<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzU4Mzc4MDQyOQ.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Tue, 20 Jan 2026 08:10:59 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>阿里云waf-bypass-mssql</title><link>https://mp.weixin.qq.com/s/I5l7RhhFPE96zTQld9nwkw</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2026-01-19T22:07:02</pubDate></item><item><title>记一次众测</title><link>https://mp.weixin.qq.com/s/Ax1hJy8QPySu_D6RT7nUWg</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-11-27T00:25:13</pubDate></item><item><title>实战K8s--小记录</title><link>https://mp.weixin.qq.com/s/Q4CLNDPmWOqAFgsHKe8dAw</link><description>最近帮朋友拿了个k8s，因为太久没碰上以及个人本来就菜，拿下的时候还有点恍惚，翻了翻以前的笔记只能说写的太差，幸好有神器cdk</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-09-20T05:11:03</pubDate></item><item><title>ct-waf-bypass</title><link>https://mp.weixin.qq.com/s/D_Hdw0lN1Gh53rvQi0ihLw</link><description>是这样的前面帮朋友绕了waf，后面发现自己也遇到了同样的站了，页面长这样</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-09-01T16:55:00</pubDate></item><item><title>达梦数据库--初探</title><link>https://mp.weixin.qq.com/s/oEbpVOdRJ5WPlj8iMgvqAA</link><description>当然我这可不是瞎编，我这是有备而来，相信师傅们遇到过不少这种情况，跑不出来的因素有很多，这一期我们来聊聊之前遇到的达梦数据库</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-08-23T13:31:02</pubDate></item><item><title>SQL注入绕某里云waf之阿三风</title><link>https://mp.weixin.qq.com/s/6mwsb_SqtXz1vVC3olSedQ</link><description>前言众所周知x里☁️的waf提供各种防护规则和检控功能，能够正确判断并防御SQL注入等已知攻击。书接上回，n师</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-07-28T15:16:12</pubDate></item><item><title>SQL注入(0day)||\"延时\"bypass</title><link>https://mp.weixin.qq.com/s/lwEODmJJPMgrEyjFNc-GUw</link><description>在网络安全的世界里，SQL注入永远是那个既经典又“无敌”的漏</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-07-28T14:02:48</pubDate></item><item><title>Clash Verge 客户端 1-Click RCE 漏洞与蜜罐利用分析</title><link>https://mp.weixin.qq.com/s/V75ErpU7Tv_RyWeSmZ9fsA</link><description>Clash Verge 客户端 1-Click RCE 漏洞与蜜罐利用分析漏洞分析影响范围与组件此漏洞影响特定</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-05-23T22:17:24</pubDate></item><item><title>网安提升有需求？谷安618秒杀，大额返现、免费送课等你来抢！！！</title><link>https://mp.weixin.qq.com/s/kcjQmBZpwas6ktoxV0P4RA</link><description>618送课啦谷安618！送1000个免费培训名额！疯狂大促活动全网比价！</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-05-21T13:26:59</pubDate></item><item><title>一个用于绕过杀软加载fscan的加载器</title><link>https://mp.weixin.qq.com/s/opePtv6XpK0mcuExHy8w9A</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-05-17T23:31:22</pubDate></item><item><title>Clash verge 漏洞复现</title><link>https://mp.weixin.qq.com/s/K_0xp5m7NEhc7O3CGd1ldg</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-05-11T09:30:46</pubDate></item><item><title>GXX -新一代基于YAML的指纹识别工具</title><link>https://mp.weixin.qq.com/s/0laH2j9VEu348AseoWMaNQ</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-05-10T00:02:42</pubDate></item><item><title>我不轻易破防的，但是我一个朋友可能有点汗流浃背了</title><link>https://mp.weixin.qq.com/s/8yjEdMrNbh4_4HBGyHZikA</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-05-09T13:29:56</pubDate></item><item><title>注入账号密码进不了后台？看我巧进后台getshell</title><link>https://mp.weixin.qq.com/s/c_m3xWqxqStvgRXUyRre9g</link><description>这次的案例虽然从技术角度来看并不复杂，就是简单的sql注入然后getshell，但整个利用过程还是很有意思，尤</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-04-29T17:06:52</pubDate></item><item><title>【SQLmap 下】记一次奇妙的Oracle注入绕WAF之旅</title><link>https://mp.weixin.qq.com/s/E2kU2LGK7emlexlO0v2ZTw</link><description>记一次奇妙的Oracle注入绕WAF之旅</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-04-23T22:41:30</pubDate></item><item><title>Review：OffSec初体验，我的OSCP之旅</title><link>https://mp.weixin.qq.com/s/BZz7NMDIp1xQRMoQHKvITg</link><description>OSCP REVIEW距离拿下OSCP有一段时间了，拖了很久才把review憋出来，写了一点总结与感想权当记录</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-04-21T09:34:11</pubDate></item><item><title>记一次绕waf的过程（上）</title><link>https://mp.weixin.qq.com/s/AiXpgQwM1AnpNv6kS3k_Zg</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-03-19T20:13:12</pubDate></item><item><title>签名对抗技术：实战案例与分析</title><link>https://mp.weixin.qq.com/s/99p8oHZmd1u-hB7dNiYeKQ</link><description>几个签名绕过的真实案例</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-03-13T18:15:18</pubDate></item><item><title>从报错到拼接语句绕waf的注入</title><link>https://mp.weixin.qq.com/s/emULMVZCVFR1HcIhpnYc1w</link><description>还请各位高抬贵手，别来日我的站了，博客有Ai分析CVE和仓库，另外分享几个注入案例</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-02-21T20:37:07</pubDate></item><item><title>ADCS ESC-8 域外利用</title><link>https://mp.weixin.qq.com/s/kGpw-9Tjuf6Ahtxzil-8iw</link><description>ADCS ESC-8 域外利用</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-02-20T18:16:41</pubDate></item><item><title>🐍年好~~嘶嘶嘶</title><link>https://mp.weixin.qq.com/s/CE1QvEGwgL-VSbY8fPW76g</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-01-30T11:19:14</pubDate></item><item><title>简单的order by注入记录</title><link>https://mp.weixin.qq.com/s/xFqn0Vm3qemjut8bri-00Q</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2025-01-01T00:40:31</pubDate></item><item><title>加密对抗靶场enctypt-labs通关</title><link>https://mp.weixin.qq.com/s/ZgD7qAQAsNlZgLtdZVCoFw</link><description>Xz师傅的js加密靶场的通关记录</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-11-23T12:14:58</pubDate></item><item><title>前端js加密调试的靶场:encrypt-labs</title><link>https://mp.weixin.qq.com/s/rSNOHT7ZHFWq3po6QoKqOA</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-11-12T20:41:03</pubDate></item><item><title>巧用js挖到的两个案例</title><link>https://mp.weixin.qq.com/s/Zj7KKPdHOk6HOq_hlS1iGQ</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-10-20T23:40:16</pubDate></item><item><title>攻防演练中一些必不可少的工具</title><link>https://mp.weixin.qq.com/s/_sFDpAIck7AhTSJcL9MIJw</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-10-06T05:34:52</pubDate></item><item><title>记一次hvv绕过管理端登录验证进入后台获取敏感信息</title><link>https://mp.weixin.qq.com/s/4dv1LVIdR6RlR2T6C1XTEA</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-09-25T15:34:26</pubDate></item><item><title>苏州 渗透 能打红队的优先</title><link>https://mp.weixin.qq.com/s/7Ryeh1sIg_nbGQCA4KJkaQ</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-09-10T22:16:31</pubDate></item><item><title>泛微E-mobile7-rce</title><link>https://mp.weixin.qq.com/s/KDdXQM0NByGgBWH0w0V3cA</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-09-04T23:26:56</pubDate></item><item><title>实战攻防-从一个url到内网分数刷满</title><link>https://mp.weixin.qq.com/s/m_A4VCWFF687jOTaAVnqGw</link><description>给师傅投个稿，记录一次刷满内网分数的过程，其中遇到不少问题，所幸在几位师傅的帮助下都一一解决，尤其是mxz师傅</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-08-31T18:17:26</pubDate></item><item><title>实战攻防-从一个url到内网分数刷满</title><link>https://mp.weixin.qq.com/s/6oTD-pVUTfckWKum2J4g3Q</link><description>给师傅投个稿，记录一次刷满内网分数的过程，其中遇到不少问题，所幸在几位师傅的帮助下都一一解决，尤其是mxz师傅</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-08-28T00:00:23</pubDate></item><item><title>记某s护网的一点总结</title><link>https://mp.weixin.qq.com/s/X5PROhKU9JJjS-3YA2b5sA</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-08-24T01:25:01</pubDate></item><item><title>记一次比较顺利的hvv</title><link>https://mp.weixin.qq.com/s/0000Sa0xuRTksPM-Uiqymw</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-08-16T09:22:49</pubDate></item><item><title>记一次接管大量工控设备案例</title><link>https://mp.weixin.qq.com/s/PXV1_0TZ5_7KWbYqnl7PmA</link><description>0x01某华摄像头扫端口时发现一个明文显示账号密码的系统。</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-08-14T14:28:14</pubDate></item><item><title>记一次简单的免杀</title><link>https://mp.weixin.qq.com/s/vjjsSR4M2770VazLTAnwjQ</link><description>这一次免杀也只是小打小闹，望大佬轻喷，这个圈子本来就小，互相学习才是重点。</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-08-01T00:00:13</pubDate></item><item><title>记一次hvv实例</title><link>https://mp.weixin.qq.com/s/xtM_E28Ykxl9lpqT3ev-6w</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-07-31T00:17:48</pubDate></item><item><title>hvv最近的一些漏洞脚本（only xray）</title><link>https://mp.weixin.qq.com/s/r9D-JDQqXpkFJeq1CAt1ww</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-07-26T19:30:25</pubDate></item><item><title>xxx的攻击xxx一直都很可以的</title><link>https://mp.weixin.qq.com/s/4skwiPCjQPF5iBE-WPYIzA</link><description>xxx的攻击xxx一直都很可以的，另外最近很火的tscanplus，送一个激活码，后台获取</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-07-24T22:20:03</pubDate></item><item><title>水文</title><link>https://mp.weixin.qq.com/s/gf0FB3VBC_bqY-ugwlB15w</link><description>如题，水一篇文</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-07-21T23:59:52</pubDate></item><item><title>如图</title><link>https://mp.weixin.qq.com/s/gxjzB-P1O9CBvY8tCOi6Pw</link><description>如图所示</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-07-19T22:22:10</pubDate></item><item><title>nacos-rce的复现和快速打点脚本</title><link>https://mp.weixin.qq.com/s/5s_fltD4vMEVaUvgATHyIA</link><description>nacos-rce的复现</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-07-18T01:14:11</pubDate></item><item><title>记一次从低危到高危的小程序测试</title><link>https://mp.weixin.qq.com/s/qZuKUGClWQ602VDywNOGEg</link><description>之前hvv中遇到的一次小程序渗透，从最开始的低微信息泄露到最后进入后台</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-07-16T23:59:33</pubDate></item><item><title>某华园区存在未授权访问漏洞</title><link>https://mp.weixin.qq.com/s/kwnNsJG9sJhMZXcB_k8d7w</link><description>某华园区存在未授权访问漏洞</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-07-13T23:59:55</pubDate></item><item><title>某众测案例分享</title><link>https://mp.weixin.qq.com/s/o0AA3CyzaZ0a241qZwt2Bw</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-07-13T23:59:55</pubDate></item><item><title>泛微-ecology-WorkflowServiceXml sql注入</title><link>https://mp.weixin.qq.com/s/n6f3bD7JT7Bv4lDbjVHa4A</link><description>泛微-ecology-WorkflowServiceXml sql注入 最新</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-07-12T23:19:36</pubDate></item><item><title>曲折的Vcenter的渗透之旅</title><link>https://mp.weixin.qq.com/s/BzXtGowGgMT8m4tzSxRROw</link><description>0x00 背景在护网中遇到几次Vcenter，由于自己没有上手操作过，这种内网基本只能交给队友，看着队友的操</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-07-11T23:59:33</pubDate></item><item><title>某cloud存在反序列化漏洞</title><link>https://mp.weixin.qq.com/s/UKYKpLEu7sQ4-pTTeMDBJg</link><description>这个界面，嘶好像是某cloud，赶紧去找hxd要个poc打一下，准备冻手！准备动手！</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-07-07T22:42:12</pubDate></item><item><title>大华dss 任意密码重置和密码泄露</title><link>https://mp.weixin.qq.com/s/9t9bYniW8gmConp3yW0vpA</link><description>书接上回，hxd直接进了后台，并给我了一串神秘代码，我会心一笑准备上号，__ __ 启动！！</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-07-06T18:01:55</pubDate></item><item><title>泛微emobile-svrurl-存在ssrf漏洞</title><link>https://mp.weixin.qq.com/s/apYmpTWifhJCcxZQGjsfgQ</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-07-05T12:00:25</pubDate></item><item><title>泛微ecology-download_url存在ssrf漏洞</title><link>https://mp.weixin.qq.com/s/V1xrSMYKac_GakAjMMKHmA</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-07-04T00:00:44</pubDate></item><item><title>大华dss两处rce</title><link>https://mp.weixin.qq.com/s/ZgAH8yP7goIoSzeDSKlizA</link><description>开局两张图，这不老朋友了吗？直接梭哈，__ __ 启动！！</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-07-03T12:20:35</pubDate></item><item><title>某微存在任意用户增加</title><link>https://mp.weixin.qq.com/s/FQDnrMgTreTcIc218F4qeA</link><description>开局一张图，这不那什么吗？</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-07-02T12:00:17</pubDate></item><item><title>無職轉生～到了HVV就要拿出30个宏景HCM漏洞～</title><link>https://mp.weixin.qq.com/s/IOtCLK2DzG6PkKJeHbhDpA</link><description>宏景HCM本文收录整理了宏景HCM相关的30个poc，获取方式见文章末尾～</description><author>安全的黑魔法</author><category>安全的黑魔法</category><pubDate>2024-06-07T20:23:42</pubDate></item><item><title>shabi骗子</title><link>https://mp.weixin.qq.com/s/jGJXTbZKQosaghnE9bFDcQ</link><description></description><author>安全的黑魔法</author><category>安全的黑魔法</category></item></channel></rss>