
sctphantom
Tracking SCTPhantom (CVE-2026-64564), the Linux kernel SCTP ASCONF transport use-after-free

Tracking SCTPhantom (CVE-2026-64564), the Linux kernel SCTP ASCONF transport use-after-free

用于自动化、无人值守的 Kali Linux 安装的 Preseed 配置示例与指南,涵盖分区、软件包选择和启动选项。

重新定义 AI 时代的漏洞披露。我们批量制造可利用的 0day 漏洞并直接披露,利用事件驱动的压力提升厂商安全标准,推动领域发展。

面向 AI 生成应用(Lovable、v0、Bolt、Cursor)的上线前安全检查清单。涵盖 Supabase RLS、暴露密钥和提示注入的 69 项检查。与 CVE-2025-48757(170 个应用)和 Moltbook 泄露事件(150 万 API 令牌)背后的模式相同。

从真实世界恶意软件调查中提取的精选失陷指标(IOC)集合,包含用于威胁检测与威胁狩猎的哈希、域名和 IP 地址。

面向 YARA、Suricata、Snort 和 Sigma 的社区检测签名构建与分发管道

主动网络防御者的智能进程生命周期

与我的会议和 (un)RASPs 工作相关的资源与论文。这些工作仍在进行中,请耐心等待 :) 欢迎随时贡献 / 联系我 / 提交 PR!

连续50天学习并搜寻SQL注入漏洞

Repository to house markdown templates for researchers

精选的 iOS 应用安全资源列表

A collection oneliner scripts for bug bounty

Bug Bounty ~ Awesomes | Books | Cheatsheets | Checklists | Tools | Wordlists | More

PHP binary bugs advisory

为安全研究目的而提取的 Microsoft Defender 数据集合

精选的真实世界厂商忽略漏洞报告集合,附带受影响版本,按发布日期整理,供安全研究人员和教育工作者使用。