<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/Mzg3OTUxNTU2NQ.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Mon, 23 Mar 2026 10:17:24 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>RzWeb（Rizin）：浏览器端的在线逆向工程平台</title><link>https://mp.weixin.qq.com/s/zskYFj44b2xAT-BFGzQloA</link><description>依托WebAssembly在浏览器端运行，无需上传文件、无需服务器，支持离线缓存，可分析最大100MB二进制文件，提供完整Rizin CLI、反汇编、控制流程图、十六进制转储、字符串提取等功能，拖放文件即可开始分析</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-22T21:35:56</pubDate></item><item><title>自动化审计之代码检测模块</title><link>https://mp.weixin.qq.com/s/4wGHq2dHa_Jld3H87tuHhg</link><description>前言：填个坑，记得25年写过一篇文章基于模型训练+规则进行识别SQL语句，其实本质上就是代码检测模块，这里简单</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-22T21:35:56</pubDate></item><item><title>基线管理之Windows安全配置</title><link>https://mp.weixin.qq.com/s/YQiIqmnx7Wn9QX5uXKSxVQ</link><description>基线管理之Windows安全配置实验目的通过此篇文章去熟悉windows安全配置选项，掌握Windows组策略</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-22T21:35:56</pubDate></item><item><title>Jar Analyzer：Java 安全审计的瑞士军刀</title><link>https://mp.weixin.qq.com/s/YGGNDNdjFo6fcM-1ZcFh3Q</link><description></description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-22T21:35:56</pubDate></item><item><title>一次隐藏页面泄露导致的未授权</title><link>https://mp.weixin.qq.com/s/VPZePqIiF2HhUIvj6odW4Q</link><description>近期做的一个渗透测试项目</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-21T21:25:20</pubDate></item><item><title>Web鉴权机制总结(全网最全版)</title><link>https://mp.weixin.qq.com/s/8Qt35gvYRTvmF2qgPXpE2w</link><description></description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-21T21:25:20</pubDate></item><item><title>记一次安服仔水洞日常</title><link>https://mp.weixin.qq.com/s/WOwmLrAYUfqPrZl2d6ReRw</link><description>郑重声明任何网络安全测试活动均须事先获得明确授权。本公众号文章的内容源自作者日常积累，未经许可严禁转载。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-21T21:25:20</pubDate></item><item><title>AI Agent 也能被\"社工\"？这个开源靶场让你亲手破防大模型</title><link>https://mp.weixin.qq.com/s/DFW2gza8ztBnco7M0uzoZA</link><description>分享一篇文章。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-21T21:25:20</pubDate></item><item><title>MCP Server 测试</title><link>https://mp.weixin.qq.com/s/8ooo9F6T-4ZQ17DCx03GZg</link><description>MCP（Model Context Protocol，模型上下文协议）是一套开放的标准协议，用来让大模型应用（Host，如 Claude Desktop、IDE 插件等）以一种统一、可扩展、可组合的方式连接外部能力，从而把模型 “上下文” 和 “可用工具” 安全、结构化地接入进来。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-20T21:42:03</pubDate></item><item><title>OpenClaw安全实战系列 (一)：突破信任边界 — Agent Skill供应链投毒路径重现及自动化靶标建设</title><link>https://mp.weixin.qq.com/s/JS5RyljKIJiIK-4lz2EUAA</link><description>AI Agent 安全不容忽视！本文为您复盘 Agent Skill 供应链投毒路径，详述靶标建设与漏洞复现，为您构建智能体安全防线提供实战参考</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-20T21:42:03</pubDate></item><item><title>PHP-SQL注入代码审计</title><link>https://mp.weixin.qq.com/s/tuAJc99RstRQB4yG_jjZeA</link><description>php的sql注入的审计笔记。\\x0d\\x0a参考视频b站小迪安全和菜狗安全和知名小朋友大佬免责声明：仅供参考学习，禁止非法活动，如有违法犯罪，概不追究本人</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-20T21:42:03</pubDate></item><item><title>沙箱检测与绕过：反调试、虚拟机检测与父进程伪造实战</title><link>https://mp.weixin.qq.com/s/r59-kTkGajAIwUGkbAZ2ag</link><description>沙箱检测与绕过：反调试、虚拟机检测与父进程伪造实战</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-20T21:42:03</pubDate></item><item><title>通过互联网大善人Cloudflare挂载你的恶意载荷</title><link>https://mp.weixin.qq.com/s/z-rd4S0K8CbPd9EhyeoNbA</link><description>我们应该去寻找他人的良好信誉以及合法证书的方法，以此来紧密模拟当今威胁行为者的操作手段。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-19T22:19:44</pubDate></item><item><title>Upload Labs 第10关：点空格点绕过文件上传限制</title><link>https://mp.weixin.qq.com/s/fUq5uTDSyF1l3h2IW-B7fw</link><description>利用文件名源码验证逻辑进行绕过</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-19T22:19:44</pubDate></item><item><title>xx信-CTF面试题</title><link>https://mp.weixin.qq.com/s/2ODQTXobX4xD05Wsfsb_2g</link><description>本地访问题目描述：只有本地才能访问。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-19T22:19:44</pubDate></item><item><title>利用QR技术隐写shellcode</title><link>https://mp.weixin.qq.com/s/2oXJSocJ8U5G-scJrRWZdg</link><description>免责声明： 本文仅为安全研究和学术交流目的而写，请遵守当地相关法律，任何非法使用均与作者无关。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-19T22:19:44</pubDate></item><item><title>利用TG收集网页钓鱼信息</title><link>https://mp.weixin.qq.com/s/nIIJq464YlRndqsrSIdnpg</link><description>分享一篇文章。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-19T22:19:44</pubDate></item><item><title>给AI实习生一个安全的成长环境【李宏毅】</title><link>https://mp.weixin.qq.com/s/SGwHG_kk3MbNxpTmzH9l8A</link><description></description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-14T16:48:26</pubDate></item><item><title>分享图片</title><link>https://mp.weixin.qq.com/s/Z3X--lFUYUTWc0kbbWgt6A</link><description></description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-13T12:46:34</pubDate></item><item><title>通用漏挖-深度利用方法论</title><link>https://mp.weixin.qq.com/s/8Vq4pmxGddzHZnrPOityxA</link><description>如何利用单个漏洞拓展漏洞面</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-11T21:57:56</pubDate></item><item><title>OpenClaw 安全风险与加固指南</title><link>https://mp.weixin.qq.com/s/RhnQuLjDL2OLGLm3jJAJgw</link><description>OpenClaw安全风险指南：漏洞案例、公网暴露等风险，提供网络隔离、权限控制等详细加固步骤及skill-vetter工具使用。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-11T21:57:56</pubDate></item><item><title>EDU某学校从学生权限到拿下多个站点</title><link>https://mp.weixin.qq.com/s/kZHCJpn6PqGKDYOgZWIc3g</link><description>工号+123456 爆破了一下，存在大量可登录账号后续测试研究生管理是 admin123，实习系统短信验证码修改密码存在逻辑漏洞等等，基本弱口令拿下了学校对外的绝大多数系统……但是没截图，而且没找到卷子</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-11T21:57:56</pubDate></item><item><title>高危漏洞&amp;amp;系统命令执行复现</title><link>https://mp.weixin.qq.com/s/1FCG6fl6Cu4oav3mb6x2MA</link><description>系统命令执行漏洞利用之执行操作系统命令实验目的通过本实验，掌握命令执行漏洞产生的原因和利用方法，体验命令执行漏</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-11T21:57:56</pubDate></item><item><title>访问控制篇之如何挖掘？</title><link>https://mp.weixin.qq.com/s/VOc6UPoRkSg7VZ5dvzZ-PQ</link><description>访问控制篇之如何挖掘？</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-10T20:51:45</pubDate></item><item><title>CDN 验证与真实 IP 查找</title><link>https://mp.weixin.qq.com/s/OVJTpmiOY5cGykeEKZITug</link><description>转自渐怀的博客一、CDN 存在性验证验证核心逻辑为：若域名解析对应 IP 不唯一，则大概率使用 CDN，主要通</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-10T20:51:45</pubDate></item><item><title>记一次证书站某医疗平台的挖掘和思路</title><link>https://mp.weixin.qq.com/s/yYGGGb6-crAJwXIC9I6gDA</link><description>最主要的还是需要细心翻找 JS，如果有一个接口存在越权或者未授权，那这个网站有很大可能存在很多未授权</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-10T20:51:45</pubDate></item><item><title>小白也能看得懂的实战：DLP绕过手法和技巧</title><link>https://mp.weixin.qq.com/s/QYmqNAeMI6aN4sG4O7WgeQ</link><description>分享一篇文章。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-10T20:51:45</pubDate></item><item><title>【涨知识】Stowaway代理工具加密流量分析</title><link>https://mp.weixin.qq.com/s/pR9zV9yOCY6jr8uJhfkGhQ</link><description>分享一篇文章。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-10T20:51:45</pubDate></item><item><title>实战复盘：严苛 WAF 防护下的 SQL 注入绕过思路与实现</title><link>https://mp.weixin.qq.com/s/BqS0O6uhjF1JxYgSv3t7KA</link><description>本文将复盘一次实战场景下，针对某系统严苛 WAF 规则的 SQL 注入绕过过程，拆解从规则分析到利用环境特性突破限制的完整思路，为同类场景的渗透测试提供参考。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-10T08:59:12</pubDate></item><item><title>腾讯开源项目现严重 RCE 漏洞：两行请求拿下服务器，CVE-2026-30861 详解</title><link>https://mp.weixin.qq.com/s/hbQ2JIK_enKoD_MvKm7zRw</link><description>腾讯开源项目现严重 RCE 漏洞：两行请求拿下服务器，CVE-2026-30861 详解</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-10T08:59:12</pubDate></item><item><title>访问控制篇之工具系列</title><link>https://mp.weixin.qq.com/s/a41fePULSFcKJQttJc8nqw</link><description>访问控制篇之工具系列</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-10T08:59:12</pubDate></item><item><title>OpenClaw 本地智能代理框架从零部署指南（Linux 安装 + Web UI + 局域网访问）</title><link>https://mp.weixin.qq.com/s/xaNXFlO6R1MJDY4jIJa8mA</link><description>📢 免责声明本文所述技术仅用于合法授权的安全研究、教学演示及防御机制开发。作者及发布平台不承担因读者误用、滥用本内容所导致的任何法律责任。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-03-10T08:59:12</pubDate></item><item><title>大模型安全深度学习指南：内容安全与有害输出防御专题</title><link>https://mp.weixin.qq.com/s/NG44t7TLByoNFbb71e3wTw</link><description>大模型内容安全不是一个可以\\x26quot;一次解决\\x26quot;的问题，而是需要持续迭代的攻防博弈。防御者需要建立纵深防御体系，在数据、训练、推理、输出、运营各环节部署安全机制，同时保持对新型攻击手法的跟踪和响应能力。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-28T20:57:18</pubDate></item><item><title>大模型安全深度学习指南：提示注入与越狱攻击专题(1)</title><link>https://mp.weixin.qq.com/s/N1iY6QBRsmNaEQ2mfpkq8Q</link><description>提示注入与越狱攻击的根本原因在于 LLMxa0无法从架构层面区分指令和数据——这与 SQL 注入的根因（代码与数据混合）异曲同工。正如 SQL 注入从 Web 安全的早期困扰演变为\\x26quot;已基本解决\\x26quot;的问题（参数化查询 + ORM），LLM 安全也需要类似的架构级解决方案。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-28T20:57:18</pubDate></item><item><title>银狐木马样本分析：基于TLS回调与动态加载的恶意行为解析</title><link>https://mp.weixin.qq.com/s/czPxFrt4flfz36x-cNzSCA</link><description></description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-28T20:57:18</pubDate></item><item><title>SYN Flood 攻击原理剖析与检测规则实战</title><link>https://mp.weixin.qq.com/s/OZJGjSQqv0-RUPGJ1Lu4-Q</link><description>SYN Flood 攻击原理剖析与检测规则实战</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-28T20:57:18</pubDate></item><item><title>存储型XSS漏洞checklist</title><link>https://mp.weixin.qq.com/s/x_BegxiS3Zd4YbxZ9VuWEQ</link><description>本文讲解了在渗透测试中测试存储型XSS的checklist（检查表单）</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-26T20:56:31</pubDate></item><item><title>APP漏洞挖掘六脉神剑：组件、存储、证书、生物、Root、动态加载</title><link>https://mp.weixin.qq.com/s/iXbGLS3F6SKmfnFhZoK2iA</link><description>一个反编译的wxapkg文件，可能藏着整个云服务的密钥；一个被Hook的指纹验证，可能让千万级用户认证形同虚设</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-26T20:56:31</pubDate></item><item><title>CTFshow:请求伪造漏洞_CSRF</title><link>https://mp.weixin.qq.com/s/HdDlLJTTLI2oguXE54vU6Q</link><description>CSRF（Cross-Site Request Forgery，跨站请求伪造）是一种常见的Web安全漏洞，攻击</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-26T20:56:31</pubDate></item><item><title>AI-Reverse-Engineering：ai逆向工具实战和CTF适用</title><link>https://mp.weixin.qq.com/s/lz63rG9CSMOaavnubo5uYA</link><description>将 AI 能力与经典逆向分析工具 Ghidra 深度融合，通过自然语言交互驱动 Ghidra 自动完成逆向分析流程，让安全研究者无需手动操作 Ghidra 界面，仅通过提问就能获取二进制文件的函数分析、反编译伪代码、交叉引用等核心信息，大幅降低逆向工程的操作成本。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-26T20:56:31</pubDate></item><item><title>CTFHUB-WEB技能树-SSRF全解-writeup</title><link>https://mp.weixin.qq.com/s/j9RCDGm0-qcj-KuDl2VKZA</link><description></description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-26T20:56:31</pubDate></item><item><title>跑？Solana 全链资产要完！ Rust Bug 实现 Validator RCE 和 Money-Printin</title><link>https://mp.weixin.qq.com/s/-p_VkKcZTvdYg_Cx06sPcg</link><description>跑？Solana 全链资产要完！ 不慌，SOL 都亏完了。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-23T15:22:47</pubDate></item><item><title>攻击路径(7)：通过域控拿下靶标</title><link>https://mp.weixin.qq.com/s/49xBlivjQivMgGH2VXNzQQ</link><description></description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-23T15:22:47</pubDate></item><item><title>你的记事本安全吗？微软记事本漏洞实测自查指南</title><link>https://mp.weixin.qq.com/s/yJwpDyzHLSxei5nf7J_6KQ</link><description>最近曝出Windows系统自带记事本有漏洞，能劫持电脑？我特意去了解并实测了一下，发现它虽然被定为‘高危’，但实际触发条件还挺苛刻的，并没有网上传的那么吓人。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-23T15:22:47</pubDate></item><item><title>Go 原生的可视化自动化资产监控与攻击面漏洞扫描平台</title><link>https://mp.weixin.qq.com/s/j6dpdiTw8cXxCo62lt4Y_w</link><description>CyberRay 是基于 Go 的原生资产安全管理平台，集成 Naabu、Nuclei 与 FOFA 情报，提供端口扫描、漏洞检测及周期性资产监控能力，适用于企业安全团队的攻击面梳理与风险可视化。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-22T10:54:35</pubDate></item><item><title>LangGraph 驱动的基于反馈进化的 AI 渗透测试多智能体系统</title><link>https://mp.weixin.qq.com/s/YCKZTOQIDgITfu12p8pM_w</link><description>AegisX 是基于 LangGraph 和 LLM 的 Web 渗透测试系统，通过多智能体协同与反馈驱动策略进化实现深度漏洞探测，具备 Redis 记忆去重与静态+动态双引擎，适用于安全研究员自动化红队评估。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-22T10:54:35</pubDate></item><item><title>企业 SRC 低投入，高收益漏洞总结</title><link>https://mp.weixin.qq.com/s/5cQBb9LQ1wBTUeOR8O-hJw</link><description></description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-22T10:54:35</pubDate></item><item><title>[工具·书·人] 把渗透测试交给 AI 来做，这个开源项目做到了什么程度</title><link>https://mp.weixin.qq.com/s/HaDcE5B3OpZvXdBx9eLl-Q</link><description>分享一篇文章。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-22T10:54:35</pubDate></item><item><title>配置信息泄露：SRC漏洞挖掘的“金矿脉”与工业化狩猎体系</title><link>https://mp.weixin.qq.com/s/a3sgXqyo3PejVLnOre_Bog</link><description>一个配置文件的泄露，往往意味着整个系统的沦陷——而你需要的，只是知道去哪里找。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-21T20:12:48</pubDate></item><item><title>自写壳学习与加密壳实现</title><link>https://mp.weixin.qq.com/s/BJTksX0MOg4OJldq27kzcw</link><description>关于程序壳一般分两种，加密壳和压缩壳，具体一般都是对text段进行操作，压缩或者加密，之后通过增加额外段...</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-21T20:12:48</pubDate></item><item><title>CVE-2026-27199(Werkzeug)研究</title><link>https://mp.weixin.qq.com/s/lsPV-FJ4ZtKPglIVb4dldQ</link><description></description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-21T20:12:48</pubDate></item><item><title>下一代安全评估：AI Agent全自动渗透测试平台</title><link>https://mp.weixin.qq.com/s/mif4Ncf_9BtXvK2nD5Y1tg</link><description>ULRATTACK是一个集成了多种高级 AI Agent 的自动化安全评估平台。不仅是一个扫描器，更是一个能够像真实黑客一样思考、规划和执行任务的智能系统。通过 Docker 容器化沙箱环境，ULRATTACK 能够安全地执行从侦察、漏洞扫描、漏洞利用到后渗透攻击的全流程操作</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-21T16:47:30</pubDate></item><item><title>网络安全毕业生--薪资情况公开(第1期)</title><link>https://mp.weixin.qq.com/s/Zotvzfx7ceCsk93p1CEY7Q</link><description></description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-21T16:47:30</pubDate></item><item><title>【密码学】通用可组合安全(UC)</title><link>https://mp.weixin.qq.com/s/nLMmCCraGoqI4pFNkpcMWQ</link><description>【密码学】通用可组合安全(UC)</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-21T16:47:30</pubDate></item><item><title>【红队信息收集利器】绕过验证解决Enscan封号难题批量资产收集与覆盖工具</title><link></link><description>Enscan_Script是Enscan的自动化包装脚本，通过IP轮换机制解决安全验证限制，实现企业资产批量导出与自动分类，适合红队人员与攻防演练参与者快速收集目标资产。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-20T16:28:30</pubDate></item><item><title>《记一次简单的 EDUSRC 上分之旅（2）：高校系统漏洞挖掘实录》</title><link></link><description>郑重说明本公众号文章内容均为作者日常学习与经验积累所得，仅供学习交流使用。若需转载，请联系作者取得授权。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-20T16:28:30</pubDate></item><item><title>Super Xray：一款基于 Xray 的漏洞扫描工具</title><link></link><description>为Xray提供图形界面的启动器，降低使用门槛，让漏洞扫描更简单直观</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-20T16:28:30</pubDate></item><item><title>告别工具碎片化：SecNotes专注蓝队防御的安全工具与笔记导航站</title><link></link><description>SecNotes是专注蓝队防御的安全工具导航站，聚合云安全、事件响应、威胁情报等资源，附中文注解，适合安全工程师与学习者快速检索。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-20T16:28:30</pubDate></item><item><title>【红队必备】自动化管理漏洞扫描工作流(Workflow+Finger+Dir+POC+自动生成Workflow)</title><link>https://mp.weixin.qq.com/s/VIIKOfKHmQI9FrO91ymU3A</link><description>DLDL是一款桌面端漏洞扫描工作流管理工具，支持自动关联指纹库与POC库、批量生成扫描配置，适合需要维护大量安全检测规则的安全测试人员。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-19T17:24:59</pubDate></item><item><title>upload_forge：CTF利器-文件上传漏洞扫描工具</title><link>https://mp.weixin.qq.com/s/w-doxsDfT3t_WJP2zLhsSg</link><description>一款自动化检测文件上传漏洞的工具，支持GUI界面与命令行，全面测试各类绕过手法。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-19T17:24:59</pubDate></item><item><title>Agentic AI供应链基础设施攻击盲区分析</title><link>https://mp.weixin.qq.com/s/JlRpyrLTSBdfXMsktMpKuQ</link><description></description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-19T17:24:59</pubDate></item><item><title>大模型侧信道攻击简述</title><link>https://mp.weixin.qq.com/s/IISktKSZxcRg0d3WHyHkXQ</link><description></description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-19T17:24:59</pubDate></item><item><title>EDU某证书站从信息收集到大量信息泄露</title><link>https://mp.weixin.qq.com/s/G5BnSXSa-UTdSiMY_m9cFA</link><description>春节快乐狗窝集团祝大家新春快乐✨ 祝大家：马年护网顺顺利利，0day挖到手软，CTF冠军拿到不停，漏洞无处藏，</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-16T11:55:27</pubDate></item><item><title>某CMS JWT鉴权绕过</title><link>https://mp.weixin.qq.com/s/G1ZZ_WW-ZDXtz_xKi8cmHg</link><description>免责声明：本公众号所提供的文字和信息仅供学习和研究使用，不得用于任何非法用途。我们强烈谴责任何非法活动，并严格遵守法律法规。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-16T11:55:27</pubDate></item><item><title>一个越权，我拿到了770条明文密码，厂商只是重启了一下服务器。</title><link>https://mp.weixin.qq.com/s/TCqZNLgGxKbxm-pIiI0yAw</link><description>一个越权漏洞，让我在3小时里拿到了770条明文密码，而厂商的修复方式只是“重启了一下服务器”。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-16T11:55:27</pubDate></item><item><title>Havoc：现代化后渗透命令与控制(C2)工具</title><link>https://mp.weixin.qq.com/s/XcqcHKZr-VLKsHOiFMY2rQ</link><description>Havoc是一个现代化、高度可定制的后渗透命令与控制（C2）框架，它专为红队操作、渗透测试和安全研究设计，提供了一套完整的工具链，用于在目标网络中建立持久访问并执行各种后渗透活动。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-16T11:55:27</pubDate></item><item><title>那个被标记为‘中危’的漏洞，让我拿了18000元奖金</title><link>https://mp.weixin.qq.com/s/k9OvxPMxF9VDLiCVIhyOrA</link><description>别人眼中的“中危”，我靠它拿下了整个内网——SSRF不是入口，是通往核心资产的“任意门”。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-15T16:46:11</pubDate></item><item><title>Upload Labs 第三关通关实战（黑名单绕过 + Apache 解析机制）</title><link>https://mp.weixin.qq.com/s/0VIs7xTB5OAoyIjgi6duSQ</link><description>真正流程应该是：上传 → 访问 → 验证解析 → 建立连接。而不是只关注上传是否成功。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-15T16:46:11</pubDate></item><item><title>URLFinder：一款高效网页内部隐藏链接挖掘工具</title><link>https://mp.weixin.qq.com/s/JbUN-tg1d2-eshYb9lVCNg</link><description>URLFinder 是一款全面、易用的页面信息提取工具，专为安全测试人员和开发人员设计，用于分析页面中的 JavaScript 与 URL，查找隐藏在其中的敏感信息或未授权 API 接口。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-15T16:46:11</pubDate></item><item><title>小心AI推荐投毒 (AI Recommendation Poisoning)</title><link>https://mp.weixin.qq.com/s/CFGBfPFaFVnTah_v0EcwLQ</link><description>刷网页、读长文时，你一定见过页面上那个醒目的 “用 AI 总结全文” 按钮。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-15T16:46:11</pubDate></item><item><title>代码审计 | 朗速ERP漏洞分析</title><link>https://mp.weixin.qq.com/s/ucU66FGMsAEScEdl5kbU-A</link><description>朗速ERP存在SQL注入、XSS、任意文件读取、任意文件上传等漏洞。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-14T16:52:40</pubDate></item><item><title>TryHackMe第275天：提示词注入攻击</title><link>https://mp.weixin.qq.com/s/EDb0v2cVEOO8Jr73u-Zo_g</link><description>房间地址为：https://tryhackme.com/room/lafb2026e6是TryHa</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-14T16:52:40</pubDate></item><item><title>【在野利用】CVSS 满分，Cisco邮件网关未授权远程命令执行漏洞（CVE-2025-20393）</title><link>https://mp.weixin.qq.com/s/UJvzdwuYkbPpBlBvVsslEQ</link><description>“洞”悉网络威胁，守护数字安全。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-14T16:52:40</pubDate></item><item><title>构建基于 SKILL 的 Android 智能审计 Agent（完整版）</title><link>https://mp.weixin.qq.com/s/36M3q2cJBAXoqyFb0xH1OA</link><description>本文提出一种基于 Skill 编排的审计架构。该架构将传统的静态分析工具（Soot/FlowDroid）封装为 Agent 的“工具箱”，由 Claude Code 等大模型作为“大脑”进行调度与最终决策。（更新版）</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-14T16:52:40</pubDate></item><item><title>微信 Linux 版本命令执行漏洞（QVD-2026-7687）复现与验证</title><link>https://mp.weixin.qq.com/s/Mr_-_52fL927zR25NBzErA</link><description>Ubuntu24.04+微信Linux 4.1.0.13 复现：异常文件名附件点击打开后，进程树新增 WeChatAppEx；strace 捕获 /bin/sh、bash、base64 -d、cat /etc/passwd、xmessage 等 execve，出现解释器拉起、敏感文件读取与回显。判定为用户交互触发命令执行风险，建议升级。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-10T22:57:28</pubDate></item><item><title>Windows 后门应急响应 —— 隐藏账户后门分析与排查实战|Windows取证分析</title><link>https://mp.weixin.qq.com/s/s1p8cVbcJc7np0YLsHVU8A</link><description>📢 免责声明本文所述技术仅用于合法授权的安全研究、教学演示及防御机制开发。作者及发布平台不承担因读者误用、滥用本内容所导致的任何法律责任。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-10T22:57:28</pubDate></item><item><title>红队无文件落地技术介绍</title><link>https://mp.weixin.qq.com/s/SIajcGwW0ZAU_sPsBga8eA</link><description></description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-10T22:57:28</pubDate></item><item><title>外网到内网渗透测试案例（1）</title><link>https://mp.weixin.qq.com/s/tnwaZQxCOUEee4JBaDp39g</link><description>前言本次渗透测试环境由自主搭建，涉及反序列化漏洞、命令执行漏洞、Tomcat漏洞、MS系列漏洞、端口转发漏洞、</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-10T22:57:28</pubDate></item><item><title>Web安全实战指南：从信息收集到架构分析的完整武器库</title><link>https://mp.weixin.qq.com/s/FH8LBDac343-LPXXtfRF6g</link><description>分享一篇文章。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-10T22:57:28</pubDate></item><item><title>记一次学员拿下CNVD证书-第三弹</title><link>https://mp.weixin.qq.com/s/r_zePl0bxcBHQ_ru5iP1qg</link><description>免责申明本文章仅用于信息安全防御技术分享，因用于其他用途而产生不良后果,作者不承担任何法律责任，请严格遵循中华</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-08T16:34:32</pubDate></item><item><title>IDEA代码审计神器！IDEA插件实现Java项目全自动代码审计</title><link>https://mp.weixin.qq.com/s/b_oXdUTFUVezs_cuEsedKg</link><description>CodeAuditAssistant是IDEA平台Java代码审计辅助插件，集成反编译、Sink点自动收集、调用图生成及智能路径搜索功能，支持按注解/参数类型精准查找方法，可快速定位Web漏洞与高危组件调用链，由卫界安全资助开源，适用于log4j等漏洞检测与安全审计场景。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-08T16:34:32</pubDate></item><item><title>Vulnhub打靶新体验：深入pWnOS_v0的漏洞挖掘之旅</title><link>https://mp.weixin.qq.com/s/vHIXdvTJz1LtC248VHCu7w</link><description>分享一篇文章。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-08T16:34:32</pubDate></item><item><title>跨站脚本攻击（XSS）速查手册（基础篇）</title><link>https://mp.weixin.qq.com/s/YvYMsNsuHoHquVE1MvwBBg</link><description>分享一篇文章。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-08T16:34:32</pubDate></item><item><title>云安全SRC狩猎：从配置错误到完整账户接管的武器化路径</title><link>https://mp.weixin.qq.com/s/kf6CNxT3QfmXc50ZnAjMXw</link><description>当传统安全团队还在防护网络边界时，云环境的攻击者已经通过一个配置错误的S3存储桶接管了整个AWS组织——区别在</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-07T20:15:14</pubDate></item><item><title>OSV-Scanner：一款专门于发现开源软件漏洞的扫描器</title><link>https://mp.weixin.qq.com/s/E-zLW9Jc_vERUnINyCwgNw</link><description>OSV-Scanner 是基于 OSV.dev 漏洞库的 SLSA3 合规工具，通过 SBOM 解析、依赖遍历实现软件供应链的 CVE/OSV 漏洞扫描，支持锁文件、容器镜像等多源输入，输出 CVSS 评分与修复版本映射。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-07T20:15:14</pubDate></item><item><title>网传BT面板突遭黑产批量攻击</title><link>https://mp.weixin.qq.com/s/lChw3ohfdbIskPEKums_Eg</link><description></description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-07T20:15:14</pubDate></item><item><title>自动化隐写术探查工具</title><link>https://mp.weixin.qq.com/s/EPYoj4rgfRYXXPteB8oqjg</link><description>StegoScan.py 是一款功能强大的新一代工具，用于自动检测网站、Web 服务器和本地目录中的隐写术，它集成了 AI 驱动的对象和文本识别以及深度文件分析技术。与传统的隐写术检测工具（通常仅限于有限的文件类型或需要手动处理）</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-05T21:59:53</pubDate></item><item><title>【代码审计】某财务系统代码审计Jdbc Attack bypass+反序列化漏洞利用</title><link>https://mp.weixin.qq.com/s/7PU6feW449ahZIhZUQ_u0A</link><description>免责声明由于传播、利用Polaris本公众号所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-05T21:59:53</pubDate></item><item><title>你没有看错，是GhostKatz不是Mimikatz，Windows系统口令提取最新工具！</title><link>https://mp.weixin.qq.com/s/YtZMhew7Ur0E_oXHg196ig</link><description>随着微软持续强化对LSASS进程的保护，传统的用户态转储方式正变得越来越容易被发现和阻断。2026年2月，一款名为GhostKatz的新工具公开发布，它并未试图在Mimikatz的路径上“再快一步”，而是直接换了一条赛道——绕过用户态检测，从物理内存中提取LSASS凭据。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-05T21:59:53</pubDate></item><item><title>EDU漏洞挖掘杂谈分享</title><link>https://mp.weixin.qq.com/s/gtjG1633yDwEIeuVkKE6rw</link><description>包括sessionkey泄漏（通过微信解密工具实现任意用户登录）、支付漏洞（充值金额异常和退款漏洞）、任意账号登录（通过手机号爆破或替换）、越权访问、暗链发现（公众号隐藏菠菜网站）、Spring信息泄漏（获取数据库凭证）、短信验证码缺陷（无限制验证</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-04T22:37:55</pubDate></item><item><title>SRC高危漏洞狩猎：从“漏洞复现”到“降维打击”的实战引擎</title><link>https://mp.weixin.qq.com/s/n3Zwxt7nDEu11jTgvAIcug</link><description>当99%的研究者还在重复相同的扫描器模板时，顶级的1%已经建立了自己的“漏洞概率模型”——他们不是寻找漏洞，而</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-04T22:37:55</pubDate></item><item><title>拆解DeepAudit（一）：当LLM学会“思考”</title><link>https://mp.weixin.qq.com/s/_DADpe_I13aiUKtRy5ef9Q</link><description>介绍LLM自主决策的ReAct循环、多Agent协作、RAG优先、外部工具优先、领域知识注入、防幻觉六大设计原则，让LLM做决策者而非执行者。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-04T22:37:55</pubDate></item><item><title>微信出手！元宝App链接被全面封杀，春节营销别碰这根红线</title><link>https://mp.weixin.qq.com/s/nQNi9r0-AV2_-0_he6pzkg</link><description>就在今天，微信安全中心发布公告，正式对元宝App的违规链接进行处置，限制其在微信内直接打开。这一动作，让原本喧嚣的春节营销战场，瞬间安静了不少。\\x0a \\x0a🔍 事件始末：10亿红包梦碎微信\\x0a \\x0a元宝App原本想借着春节的东风，靠“分10亿”“邀好友领现金”的活动快速收割一波流量。其核心玩法很简单：用户通过完成浏览、签到、拉新等任务积攒红包，看似唾手可得的现金奖励，吸引了大量用户在微信群里疯狂分享。\\x0a \\x0a但这种“利益诱惑式”的诱导分享，恰恰触碰了微信的高压线。根据《</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-04T11:12:31</pubDate></item><item><title>通过EDR威胁狩猎捕获银狐</title><link>https://mp.weixin.qq.com/s/XyNYNmzILbTkpU6AuXbjVw</link><description></description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-03T22:09:35</pubDate></item><item><title>【服务端漏洞-路径遍历-第一章第二节】不止于原理：路径遍历漏洞的实战利用与敏感信息提取</title><link>https://mp.weixin.qq.com/s/JhT_3j9rbgBjDKphABV-Jg</link><description>【文章说明】目的：本文内容仅为网络安全技术研究与教育目的而创作。红线：严禁将本文知识用于任何未授权的非法活动。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-03T22:09:35</pubDate></item><item><title>AI网络爬虫安全白皮书</title><link>https://mp.weixin.qq.com/s/RkiPrIt9vjFN6H_G_fhNxA</link><description>在这篇白皮书中，我们结合多款实际产品的安全测试案例，梳理了完整的攻击链路，并提出以“静态攻击面收敛 + 动态行为隔离”为核心的纵深防御框架，同时给出了开源防护方案 SEChrome，帮助企业在工程上落地安全的服务端浏览器架构。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-02-03T22:09:35</pubDate></item><item><title>某赛通Nday漏洞分析</title><link>https://mp.weixin.qq.com/s/orKoH3w7wDetIG49R5M1YA</link><description>免责声明由于传播、利用本公众号虹猫少侠的江湖路所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-01-09T22:20:51</pubDate></item><item><title>统一思想·信守初心丨统信软件2025年总结大会凝聚共识、擘画未来!</title><link>https://mp.weixin.qq.com/s/YelnbM8HyWuwe1-vb9m2_w</link><description>回顾征程、剖析现状、谋划未来</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-01-09T22:20:51</pubDate></item><item><title>小心你的路由器 —— UPnP 协议分析</title><link>https://mp.weixin.qq.com/s/N_oWmABmorPNvYar9TxP9g</link><description>UPnP（Universal Plug and Play），即通用即插即用协议，是一种网络协议集合，旨在让电脑、智能电器等设备在网络中自动发现、连接和通信。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-01-09T22:20:51</pubDate></item><item><title>【红队思路】DLL侧加载UAC提权</title><link>https://mp.weixin.qq.com/s/nvaHOEI9BF9vxuS2y6ABiA</link><description></description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-01-09T22:20:51</pubDate></item><item><title>《某虎数字安全销售！！！这就是你说的“随便打打”？活干完了，现在想赖账？》</title><link>https://mp.weixin.qq.com/s/Svr71e-btK_OccFXtRLzYg</link><description>不整虚的，单纯讨薪，。 涉及兄弟6个人。 2025年年底某市那个云政攻防演练。活干完了，报告交了，人回来了。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-01-07T22:37:07</pubDate></item><item><title>【接口漏洞第三章第二节】解锁API漏洞宝藏：从请求方法与内容类型切入</title><link>https://mp.weixin.qq.com/s/06uaTTcW9QZaNjQqbXA6Xw</link><description>【文章说明】目的：本文内容仅为网络安全技术研究与教育目的而创作。红线：严禁将本文知识用于任何未授权的非法活动。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-01-07T22:37:07</pubDate></item><item><title>【接口漏洞第三章第三节】API漏洞挖掘实录：从GET到PATCH，我是如何实现“0元购”的</title><link>https://mp.weixin.qq.com/s/M76PZ6lwInelr_bIiRJUBQ</link><description>【文章说明】目的：本文内容仅为网络安全技术研究与教育目的而创作。红线：严禁将本文知识用于任何未授权的非法活动。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-01-07T22:37:07</pubDate></item><item><title>【接口漏洞第三章第一节】告别依赖文档！实战演练：无文档API渗透测试入门</title><link>https://mp.weixin.qq.com/s/HazuZTizoW5Tk6tWBa1rRw</link><description>【文章说明】目的：本文内容仅为网络安全技术研究与教育目的而创作。红线：严禁将本文知识用于任何未授权的非法活动。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-01-05T22:17:36</pubDate></item><item><title>【应急响应基础】八、银狐病毒排查处置</title><link>https://mp.weixin.qq.com/s/gahE-gUCZdJzHe1zDvVYAA</link><description>免责声明请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-01-05T22:17:36</pubDate></item><item><title>为什么要做账号安全检查</title><link>https://mp.weixin.qq.com/s/YQI2WPTWFBF935Az9CnVnA</link><description>最近一直在安服小兵的路上曲曲折折缓慢爬行，每天写点小报告，看点小知识。我感觉自己在专业上的长进和树懒也差不多了。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-01-05T22:17:36</pubDate></item><item><title>本地抓取目的机hash密码</title><link>https://mp.weixin.qq.com/s/708uj6dDYTUfL4OLA0JFvg</link><description>/*本文仅用于技术讨论与学习，利用此文所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责，文</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-01-03T23:39:26</pubDate></item><item><title>第二届Solar杯应急响应挑战赛个人writeup</title><link>https://mp.weixin.qq.com/s/OwmQFHED5rzhVcQkryIqxg</link><description>记录下自己的参赛日常。。。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-01-03T23:39:26</pubDate></item><item><title>25年12月威胁情报IOC捕获清单（银狐黑猫等）</title><link>https://mp.weixin.qq.com/s/8EJTP2eCGdgNUhIIYB5zWw</link><description>12月IOC（威胁指标）信息中提供了“银狐”、“黑猫”、“XAgent”等典型攻击类型的相关情报。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-01-03T23:39:26</pubDate></item><item><title>【接口漏洞第二章第一节】API漏洞狩猎第一步：如何顺藤摸瓜挖出隐藏的接口文档</title><link>https://mp.weixin.qq.com/s/sURiFV-Fmua1b-7WqQ-mWA</link><description>【文章说明】目的：本文内容仅为网络安全技术研究与教育目的而创作。红线：严禁将本文知识用于任何未授权的非法活动。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-01-02T20:47:53</pubDate></item><item><title>【AI安全】起底美军AI大模型“生死线”！</title><link>https://mp.weixin.qq.com/s/Q-Nkl2S5oQ16-l2I9LPwGw</link><description>一、 别想混进军营：大模型安全评估从“游击战”转为“正规军” 🎖️美军在 2024 到 2025 年之间，可</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-01-02T20:47:53</pubDate></item><item><title>企业SRC如何月入过万</title><link>https://mp.weixin.qq.com/s/ioHBxT9_IvivTdaVhMizHg</link><description>本文对企业SRC信息收集与漏洞挖掘的思考较为零散,随想随写，内容并不完整，权当抛砖引玉，简单分享一些个人</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2026-01-02T20:47:53</pubDate></item><item><title>我家狗也能挖！全球首例AI智能体满分RCE漏洞。</title><link>https://mp.weixin.qq.com/s/CM4iMS8S-_97NmxvMM9ifQ</link><description>AI 挖洞的风已经吹起来了。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-12-31T23:45:50</pubDate></item><item><title>样本分析 | 伪AnyDesk远程桌面软件的恶意样本分析</title><link>https://mp.weixin.qq.com/s/2Maw6SCLDxbVRgM0MpJM1A</link><description>这里简单记录一下某恶意样本分析过程，如有写的不正确的地方欢迎各位师傅指正。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-12-31T23:45:50</pubDate></item><item><title>专题·金融安全 | 证券行业可信密码应用实践</title><link>https://mp.weixin.qq.com/s/TswtArcd2ZjoK13EdGF2YA</link><description>可信密码作为商密技术落地应用的核心载体，既为交易真实性、数据机密性、系统可靠性提供坚实保障，也是金融行业夯实安全根基、实现自主可控与技术创新的必由之路。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-12-31T23:45:50</pubDate></item><item><title>【PC样本分析】VT0检测样本分析(一)</title><link>https://mp.weixin.qq.com/s/vH7Yx_t-pENpxwwIp--XpA</link><description>从代码规模、反分析深度、系统建模复杂度及裁决机制来看，该样本明显超出普通恶意软件或低端犯罪工具的技术水平。其设计目标不仅包括逃避自动化分析，还明确针对企业级 EDR 与人工逆向分析。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-12-31T23:45:50</pubDate></item><item><title>开源|cscan 分布式资产安全扫描平台诞生记</title><link>https://mp.weixin.qq.com/s/jdywDlY6TpW7QJLAlnjS9g</link><description>写下这段文字的时候，已经是凌晨三点。屏幕上 cscan 的控制台还在疯狂跳动，一行行绿色的端口开放信息像瀑布一样流淌。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-12-30T15:28:00</pubDate></item><item><title>简简单单的IDOR导致大量信息泄露</title><link>https://mp.weixin.qq.com/s/eBhXqDA9SW23vnZQ-XCV_Q</link><description>声明：请勿利用文章内的相关技术从事非法测试，如因此产生的一切不良后果与文章作者和本公众号无关。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-12-30T15:28:00</pubDate></item><item><title>记一起北交所上市公司的实战记录</title><link>https://mp.weixin.qq.com/s/aRIg6u588XWypW3qWSasAQ</link><description></description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-12-30T15:28:00</pubDate></item><item><title>漏洞预警 | MongoDB 存在未授权内存泄露漏洞（CVE-2025-14847）</title><link>https://mp.weixin.qq.com/s/sGXaY6XRSzmCjoWpiXO4lg</link><description></description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-12-29T22:38:06</pubDate></item><item><title>应急响应及溯源常用工具</title><link>https://mp.weixin.qq.com/s/VDBhVPB3SPdOVvAMq0qO1g</link><description>本期文章专门分享一下应急及溯源中能用到的工具，文末有工具集合获取方式</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-12-29T22:38:06</pubDate></item><item><title>网安实验干货每日分享SQL注入-基于布尔的盲注-1229</title><link>https://mp.weixin.qq.com/s/B60RohhoE8mzuF2PzYdikQ</link><description>SQL注入-基于布尔的盲注实验目的了解布尔盲注技术的运用场景及条件，熟悉length()、substr()、a</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-12-29T22:38:06</pubDate></item><item><title>【攻防演练】内网大保健-快速刷分流程</title><link>https://mp.weixin.qq.com/s/ZUZSloIXHzmHwU_Hdat8Jw</link><description>免责声明由于传播、利用Polaris本公众号所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-12-29T22:38:06</pubDate></item><item><title>安全开发-会话劫持之会话ID加密存储</title><link>https://mp.weixin.qq.com/s/3UURVJlPMIxLHAlzpPx-Uw</link><description>一、背景Web 系统的会话一般通过 Cookie 存 Session ID维持，服务器用 ID 找对应会话数据</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-12-29T22:38:06</pubDate></item><item><title>【已复现】百度网盘Windows客户端存在远程命令执行漏洞</title><link>https://mp.weixin.qq.com/s/BlOdA_GdF64yAqkaa2HntQ</link><description>“扫描下方二维码，进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与！”漏洞概述漏</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-09-04T15:35:48</pubDate></item><item><title>微步支持检测！百度网盘最新RCE漏洞，可导致电脑被控</title><link>https://mp.weixin.qq.com/s/GjWGXs6n6oCqjaSEw_Rfew</link><description>分享一篇文章。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-09-04T15:35:48</pubDate></item><item><title>反弹Shell类型与检测原理研究报告</title><link>https://mp.weixin.qq.com/s/KL6dhITU3hyOMUqoqFxJyw</link><description>反弹Shell（Reverse Shell）是一种网络通信技术，允许攻击者通过远程系统执行命令并接收结果</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-06-27T11:41:38</pubDate></item><item><title>渗透测试 | 一次SQL注入不成但解锁爆出额外信息的 Tips</title><link>https://mp.weixin.qq.com/s/Qp55m3Q0A_PS2qfL2SdWFg</link><description>分享一篇文章。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-06-27T11:41:38</pubDate></item><item><title>渗透测试外网打点-信息收集</title><link>https://mp.weixin.qq.com/s/UGF3sOJSp3iW5Xs2Uqxoww</link><description>分享一篇文章。</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-06-27T11:41:38</pubDate></item><item><title>PHP基础-包含文件</title><link>https://mp.weixin.qq.com/s/3zsiXdyWNJPhpI-FvTojFw</link><description>PHP 的 包含文件（Include Files） 是指：通过引入其他 PHP 文件，把多个脚本组织在一起，</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-06-27T11:41:38</pubDate></item><item><title>震惊！某零信任厂商SDK超范围收集个人信息</title><link>https://mp.weixin.qq.com/s/lYtVvKelPi9f8z0u5JEzCg</link><description>2025年6月26日，工业和信息化部信息通信管理局发布了2025年第3批（总第48批）关于侵害用户权益行为的</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-06-27T11:41:38</pubDate></item><item><title>【红队工具】红队视角下CobaltStrike后渗透插件更新！</title><link>https://mp.weixin.qq.com/s/Le70HA7gvTGkdFlpL8fb_Q</link><description>0x01 插件简介及功能特点在红队攻防后渗透中，之前用其他师傅的插件发现体验不太好，比如插件不适合当前对抗环</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-28T00:00:10</pubDate></item><item><title>雷神众测漏洞周报2025.5.19-2025.5.25</title><link>https://mp.weixin.qq.com/s/phc4cde7bYoUhtGDPDOuiQ</link><description>摘要以下内容，均摘自于互联网，由于传播，利用此文所提供的信息而造成的任何直接或间接的后果和损失，均由使用者本</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-28T00:00:10</pubDate></item><item><title>一次异常艰难的sql注入</title><link>https://mp.weixin.qq.com/s/vhl9WZSkQu3SDnd2Bdaz5w</link><description>sql注入过程单引号报错两个正常，标准的sql注入最简单的payload先测试下，这里是or = and 都</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-28T00:00:10</pubDate></item><item><title>白盒Sign加密到前台SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/xvHuAsKnRiLgUB6NOHI8nw</link><description>免责申明本文章仅用于信息安全防御技术分享，因用于其他用途而产生不良后果,作者不承担任何法律责任，请严格遵循中</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-27T08:46:55</pubDate></item><item><title>mitmproxy实现虚拟机流量转发</title><link>https://mp.weixin.qq.com/s/nRuVacUwnrI7CCDpFfXzww</link><description>概述mitmproxy 进行虚拟机流量转发方案，A虚拟机自身产生的流量，通过 A虚拟机系统代理设置转发至B主</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-27T08:46:55</pubDate></item><item><title>【免杀】C2免杀技术（十）DLL注入-前置篇补充</title><link>https://mp.weixin.qq.com/s/KUNMFDBXrv1sJngyo8tPMg</link><description>一、rundll32.exe运行dll代码rundll32.exe 是 Windows 提供的一个系统程序，</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-27T08:46:55</pubDate></item><item><title>【AI挖情报】比尔和梅林达·盖茨基金会、全球疫苗免疫联盟、疫苗联盟、威康信托基金和流行病防范创新联盟是啥关系？</title><link>https://mp.weixin.qq.com/s/rIbFERsOLZZeMVqHIG_O8g</link><description>比尔及梅林达·盖茨基金会、全球疫苗免疫联盟、疫苗联盟、威康信托基金和流行病防范创新联盟是相互关联的组织，重点</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-27T08:46:55</pubDate></item><item><title>网络安全人士必知的sql注入靶场sqli-labs</title><link>https://mp.weixin.qq.com/s/vO9eeObcbVfh1KQW11zraw</link><description>在网络安全的学习与实战中，SQL注入（SQL Injection）是最基础也是最常见的攻击方式之一。它不仅是</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-27T08:46:55</pubDate></item><item><title>JOY靶机通关笔记</title><link>https://mp.weixin.qq.com/s/9kfigmhSlahti5LMf5sOIg</link><description>一、主机发现arp-scan -l靶机ip为192.168.55.159二、端口扫描、目录枚举、指纹识别2.</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-27T00:04:51</pubDate></item><item><title>攻防随手记之阿里云防护微对抗</title><link>https://mp.weixin.qq.com/s/Qb6FxD9OKhwcWalZOr0prg</link><description>前言一个数据报表系统，一个RCE，一个阿里云防护本文章仅供学习交流使用，文中所涉及的技术、思路和工具仅供以安</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-27T00:04:51</pubDate></item><item><title>茂职院计算机工程系网络安全能力竞赛决赛通知</title><link>https://mp.weixin.qq.com/s/0BMGgI2Hl0i9sg_iGIfjKA</link><description>点击关注我们天权信安网络安全团队茂职院计算机工程系网络安全能力竞赛决赛通知各位参赛选手：  茂职院计算机工程</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-27T00:04:51</pubDate></item><item><title>cslab-lab9内网渗透</title><link>https://mp.weixin.qq.com/s/HUxY-Qk5aU4NyKFwt3Z7qw</link><description>感谢@someb0dy提供的lab9wp,与大家进行分享难度：简单视频教程：https://www.bili</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-27T00:04:51</pubDate></item><item><title>警察是如何通过一个IP地址找到你家门口的？看完一身冷汗！</title><link>https://mp.weixin.qq.com/s/xKaDPW_uQR7xz3rciRp1XA</link><description>在深夜面对着电脑屏幕时，有些人可能会误以为藏身于匿名网络之下便可以随心所欲。但实际上，当执法机关通过一系列技</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-27T00:04:51</pubDate></item><item><title>Yakit主动与被动指纹检测</title><link>https://mp.weixin.qq.com/s/9MIiC4qA1xnrvvQ_TNW9mw</link><description>声明：文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用，任何人不得将其用于非法用途给予盈利等目的，</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-21T09:43:12</pubDate></item><item><title>多阶段DarkCloud Stealer分析与溯源反制</title><link>https://mp.weixin.qq.com/s/aa4ZxwVxhUFsYaZf-mWx1Q</link><description>前言DarkCloud Stealer是一款由vc6编写信息窃取程序，本文对其一个样本进行分析后发现，攻击者</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-21T09:43:12</pubDate></item><item><title>企业ICP资产一键收集</title><link>https://mp.weixin.qq.com/s/yPo7-emtZUeVtIfdpywujQ</link><description>免责声明：由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-21T09:43:12</pubDate></item><item><title>30个云安全漏洞的发现与利用技巧，非常有用！</title><link>https://mp.weixin.qq.com/s/dDzrUO3agCb_ggvTUbIRng</link><description>云计算已成为企业数字化转型的核心基础设施，但其复杂性和开放性也带来了前所未有的安全挑战。作为渗透测试从业者</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-21T09:43:12</pubDate></item><item><title>一次任意文件下载漏洞审计-JAVA</title><link>https://mp.weixin.qq.com/s/Ua1lTqdwChMeGpz4H_Fbng</link><description>免责申明本文章仅用于信息安全防御技术分享，因用于其他用途而产生不良后果,作者不承担任何法律责任，请严格遵循中</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-18T23:15:39</pubDate></item><item><title>【攻防实践】不同场景下的DNS外带测试</title><link>https://mp.weixin.qq.com/s/6bBHg95PEcToJKydNJmB2g</link><description>网安引领时代，弥天点亮未来    0x00写在前面      本次测试仅供学习使用，如若非法他用，与平台和本</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-18T23:15:39</pubDate></item><item><title>重生HW之利用邮箱漏洞寻找突破口打穿目标内网</title><link>https://mp.weixin.qq.com/s/As7JiBWZZq6PRsPzcOGeJw</link><description>扫码领资料获网安教程本文由掌控安全学院 -  flysheep 投稿来Track安全社区投稿~  千元稿费</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-18T23:15:39</pubDate></item><item><title>上讯信息技术股份有限公司运维管理系统RepeatSend命令执行漏洞</title><link>https://mp.weixin.qq.com/s/BdVj4nzkGhv-z2YlfXsDEg</link><description>字数 335，阅读大约需 2 分钟漏洞简介上讯信息运维管理审计系统 repeatsend 远程命令执行，未</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-18T23:15:39</pubDate></item><item><title>Linux 下载利器 wget 命令详解及应用实例</title><link>https://mp.weixin.qq.com/s/kwxnQoZrtlr_O03Gvg332w</link><description>Linux必备下载命令之wget详解文章目录wget简介wget语法wget选项wget应用实例wget拓展</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-18T23:15:39</pubDate></item><item><title>自治 SOC 是一段旅程，而不是目的地</title><link>https://mp.weixin.qq.com/s/-COmcxvhYGwR-_sBWOS21g</link><description>“ 对机器速度、AI 驱动下的网络防御的未来是有充分依据的愿景，还是白日做梦？在现代安全领域，很少有概念像这</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-18T23:15:39</pubDate></item><item><title>Yakit + xray联动探测漏洞</title><link>https://mp.weixin.qq.com/s/PZbW8FaunM6gSuEQbwm_Dg</link><description>声明：文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用，任何人不得将其用于非法用途给予盈利等目的，</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-14T20:51:52</pubDate></item><item><title>Burpsuite-http|ws|tls指纹对抗分析以及绕过 及如何绕过CloudFlare的指纹护盾 小部分源码分析</title><link>https://mp.weixin.qq.com/s/nZ8y-yCgDf6c5iFQegJPlg</link><description>关注公众号，输入“学习交流”加入交流群觉得不错的话，可以多点赞、分享、关注介绍这个功能作为综合burp fu</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-14T20:51:52</pubDate></item><item><title>网络安全之我见-态势感知</title><link>https://mp.weixin.qq.com/s/VrchzkKeH4yc2cM8kjEuUw</link><description>2016年4月19日，习近平总书记在网络安全和信息化工作座谈会上指出：“构建关键信息基础设施安全保障体系，全</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-14T20:51:52</pubDate></item><item><title>CN-Xintest涉嫌数据泄露</title><link>https://mp.weixin.qq.com/s/mLjgyQi4jkg-txHjEyn7zg</link><description>Xintest涉嫌数据泄露东莞鑫泰仪器仪表位于广东东莞，成立于2009年6月。专业生产鑫泰商标仪器，例如红外</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-14T20:51:52</pubDate></item><item><title>Java安全-RASP基础讲解&amp;代码Demo</title><link>https://mp.weixin.qq.com/s/UZtmCWSC8fKUyPP-Wst0nA</link><description>作者：yueji0j1anke首发于公号：剑客古月的安全屋字数：4251阅读时间:    25min声明：请</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-13T20:59:28</pubDate></item><item><title>客户端漏洞在红蓝对抗中的挖掘与利用</title><link>https://mp.weixin.qq.com/s/07rFF3xLFtmjeOVqUGPLZw</link><description>客户端风险背景概述客户端软件是指在用户的设备上运行的程序，通常用于访问和与服务器进行交互。它们可以提供各种功</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-13T20:59:28</pubDate></item><item><title>一次渗透从统一登录到全站用户接管</title><link>https://mp.weixin.qq.com/s/76h_ousNtNBcjJ4-ZPJeaA</link><description>最近被派发了新任务，又开始测试了，测试中发现一个有意思的点于是记录下来。1 前言原漏洞已全部报送并修复。本文</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-13T20:59:28</pubDate></item><item><title>大模型安全攻防</title><link>https://mp.weixin.qq.com/s/ooZOP8DzcmV0Q8mw7Gh4mQ</link><description>引言在人工智能的浪潮中，大模型如GPT-4、DeepSeek、Gemini、Qwen等，以其强大的语言理解</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-13T20:59:28</pubDate></item><item><title>LLM学习笔记：最好的学习方法是带着问题去寻找答案</title><link>https://mp.weixin.qq.com/s/97vMVs1Vz54YQFBcT4Sk4w</link><description>作者：huaxing知其然，然后知其所以然。本文主要是对学习赛博活佛Andrej Karpathy 7个小时</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-13T20:59:28</pubDate></item><item><title>5th域安全微讯早报【20250512】113期</title><link>https://mp.weixin.qq.com/s/YQ1O9BDU0d7HslRyrpVzdw</link><description>2025-05-12  星期一       Vol-2025-113今日热点导读1. SAP NetWeav</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-12T08:27:12</pubDate></item><item><title>通过CE调试安卓APP</title><link>https://mp.weixin.qq.com/s/nKUMeLEfbgvBRHPZ0mzH7Q</link><description>声明：文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用，任何人不得将其用于非法用途给予盈利等目的，</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-12T08:27:12</pubDate></item><item><title>从Mimikatz到黄金票据：黑客内网漫游的核心武器库</title><link>https://mp.weixin.qq.com/s/IyFc9EVAfJHubvFYl25C5A</link><description>随着网络安全形势日益严峻，企业内网渗透测试已成为安全运营的核心环节。本文将从实战角度深度解析内网渗透技术体</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-12T08:27:12</pubDate></item><item><title>一大批网安企业可以盈利了，公积金可以降到1%了</title><link>https://mp.weixin.qq.com/s/eD7nsT1pl40g01rnPgpaTw</link><description>❝中国政府采购报：困难企业可申请将公积金缴存比例降至最低1%（原为5%）【为啥不把养老也降低点？】字越少，事</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-12T08:27:12</pubDate></item><item><title>AI在网络安全中的应用之钓鱼邮件检测</title><link>https://mp.weixin.qq.com/s/k3cWSnhaZ-sq9SV3OIIF-g</link><description>声明：Tide安全团队原创文章，转载请声明出处！文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用，</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-09T18:38:48</pubDate></item><item><title>AWVS最新破解版25.1.250204</title><link>https://mp.weixin.qq.com/s/wmxzCklzqNDojknMTpGf1g</link><description>-----------工具简介-----------AWVS（Acunetix Web Vulnerabil</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-09T18:38:48</pubDate></item><item><title>移动应用程序中网络代理技术的应用及其安全隐患</title><link>https://mp.weixin.qq.com/s/tqw5N089WeAIOqDK3_AXcg</link><description>点击👇卡片 关注我们行业洞察 | 合规产品 | 安天动态—助力移动健康生态建设第282篇原创文章—当前，网络</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-09T18:38:48</pubDate></item><item><title>权威解答！密评中与【国密证书】相关的若干Q&amp;A</title><link>https://mp.weixin.qq.com/s/Hd-wynNbnyJcJ9AUKUI84w</link><description>密评时，商用密码产品对应的认证证书分为两种，一种是认证证书上会标注有此密码产品对应的密码模块安全等级，一种是</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-09T18:38:48</pubDate></item><item><title>蓝队IP封禁工具 BT_SuperTools</title><link>https://mp.weixin.qq.com/s/pbjcCvp85f1aAGVHu7Mj4g</link><description>主要功能支持多种防火墙设备统一管理(H3C,QAX,SXF,山石，K01,DP等)网防K01提供黑名单批量查</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-09T13:46:02</pubDate></item><item><title>借助pikachu和DVWA靶场带你走进跨站请求伪造CSRF攻击</title><link>https://mp.weixin.qq.com/s/nkv77lQj4dvD0x4MgLctYg</link><description>CSRF（Cross-Site Request Forgery，跨站请求伪造）是一种利用用户在已认证网站上的</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-09T13:46:02</pubDate></item><item><title>Windows下完整NMAP源码编译指南</title><link>https://mp.weixin.qq.com/s/0963jzsQx5uDrdsCAUWlXg</link><description>△△△点击上方“蓝字”关注我们了解更多精彩0x00 前言免责声明：继续阅读文章视为您已同意[NOVASEC免</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-09T13:46:02</pubDate></item><item><title>Clash Verge rev提权与命令执行分析</title><link>https://mp.weixin.qq.com/s/rexPTtOLfBq0ZBFAu6KE_Q</link><description>扫码领资料获网安教程本文由掌控安全学院 -  c\\x26#39;s 投稿来Track安全社区投稿~  千元稿费！还有保底奖</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-09T13:46:02</pubDate></item><item><title>快速发现与查看api-docs</title><link>https://mp.weixin.qq.com/s/xy-bqaoR0e477KWVkjWqUA</link><description>声明：文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用，任何人不得将其用于非法用途给予盈利等目的，</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-09T10:51:42</pubDate></item><item><title>5th域安全微讯早报【20250509】111期</title><link>https://mp.weixin.qq.com/s/2TLySXXpH7NjVZZ96HydWg</link><description>2025-05-09  星期五       Vol-2025-111今日热点导读1. 美国全面推行REAL</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-09T10:51:42</pubDate></item><item><title>栈溢出从复现到挖掘-CVE-2018-18708漏洞复现详解</title><link>https://mp.weixin.qq.com/s/Mjeobo_ThpjTY436WOXSlg</link><description>文章首发先知社区栈溢出从复现到挖掘-CVE-2018-18708漏洞复现详解作者：vlan911https:</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-09T10:51:42</pubDate></item><item><title>关于公网安〔2025〕1846号文件主要内容概述</title><link>https://mp.weixin.qq.com/s/41c48XK7pZbNUPtwbNvRhQ</link><description>公网安〔2025〕1846号文件是公安部为应对网络安全新形势、强化关键信息基础设施防护能力而发布的重要规范性</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-09T10:51:42</pubDate></item><item><title>网安公司避坑互助</title><link>https://mp.weixin.qq.com/s/kRkACyV3-VzD2KAfibPveA</link><description>攻防武器库安全网站重点来了(安全公司吐槽榜)黑客圣地其他的没了，等更新吧。访问要科学上网不会的自己百度吧后台</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-09T10:51:42</pubDate></item><item><title>16.3k star，功能强悍、免费、开源的WAF工具！</title><link>https://mp.weixin.qq.com/s/t4b7aHGKwX5BH2TAIx0smA</link><description>近期雷池waf版本进行了更新，身份认证支持对接 OIDC 认证，实现了统一的用户管理与访问控制。用过的都知</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-09T10:51:42</pubDate></item><item><title>浅谈大模型在网络安全中的应用</title><link>https://mp.weixin.qq.com/s/478NUsThaULKlXqVy_b71A</link><description>随着网络技术的快速发展，网络安全问题日益严峻。网络攻击者不断使用新的技术和手段来攻击网络系统，给企业和个人的</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-09T00:29:42</pubDate></item><item><title>安全漏洞防治工作的挑战与解决方案：从CVE停更到可信计算环境构建</title><link>https://mp.weixin.qq.com/s/lyaz3hRziiGNHe723CEVuQ</link><description>01 CVE停更对安全漏洞防治工作的影响1.1 “事实标准”会消失吗？CVE（Common Vulnerab</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-09T00:29:42</pubDate></item><item><title>一站式热搜神器！DailyHot带你轻松掌握全网热门话题</title><link>https://mp.weixin.qq.com/s/UvAvfviGVbC0KQmAwQdrEw</link><description>在这个信息爆炸的时代，想要快速了解全网的热门话题，简直比追剧还难。但别担心，有了DailyHot今日热榜前端</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-09T00:29:42</pubDate></item><item><title>某CRM系统前台RCE漏洞</title><link>https://mp.weixin.qq.com/s/G7GpheJFKlLWdKDN4y_iOg</link><description>免责申明本文章仅用于信息安全防御技术分享，因用于其他用途而产生不良后果,作者不承担任何法律责任，请严格遵循中</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-08T15:00:15</pubDate></item><item><title>后台管理系统的一次渗透测试</title><link>https://mp.weixin.qq.com/s/TOrvwAh1St9NoIpcu5nMTg</link><description>申明：本文章所分享内容仅用于网络安全技术讨论，切勿用于违法途径，所有渗透都需获取授权，违者后果自行承担，与本</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-08T15:00:15</pubDate></item><item><title>EMQX命令执行后渗透</title><link>https://mp.weixin.qq.com/s/GNP7zn81HWWEWMeyzBzj_A</link><description>欢迎转发，请勿抄袭        上一期说到EMQX后台插件命令执行，但是这个命令执行结果是无法回显示，那么</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-08T15:00:15</pubDate></item><item><title>挖洞日记 | 记一次MSSQL注入绕waf过程</title><link>https://mp.weixin.qq.com/s/NEnXkURDwFwfnjGxZX4xLA</link><description>扫码领资料获网安教程本文由掌控安全学院 -  郑居中 投稿来Track安全社区投稿~  千元稿费！还有保底</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-08T15:00:15</pubDate></item><item><title>解锁 CTF 解题新姿势:Trae一键解题</title><link>https://mp.weixin.qq.com/s/r1PAg3JrhKyzQGpYpoAKhQ</link><description>流量分析1提示词帮我编写python脚本分析 backdoor++.pcap 。输出icmp协议传输的数据，</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-08T15:00:15</pubDate></item><item><title>【代码审计工具】PHPAuthScanner V1.0发布</title><link>https://mp.weixin.qq.com/s/LoHZb8b1lU_De2rfYvajKQ</link><description>点击上方蓝字·关注我们免责声明由于传播、利用本公众号菜狗安全所提供的信息而造成的任何直接或者间接的后果及损失</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-08T15:00:15</pubDate></item><item><title>北京理工大学 | 基于对比学习的恶意加密流量鲁棒检测方法</title><link>https://mp.weixin.qq.com/s/iLU15ek1FImTs0X1ty2hrg</link><description>原文标题：Robust Detection of Malicious Encrypted Traffic v</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-08T15:00:15</pubDate></item><item><title>【漏洞预警】Kibana 原型污染导致执行任意代码漏洞（CVE-2025-25014）</title><link>https://mp.weixin.qq.com/s/b5kt3lmUkp5c1BpTehxtuA</link><description>严重公告近日，安全聚实验室监测到 Kibana 存在原型污染导致执行任意代码漏洞 ，编号为：CVE-2025</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-07T21:00:45</pubDate></item><item><title>【论文速读】| 漏洞放大：针对基于LLM的多智能体辩论的结构化越狱攻击</title><link>https://mp.weixin.qq.com/s/mQOSR-i9TLxEg7CV5K6Sdg</link><description>基本信息原文标题：Amplified Vulnerabilities: Structured Jailbre</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-07T21:00:45</pubDate></item><item><title>量子通信×零信任｜纵览4月全球网络安全十大事件</title><link>https://mp.weixin.qq.com/s/PeTEPrULcJ6oqkbgfDaSSA</link><description>前言4月，全球网络安全领域迎来多维度变革。英国发布《网络安全与韧性法案》，强化关键基础设施保护并首次将数据中</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-07T21:00:45</pubDate></item><item><title>出洞如此简单！一次轻松的小程序漏洞挖掘</title><link>https://mp.weixin.qq.com/s/3xhd5BDqbQQaPHY5g79RGg</link><description>扫码领资料获网安教程本文由掌控安全学院 -  zzzxby 投稿来Track安全社区投稿~  千元稿费！还</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-07T12:30:17</pubDate></item><item><title>打开网站出现色情内容怎么办？</title><link>https://mp.weixin.qq.com/s/lZOrGVvnGu6rETS9KSfYVw</link><description>如果某天打开自己的网站，突然出现色X内容，那肯定让人心惊胆战（如下图一）。网站出现色X内容，显然是被入侵了，</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-07T12:30:17</pubDate></item><item><title>雷神众测漏洞周报2025.4.28-2025.5.5</title><link>https://mp.weixin.qq.com/s/Rw5EfDqAICu0EbsjmOAT9g</link><description>摘要以下内容，均摘自于互联网，由于传播，利用此文所提供的信息而造成的任何直接或间接的后果和损失，均由使用者本</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-07T12:30:17</pubDate></item><item><title>公网安〔2025〕1846号文：数据摸底调查释疑浅谈</title><link>https://mp.weixin.qq.com/s/27CWkC-JCUyS4QVPBtotdw</link><description>2025年4月27日，公安部发布公网安〔2025〕1846号文件，对3月8日部署的网络安全等级保护工作进一步</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-07T12:30:17</pubDate></item><item><title>图神经网络系列一：图神经网络简介</title><link>https://mp.weixin.qq.com/s/7ERbL5W09AmYXuZMdQ3uew</link><description>一. GNN原理介绍    图数据不规则，每个图的无序节点大小是可变的，且每个节点有不同数量的邻居节点，因此</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-07T12:30:17</pubDate></item><item><title>基于 LNK 快捷方式获取Windows NTLM的 漏洞（无需运行，已复现！）</title><link>https://mp.weixin.qq.com/s/GzR4f7jENiABBQLQpA5dog</link><description>1.1 “Right-Click LNK” 漏洞国外的一名安全研究员Zeifan 的研究指出，Windows</description><author>sec0nd安全</author><category>sec0nd安全</category><pubDate>2025-05-06T23:44:53</pubDate></item></channel></rss>