<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/Mzg2Mzg1MTA5MQ.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Wed, 04 Dec 2024 15:56:22 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>CVE-2017-7504 JBOSS反序列化漏洞复现</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247484544&amp;idx=1&amp;sn=edccc83fdc6c490a2e6fea3dca97653f</link><description>JBoss AS 4.x JbossMQ实现过程的JMS over HTTP Invocation Layer的HTTPServerILServlet.java文件存在反序列化漏洞，远程攻击者可借助特制的序列化数据利用该漏洞执行任意代码。</description><author>网安知识库</author><category>网安知识库</category><pubDate>2024-12-04T10:00:45</pubDate></item><item><title>网络安全必学技能-JS逆向基础</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247484522&amp;idx=1&amp;sn=fcba319c89e4bcaaae0e5b407d9c943b</link><description>在网络安全领域，JS 逆向技术可以用于检测和防范恶意脚本的攻击。 通过分析网页中的 JavaScript 代码，可以识别潜在的恶意行为，如窃取用户信息、执行恶意代码等。</description><author>网安知识库</author><category>网安知识库</category><pubDate>2024-12-02T10:00:27</pubDate></item><item><title>Redis未授权主从复制RCE复现</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247484499&amp;idx=1&amp;sn=a28feef48d1c9886d8ddce271345ab85</link><description>Redis如果在没有设置密码认证（一般为空）的情况下，会导致任意用户在可以访问目标服务器的情况下未授权访问 Redis 以及读取 Redis 的数据。</description><author>网安知识库</author><category>网安知识库</category><pubDate>2024-11-25T10:00:10</pubDate></item><item><title>WX信息提取工具：网络安全的得力助手</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247484433&amp;idx=1&amp;sn=cdb6ff4834db494d61298cc126e26646</link><description>在这篇文章中，我将介绍一个实用的方法，通过命令行操作来提取微信数据。这种方法不仅提高了我的工作效率，还帮助我更好地处理网络安全事件。</description><author>网安知识库</author><category>网安知识库</category><pubDate>2024-11-19T10:00:23</pubDate></item><item><title>泛微OA E-cology（CNVD-2019-32204）远程命令执行漏洞复现分析及批量检测工具</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247484421&amp;idx=1&amp;sn=04c8a761272ded73ccabdc73c91ac4e5</link><description>2019年9月17日泛微OA官方更新了一个远程代码执行漏洞补丁, 泛微 OA系统的Java Beanshell接口可被未授权访问, 攻击者调用该Beanshell接口, 可构造特定的HTTP请求绕过泛微本身一些安全限制从而达成远程命令执行</description><author>网安知识库</author><category>网安知识库</category><pubDate>2024-10-28T10:01:07</pubDate></item><item><title>Spring Cloud Gateway RCE漏洞分析与复现(CVE-2022-22947)</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247484388&amp;idx=1&amp;sn=f9c76626857ebb06d930ed5a642b7486</link><description>VMware官方发布安全通告，披露了其Spring Cloud Gateway存在代码注入漏洞，漏洞编号CVE-2022-22947，该漏洞可导致远程代码执行等危害</description><author>网安知识库</author><category>网安知识库</category><pubDate>2024-09-29T10:00:16</pubDate></item><item><title>PublicCMS-后台RCE复现及分析</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247484360&amp;idx=1&amp;sn=9df93b1c7fe223db1fc3fb0318fe0cd3</link><description></description><author>网安知识库</author><category>网安知识库</category><pubDate>2024-09-23T10:01:00</pubDate></item><item><title>Actuator未授权漏洞利用</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247484335&amp;idx=1&amp;sn=4843928f7f149620303bc41984b1c535</link><description>Actuator是Spring Boot提供的对应用系统的监控和管理的集成功能，可以查看应用配置的详细信息，例如自动化配置信息、创建的Spring beans信息、系统环境变量的配置信以及Web请求的详细信息等。</description><author>网安知识库</author><category>网安知识库</category><pubDate>2024-09-16T09:30:26</pubDate></item><item><title>2024.7.15 nacos 0day 分析及复现</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247484324&amp;idx=1&amp;sn=4e6e6d631d3934bc9421859606915805</link><description></description><author>网安知识库</author><category>网安知识库</category><pubDate>2024-09-02T10:00:18</pubDate></item><item><title>kkFileView-RCE-远程代码执行漏洞分析</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247484307&amp;idx=1&amp;sn=558f22948622e91b63058b388be5e5f6</link><description></description><author>网安知识库</author><category>网安知识库</category><pubDate>2024-08-21T10:00:16</pubDate></item><item><title>帆软漏洞复现</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247484259&amp;idx=1&amp;sn=89595e2a4f9bf9d8224e0a0af1ebf4d8</link><description></description><author>网安知识库</author><category>网安知识库</category><pubDate>2024-07-06T10:01:09</pubDate></item><item><title>JDBC反序列化漏洞</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247484224&amp;idx=1&amp;sn=c34ec733ba772a12eafb36094bf4472e</link><description>java jdbc反序列化RCE</description><author>网安知识库</author><category>网安知识库</category><pubDate>2024-07-01T10:00:34</pubDate></item><item><title>CVE-2016-1000027 复现及分析</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247484178&amp;idx=1&amp;sn=b8cf5bd9bb15c71104192dc68f2af262</link><description>#CVE-2016-1000027 复现及分析</description><author>网安知识库</author><category>网安知识库</category><pubDate>2024-06-01T10:00:47</pubDate></item><item><title>Fastjson 1.2.68 反序列化</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247483991&amp;idx=1&amp;sn=5a5fb705020ce003dc575770e6ac7c19</link><description></description><author>网安知识库</author><category>网安知识库</category><pubDate>2024-05-20T10:00:19</pubDate></item><item><title>CC1链详解</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247483986&amp;idx=1&amp;sn=a26f74379235ad1f87e41f93aa261e36</link><description>前言：这篇文章是对CC1的总结，个人学习，如有不对请多指教。谢谢！</description><author>网安知识库</author><category>网安知识库</category><pubDate>2024-04-12T10:01:02</pubDate></item><item><title>用友nc远程命令执行漏洞分析</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247483973&amp;idx=1&amp;sn=f401e0ac60185cc947e161e8e38ff650</link><description>0x00前言这个漏洞是 国家电网公司信息与网络安全重点实验室 发现的，微信公众号做了简要分析，但是没有给出具体</description><author>网安知识库</author><category>网安知识库</category><pubDate>2024-04-02T10:00:58</pubDate></item><item><title>用友 NC bsh.servlet.BshServlet 存在远程命令执行漏洞</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247483934&amp;idx=1&amp;sn=b5ec83c241f57c1236f6fe1c65560f7d</link><description>yyds</description><author>网安知识库</author><category>网安知识库</category><pubDate>2024-03-31T10:03:02</pubDate></item><item><title>ES 使用BoolQueryBuilder删除条件</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247483894&amp;idx=1&amp;sn=a076329bbac1505ad9218601a679993c</link><description>背景:使用JestClient客户端,添加查询语句查询ES问题:当我们使用BoolQueryBuilder时</description><author>网安知识库</author><category>网安知识库</category><pubDate>2022-09-25T08:30:12</pubDate></item><item><title>Linux环境下死循环、死锁问题定位</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247483880&amp;idx=1&amp;sn=aea196ec8306359127e11a08fe91baed</link><description>linux线上排查死循环及死锁问题</description><author>网安知识库</author><category>网安知识库</category><pubDate>2022-09-19T08:40:35</pubDate></item><item><title>java中锁相关面试题</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247483851&amp;idx=1&amp;sn=059d5e74de575a1caa1eeda1247b8c31</link><description>java面试 锁相关问题</description><author>网安知识库</author><category>网安知识库</category><pubDate>2022-09-16T08:30:19</pubDate></item><item><title>Redis总结</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247483845&amp;idx=1&amp;sn=b74d1c0d9beac28fd4aefe253b078aaa</link><description>Redis的过期键的删除策略Redis是key-value数据库，我们可以设置Redis中缓存的key的过期</description><author>网安知识库</author><category>网安知识库</category><pubDate>2022-09-14T08:30:33</pubDate></item><item><title>多线程（二）</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247483833&amp;idx=1&amp;sn=e3aaf5d2b2f74ebcb867726688f4f722</link><description>多线程相关面试（二）</description><author>网安知识库</author><category>网安知识库</category><pubDate>2022-09-13T08:36:01</pubDate></item><item><title>多线程(一)</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247483814&amp;idx=1&amp;sn=18caa3d535fbe0d0d2633cfa8bc21f57</link><description>java面试-java基础-多线程</description><author>网安知识库</author><category>网安知识库</category><pubDate>2022-09-12T08:30:44</pubDate></item><item><title>Kafka（一）</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247483795&amp;idx=1&amp;sn=c2cb2319859f97e8f27358c2253996e1</link><description>简述Kafka架构设计Consumer Group：消费者组，消费者组内每个消费者负责消费不同分区的数据，提</description><author>网安知识库</author><category>网安知识库</category><pubDate>2022-09-11T08:36:24</pubDate></item><item><title>Java基础（一）</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247483740&amp;idx=1&amp;sn=ec3d74aacc5a438fb13fcc2e9d3354f8</link><description>java基础面试（一）</description><author>网安知识库</author><category>网安知识库</category><pubDate>2022-09-09T08:35:39</pubDate></item><item><title>MySQL相关面试题总结（三）</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247483731&amp;idx=1&amp;sn=24f75f13e8bf8cc2c50c53c72fd61f0b</link><description>事务的基本特效和隔离级别事务基本特性ACID分别是：原子性指的是一个事务中的操作要么全部成功，要么全部失败。</description><author>网安知识库</author><category>网安知识库</category><pubDate>2022-09-08T08:40:13</pubDate></item><item><title>MySQL相关面试题总结（二）</title><link>https://mp.weixin.qq.com/s?__biz=Mzg2Mzg1MTA5MQ==&amp;mid=2247483714&amp;idx=1&amp;sn=25fa2e2c79b6f15a22f510cf66ca2661</link><description>“Hello 大家好，我是Kiand ”01—MySQL锁的类型有哪些基于锁的属性分类：共享锁、排他锁。基于</description><author>网安知识库</author><category>网安知识库</category><pubDate>2022-09-06T22:20:09</pubDate></item></channel></rss>