从背包、仓库到周围 NPC
24 游戏逆向之手搓封包工具思路
25 一条 exec 如何穿过沙箱:DeepSeek Harness QVD-2026-52646 漏洞与安全模型分析
26 没有完整日志,我是怎么分析真实安全事件的:一次用户信息泄露事件的技术溯源与复盘
27 Groovy 沙箱绕过技术分析-以Apache Syncope为例的多版本RCE绕过
28 CVE-2024-51504 漏洞分析
29 vm2 沙箱逃逸全解析:从跨 Realm 边界到异常与 Promise 链的攻防演进
30 GEO与AI投毒样本(“豆包”)分析
31 GitLab CE/EE 存在未授权任意文件读取漏洞
32 ComfyUI 9.3 分反序列化 RCE 实测:官方没当漏洞修的"唯一漏网之鱼"
33 Android App WebView JSBridge任意页面凭证窃取漏洞挖掘案例分析
34 多成员 gzip 请求体的解压范围错位
35 先声明者胜:glibc 同名符号裁决顺序下的实现替换与依赖降级
36 当WAF 开始记住我:绕过后的攻击者画像思考
37 病毒0基础入门之PE文件格式及利用
38 有意思的ssrf绕过
39 “失败但成功”的网盘转存:从业务状态不一致到限制绕过
40 游戏逆向-状态类数据查找
41 Agent 权限实验失败复盘:我用自己造的尺子,量了自己造的东西
42 【Web安全】GWT-RPC 逆向实战:混淆调用还原与请求重构
43 游戏逆向-人物详细数据分析
44 针对浏览器Cookie和密码提取的免杀研究
45 Dify1.6.1版本:未授权SSRF及代码沙箱
46 《针对初学者的虚拟机逃逸实践:一次完整的挂载逃逸排错过程》
47 Web Cache Deception:URL 规范化错位下的变体验证
48 LangFlow任意 npm/PyPI 包代码执行漏洞
49 谁在偷偷调用大模型?内网 LLM API 流量的识别、检测与绕过实测
50 从一个辅助 API 看资源边界:CVE-2026-71486(vLLM)
51 从 APP 异常请求发现外围服务器文件上传漏洞:我是如何30分钟发现高危的
52 AI 生成图片的溯源真相:C2PA 内容凭证在传播链中的存活实测
53 Arthas查杀Agent内存马的一次实践
54 模拟AI原生应用的后端数据中台的成本与消耗;人工与智能对照实验
55 Java 持久层的 SQL 注入全景
56 《蛙来》蛙池 AI 漏洞挖掘全链路实战分析
57 JeecgBoot JimuReport v2.5.1 未授权 RCE 漏洞分析与 Aviator 沙箱逃逸
58 逆向新手的第一课:一个血量数据,教你走完"搜数 → 访问断点 → 逐层回溯"全流程
59 2026polarctf秋季赛部分题解
60 PolarCTF网络安全2026秋季个人挑战赛-Web方向全wp
61 2026 polarCTF 秋季赛 writeup
62 CVE-2026-9762:IBM JCC getConnection 触发反序列化链分析
63 MetInfo CMS v7.6 前台 search 参数 SQL 注入漏洞分析与利用
64 一个 `/` 引发的沙箱失守:CVE-2026-55830 RestrictedPython 策略绕过——从复现到字节码的完整剖析
65 CVE-2026-55785 free5GC AUSF 的非常数时间比较与 XRES* 日志泄露
66 渗透 Agent 拆机:高分背后,六套框架到底做对了什么
67 IFUNC 重定向:内核还没交权,resolver 已经在跑
68 AWDP赛制PWN速览
69 从 SFlow 到 RiftX:40 天、160 亿 Tokens 的 AI for Security 探索
70 分析 Hono parseBody({ dot: true }) 内存耗尽漏洞
71 WebOb CVE-2026-54770:一个 `next` 参数如何变成越站重定向
72 从FreeMarker攻防史到JeecgBoot沙箱逃逸RCE(CVE-2026-51086&51087)
73 JeecgBoot 未授权权限绕过 + SQL 注入组合漏洞分析与复现
74 Zygote 注入技术详解及代码分析
75 某 门户侧数据迁移接口 BinaryFormatter 反序列化远程代码执行漏洞
76 漏洞挖掘 Agent 设计规范(完整版)
77 记一次曲折的渗透测试经历
78 【AI安全】Agentic RAG 带内信道走私:检索污染与工具执行链分析
79 从0到1的XSS漏洞学习
80 Linux内核漏洞分析之CVE-2026-74610
81 如何系统性地检测若依框架的已知与未知漏洞
82 Linux应急基础排查技巧
83 绕过seccomp沙箱限制利用GNU IFUNC强制绑定在constructor前执行resolver
84 Kubernetes 安全初探
85 一份 Java Web 源码审计实录:179 个 class 反编译后的攻击面全景
86 从DeepAudit、AutoCVE到VulnHunter-White:白盒审计Agent设计笔记
87 Yakit Extension 供应链安全研究:从插件代码执行到宿主能力边界
88 《LLM渗透测试对比实验:单Agent与多Agent协作的模式差异》
89 数字中国全解
90 inspect 逃逸:FastGPT 沙箱的黑名单防线为什么不可靠
91 HTB-Certificate:从空字节截断到黄金证书
92 黑名单只防了 AWS?Directus 默认配置下 SSRF 直通国产云 metadata
93 APP抓包-模拟器Android9+
94 空密码的授权令:MariaDB 纯 SQL 攻击链,从 lowpriv 到容器内命令执行
95 奶龙杯 CTF Pwn 方向四道题目 WriteUp 汇总
96 Mysql JDBC利用FD实现不出网利用
97 CTF PWN 入门基础详细教程
98 通过UDRL看前置式反射DLL注入
99 CTF逆向线下赛必备解密脚本积累(上)
100 一次宝塔挂马应急响应,挖出一个未公开的黑产 SEO 团伙:从 nginx sub_filter 劫持到蜘蛛池生意
8分钟前
最新精华
1 [原创][Black Hat 2023] Pwn House of minho 解题报告
2 [原创]Session Manager 的 BootExecute、SetupExecute 与 Execute 多字符串解析
3 [原创]macOS企业微信5.0.7逆向分析(二):登录链路分析
4 [原创]Winlogon 登录相关注册表值与 Notify 子键解析
5 [原创] Android 内核无痕 Hook 框架设计思路和避坑指北
6 [原创]从零手写 ARM64 自定义 Linker
7 [原创]macOS企业微信5.0.7逆向分析(一):如何定位protobuf序列化与反序列化Hook点
8 [原创]SSL-Pinning-Bybass——一键式解决SSL证书锁定
9 [原创]tiktok最新参数X-Dynosaur分析
10 [原创]从时间片轮转到调用级并发:unidbg 单后端多线程架构重构
11 [原创]基于 GLM-5.2 的 X-Gnarly (332位) 纯算还原分析
12 [原创]DirtyFrag浅析及一条新的攻击路径
13 [原创]基于VT EPT的无痕断点无痕hook原理及其应用
14 [原创]一个针对某开放世界二游私有壳外部注入工具的逆向分析
15 [原创]一加ACE5至尊版 kernel 6.6.89尝试利用GhostLock / IonStack 进行root提权
16 [原创]一款可分享密码的解压缩 app 分析学习
17 [原创]Intel 酷睿 CPU Management Engine 固件研究与分析逆向 (二) 实战DCI链接与ME解锁尝试
18 [原创]Apple Find My 网络原理浅析
19 [原创]某企业壳底层对抗与内核级脱壳机定制实战记录
20 [原创]某品牌电动牙刷小程序"越权控制"逆向
21 [原创]压缩壳的简单实现
22 [原创]艾默生DeltaV DCS控制器 固件安全分析研究
23 [原创]施耐德 M580 工业控制器固件安全分析与解密研究
24 [原创]某手反混淆识别与处理
25 [原创]LLVM Pass编写及去除 —— 间接跳转
26 [原创] 从 r0capture 到 eCapture:Hermes Agent 自动抓包在真实任务里的价值
27 [原创]某Android SMS 木马逆向分析
28 [原创]对早期360-Dex加固的学习与分析
29 [原创]anti-token 纯算法分析
1 从 ZCode Trust Folder Bypass 0day 漏洞看 Coding Agent 的 Trust Folder 安全问题
2 迟到 9 + length 字节的检查:CVE-2026-88975,http4s Ember HTTP/2 帧校验为何形同虚设
3 编码斜杠击穿 Go 路由器:ServeMux 双视图解析与路径穿越
4 多签、冷钱包为何仍被击穿?Bybit 与 Bitget 事件的分析
5 glibc 2.43 堆利用实战:tcache_key + safe-linking 双重防线下的 UAF 到 Getshell
6 ciscn决赛内核
7 LLM 安全风险的三个入口:提示词注入、供应链、数据与模型投毒
8 Web Fuzz的艺术
9 游戏逆向基础-通过ce及dbg进行的基础功能call查找教学
10 94% 到 6%:Rust 内存缺陷的可利用性断层
11 加载了,却没人消费:从 CVE-2026-81871 看 OpenTelemetry-Go 导出器的 TLS 静默降级
12 两条 O(n²) 路径的潜伏与闭合:Tiptap Markdown 属性解析 ReDoS 全链路解剖 GHSA-j95f-988m-3j2f
13 归档包 langchain-experimental 中 PythonAstREPLTool 的代码执行风险分析
14 堆溢出学习
15 三条超线性路径与一个参数上限:Nodemailer GHSA-2x7j-588g-ccc2 地址解析 DoS 深度分析
16 当授权边界住在父订单里:Vendure GHSA-7qvr-c5vf-xxfh 跨渠道 IDOR 的源码级复盘
17 让 AI 安全接管做主机溯源:HostTraceAI 的权限分级与接入实践
18 Agentic Skills 供应链攻击与运行监测防御范式
19 AI安全风险TOP 10: OWASP GenAI LLM TOP 10 2026 中文民间翻译
20 BES2300 智能音响固件提取
21 从一次头像审核绕过,看内容风控是怎么工作的
22 政务 RAG 白盒审计:4 类真实缺陷的发现、复现与零回归修复
23 x32游戏逆向-列表类数据定位:从背包、仓库到周围 NPC
24 游戏逆向之手搓封包工具思路
25 一条 exec 如何穿过沙箱:DeepSeek Harness QVD-2026-52646 漏洞与安全模型分析
26 没有完整日志,我是怎么分析真实安全事件的:一次用户信息泄露事件的技术溯源与复盘
27 Groovy 沙箱绕过技术分析-以Apache Syncope为例的多版本RCE绕过
28 CVE-2024-51504 漏洞分析
29 vm2 沙箱逃逸全解析:从跨 Realm 边界到异常与 Promise 链的攻防演进
30 GEO与AI投毒样本(“豆包”)分析
31 GitLab CE/EE 存在未授权任意文件读取漏洞
32 ComfyUI 9.3 分反序列化 RCE 实测:官方没当漏洞修的"唯一漏网之鱼"
33 Android App WebView JSBridge任意页面凭证窃取漏洞挖掘案例分析
34 多成员 gzip 请求体的解压范围错位
35 先声明者胜:glibc 同名符号裁决顺序下的实现替换与依赖降级
36 当WAF 开始记住我:绕过后的攻击者画像思考
37 病毒0基础入门之PE文件格式及利用
38 有意思的ssrf绕过
39 “失败但成功”的网盘转存:从业务状态不一致到限制绕过
40 游戏逆向-状态类数据查找
41 Agent 权限实验失败复盘:我用自己造的尺子,量了自己造的东西
42 【Web安全】GWT-RPC 逆向实战:混淆调用还原与请求重构
43 游戏逆向-人物详细数据分析
44 针对浏览器Cookie和密码提取的免杀研究
45 Dify1.6.1版本:未授权SSRF及代码沙箱
46 《针对初学者的虚拟机逃逸实践:一次完整的挂载逃逸排错过程》
47 Web Cache Deception:URL 规范化错位下的变体验证
48 LangFlow任意 npm/PyPI 包代码执行漏洞
49 谁在偷偷调用大模型?内网 LLM API 流量的识别、检测与绕过实测
50 从一个辅助 API 看资源边界:CVE-2026-71486(vLLM)
51 从 APP 异常请求发现外围服务器文件上传漏洞:我是如何30分钟发现高危的
52 AI 生成图片的溯源真相:C2PA 内容凭证在传播链中的存活实测
53 Arthas查杀Agent内存马的一次实践
54 模拟AI原生应用的后端数据中台的成本与消耗;人工与智能对照实验
55 Java 持久层的 SQL 注入全景
56 《蛙来》蛙池 AI 漏洞挖掘全链路实战分析
57 JeecgBoot JimuReport v2.5.1 未授权 RCE 漏洞分析与 Aviator 沙箱逃逸
58 逆向新手的第一课:一个血量数据,教你走完"搜数 → 访问断点 → 逐层回溯"全流程
59 2026polarctf秋季赛部分题解
60 PolarCTF网络安全2026秋季个人挑战赛-Web方向全wp
61 2026 polarCTF 秋季赛 writeup
62 CVE-2026-9762:IBM JCC getConnection 触发反序列化链分析
63 MetInfo CMS v7.6 前台 search 参数 SQL 注入漏洞分析与利用
64 一个 `/` 引发的沙箱失守:CVE-2026-55830 RestrictedPython 策略绕过——从复现到字节码的完整剖析
65 CVE-2026-55785 free5GC AUSF 的非常数时间比较与 XRES* 日志泄露
66 渗透 Agent 拆机:高分背后,六套框架到底做对了什么
67 IFUNC 重定向:内核还没交权,resolver 已经在跑
68 AWDP赛制PWN速览
69 从 SFlow 到 RiftX:40 天、160 亿 Tokens 的 AI for Security 探索
70 分析 Hono parseBody({ dot: true }) 内存耗尽漏洞
71 WebOb CVE-2026-54770:一个 `next` 参数如何变成越站重定向
72 从FreeMarker攻防史到JeecgBoot沙箱逃逸RCE(CVE-2026-51086&51087)
73 JeecgBoot 未授权权限绕过 + SQL 注入组合漏洞分析与复现
74 Zygote 注入技术详解及代码分析
75 某 门户侧数据迁移接口 BinaryFormatter 反序列化远程代码执行漏洞
76 漏洞挖掘 Agent 设计规范(完整版)
77 记一次曲折的渗透测试经历
78 【AI安全】Agentic RAG 带内信道走私:检索污染与工具执行链分析
79 从0到1的XSS漏洞学习
80 Linux内核漏洞分析之CVE-2026-74610
81 如何系统性地检测若依框架的已知与未知漏洞
82 Linux应急基础排查技巧
83 绕过seccomp沙箱限制利用GNU IFUNC强制绑定在constructor前执行resolver
84 Kubernetes 安全初探
85 一份 Java Web 源码审计实录:179 个 class 反编译后的攻击面全景
86 从DeepAudit、AutoCVE到VulnHunter-White:白盒审计Agent设计笔记
87 Yakit Extension 供应链安全研究:从插件代码执行到宿主能力边界
88 《LLM渗透测试对比实验:单Agent与多Agent协作的模式差异》
89 数字中国全解
90 inspect 逃逸:FastGPT 沙箱的黑名单防线为什么不可靠
91 HTB-Certificate:从空字节截断到黄金证书
92 黑名单只防了 AWS?Directus 默认配置下 SSRF 直通国产云 metadata
93 APP抓包-模拟器Android9+
94 空密码的授权令:MariaDB 纯 SQL 攻击链,从 lowpriv 到容器内命令执行
95 奶龙杯 CTF Pwn 方向四道题目 WriteUp 汇总
96 Mysql JDBC利用FD实现不出网利用
97 CTF PWN 入门基础详细教程
98 通过UDRL看前置式反射DLL注入
99 CTF逆向线下赛必备解密脚本积累(上)
100 一次宝塔挂马应急响应,挖出一个未公开的黑产 SEO 团伙:从 nginx sub_filter 劫持到蜘蛛池生意
7分钟前