#1
研究 CVE-2021-44228 在基于 Spring 的应用程序中的影响。

CVE-2017-9805的文档和分析,提供理解此漏洞的技术细节和背景。

Next.js中间件授权绕过CVE-2025-29927的公告和信息中心,包括技术分析链接和详细信息。

对CVE-2019-18634(sudo缓冲区溢出)的教育性分析,附带幻灯片,涵盖漏洞发现、利用和缓解措施。

本仓库旨在提供关于CVE-2020-14882的研究材料,作为ACS EDU项目的一部分。

SMB 漏洞(CVE-2017-0143)的技术分析及其对易受攻击系统的影响

一份详细介绍 CVE-2023-49950 的文章。影响 Logpoint SIEM v6.1.0-v7.3.0

CVE-2021-35475 的漏洞分析报告;SAS® Environment Manager 2.5 中的存储型跨站脚本(XSS)漏洞

包含(不可达!)CVE-2022-45688 漏洞的简单应用程序

一个带有(不可达的!)CVE-2022-45688 漏洞的简单应用程序

2021年12月,网络安全界因发现广泛使用的Apache Log4j库中存在的Log4Shell漏洞(CVE-2021-44228)而震动。该漏洞的CVSS评分为10。

CVE-2019-13272(一个Linux内核权限提升漏洞)的文档与分析。提供技术细节和利用信息,用于安全研究与教育。

Gemini - 生产环境LLM运行时对齐上下文注入

“Hard Stop:面向失控智能体执行的核级抢占与遏制”的参考实现。带外认知安灯拉绳、亚毫秒级(<0.154 ms)POSIX 进程组抢占,以及抗撕裂读的 WAL 状态提取。

Sorami 技术报告的证据与数据,内容涉及 Kubernetes 上 15 个 AI 服务、向量数据库和 MCP Helm chart 的安全默认配置。

AI辅助研究流水线,提取HTTP desync技术,生成畸形请求测试用例,通过Burp进行验证,并确认请求走私漏洞利用。

使用SAM分割和CLIP模型来规避基于AI的诈骗图像分类器的对抗性图像扰动工具,用于安全研究。