<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzU3NDY3MzA2Ng.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Wed, 02 Jul 2025 21:30:12 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>【吃瓜】2025护网惊现\"保密哥\"打攻防</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247484184&amp;idx=1&amp;sn=6883cbe0ff4c541e6d2240c30857be43</link><description>在今天早上，一位微信昵称为“-”的师傅在朋友圈发布了如下内容：内容如下：放大后发现竟然是最基础的ip地址命令。</description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2025-07-02T12:20:52</pubDate></item><item><title>【漏洞复现】Crushftp 认证绕过漏洞(CVE-2025-2825)</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247484173&amp;idx=1&amp;sn=a75ec06ed1ad6ebf399c6e395cfd6ea2</link><description>介绍CrushFTP是一款支持FTP, FTPS, SFTP, HTTP, HTTPS, WebDAV and</description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2025-04-02T11:06:17</pubDate></item><item><title>【漏洞复现】Apache Tomcat 命令执行漏洞（CVE-2025-24813)</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247484165&amp;idx=1&amp;sn=079a104fd320c9c27612368c79e5ef6a</link><description>【漏洞复现】Apache Tomcat 命令执行漏洞（CVE-2025-24813)</description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2025-03-16T21:06:23</pubDate></item><item><title>【漏洞复现】Ollama未授权访问</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247484142&amp;idx=1&amp;sn=28ae7bd032d53b5fdfa572593ff77b79</link><description></description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2025-02-25T11:00:25</pubDate></item><item><title>\"告别服务器繁忙\"---Deepseek平替攻略</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247484130&amp;idx=1&amp;sn=753accb9a062fefd45eba220917e06a6</link><description></description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2025-02-21T13:39:53</pubDate></item><item><title>【吃瓜】桃园结义传佳话，兄弟情深似海深</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247484107&amp;idx=1&amp;sn=09791ef61f524af35c8e9cc605ac8d3d</link><description></description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2025-01-21T15:47:22</pubDate></item><item><title>Setoolkit工具</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247484102&amp;idx=1&amp;sn=494248c3f13f1ab01ade922a04d414d0</link><description></description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2024-09-30T16:07:27</pubDate></item><item><title>Seeker钓鱼工具</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247484102&amp;idx=2&amp;sn=6a15e581acca7b013ed1c0004a8d51f9</link><description></description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2024-09-30T16:07:27</pubDate></item><item><title>【漏洞复现】利用搜狗输入法登录win10锁屏电脑</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247484051&amp;idx=1&amp;sn=f32385d51352bddb87f801188aa937c4</link><description></description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2024-08-01T18:19:26</pubDate></item><item><title>【转载】渗透测试报告生成工具</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247484017&amp;idx=3&amp;sn=07eaf2108c7c76e71ba06ee9515c3a4e</link><description></description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2024-07-23T09:48:37</pubDate></item><item><title>【漏洞复现】Nacos|0day远程代码执行漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247483983&amp;idx=1&amp;sn=0c752c8b65f200b22f63844e3bb5ebc4</link><description></description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2024-07-18T11:35:31</pubDate></item><item><title>【漏洞复现】OpenSSH 远程代码执行漏洞 (CVE-2024-6387)</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247483962&amp;idx=1&amp;sn=7b3222cc2beeace7365b084e8c0af796</link><description></description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2024-07-02T11:24:43</pubDate></item><item><title>攻防演练之区域性攻防打点总结</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247483925&amp;idx=1&amp;sn=346e4a58f07a6fe67f1a8afc62c52dc7</link><description>最近打攻防演练总结的《区域性攻防的打点小技巧》，可以用来批量快速打点，在针对一些比较脆弱的单位</description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2023-12-18T10:29:01</pubDate></item><item><title>EHole魔改！红队快速批量打点工具</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247483925&amp;idx=2&amp;sn=a6199ef2fde7868ce849ea9883c09478</link><description>EHole识别出来的重点资产还要用其他漏洞利用工具去检测，非常不方便，在原本基础上加了个漏洞检测功能。</description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2023-12-18T10:29:01</pubDate></item><item><title>一条链接就能获取你的位置</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247483925&amp;idx=3&amp;sn=c1fd0e258b89b3ac50a08c4b21e35a57</link><description>通过一条链接，就可以获得GPS信息。你知道是怎么实现的吗？本文为你解答！注：本文旨在说明所用到的技术手段，以</description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2023-12-18T10:29:01</pubDate></item><item><title>Jeecg-Boot 命令执行与sql注入漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247483925&amp;idx=4&amp;sn=f6a93b8f665d1d8b22f4f4ab6e731315</link><description>JEECG（J2EE Code Generation）是一款基于代码生成器的快速开发平台，使用JEECG可以</description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2023-12-18T10:29:01</pubDate></item><item><title>攻防|红队外网打点实战案例分享</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247483925&amp;idx=5&amp;sn=839074fd41985599daf054fd283c8fe8</link><description></description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2023-12-18T10:29:01</pubDate></item><item><title>【漏洞复现】HWL-2511-SS路由器popen.cgi命令执行漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247483917&amp;idx=1&amp;sn=587fcc9f2110eb17e2f83fcdc022b2cd</link><description>【漏洞复现】大华智慧园区综合管理平台任意文件上传免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利</description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2023-11-30T16:55:58</pubDate></item><item><title>Nacos漏洞的利用工具 -- NacosExploitGUI</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247483914&amp;idx=1&amp;sn=4bfadafb75b21b9e113e5582e3a3c248</link><description>本工具已经集成Nacos常见漏洞的检测及其利用，工具为GUI版本，简单好用。</description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2023-10-26T17:04:41</pubDate></item><item><title>神兵利器 | 一款Shiro Key批量爆破工具（附下载）</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247483914&amp;idx=2&amp;sn=479873cfc248bf0040ff2f36b3e40778</link><description>神兵利器 | 一款Shiro Key批量爆破工具（附下载）</description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2023-10-26T17:04:41</pubDate></item><item><title>Jboss综合利用工具</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247483914&amp;idx=3&amp;sn=d4ae1dc0d36a3d13a3b6eb5deca176be</link><description></description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2023-10-26T17:04:41</pubDate></item><item><title>JSSCAN！快速从JS提取URL工具</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247483906&amp;idx=1&amp;sn=6fc3e04e2cc278ae64e4c6ac8c09ffca</link><description>基于Jsfinder基础上二开的这个用作快速在网站的js文件中提取URL的工具，处理了jsfinder的一些爬取bug...</description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2023-10-08T15:52:20</pubDate></item><item><title>自动化挖掘未授权访问漏洞工具 -- IDT</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247483906&amp;idx=2&amp;sn=87187d122095347994a03da6bf994b84</link><description>该工具主要的功能是对批量url或者接口进行存活探测，支持浏览器自动打开指定的url，避免手动重复打开网址。</description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2023-10-08T15:52:20</pubDate></item><item><title>再见微信传文件，这个网站比它快100倍！</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247483906&amp;idx=3&amp;sn=8ae0fef4d8043ade195262a03b9fc6e4</link><description>再见微信传文件，这个网站比它快100倍！</description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2023-10-08T15:52:20</pubDate></item><item><title>【漏洞复现】QVD-2023-21704致远oa前台密码修改漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247483896&amp;idx=1&amp;sn=230892ea8e74f7b084c9989525d462e3</link><description>[漏洞复现]QVD-2023-21704致远oa前台密码修改\\x0d\\x0a免责声明：利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失，均由使用者本人负责，所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用</description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2023-09-12T10:45:28</pubDate></item><item><title>【漏洞复现】网御星云ACM上网行为管理系统sql注入</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247483855&amp;idx=1&amp;sn=d8108830b18f81661902dfe49a81898b</link><description>【漏洞复现】大华智慧园区综合管理平台任意文件上传免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利</description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2023-09-01T08:58:26</pubDate></item><item><title>u200b【漏洞复现】大华智慧园区综合管理平台任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247483855&amp;idx=2&amp;sn=194646766098c136877d41a50c111e08</link><description>大华智慧园区综合管理平台是一款综合管理平台，具备园区运营、资源调配和智能服务等功能。大华智慧园区设备开放了文件上传功能，但未在上传的文件类型、大小、格式、路径等方面进行严格的限制和过滤，导致攻击者可以通过构造恶意文件并上传到设备上。</description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2023-09-01T08:58:26</pubDate></item><item><title>从这里开始</title><link>https://mp.weixin.qq.com/s?__biz=MzU3NDY3MzA2Ng==&amp;mid=2247483658&amp;idx=1&amp;sn=54232d100d42f0a7b810778e87c5243b</link><description>小翠会不定时更新一些漏洞利用，网络安全相关知识，共同成长。</description><author>小翠网络安全实验室</author><category>小翠网络安全实验室</category><pubDate>2023-08-29T15:44:40</pubDate></item></channel></rss>