<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/Mzg4MTgxNjQwOQ.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Mon, 16 Mar 2026 08:19:04 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>“傻瓜式”部署常见靶场</title><link>https://mp.weixin.qq.com/s/Te5bsE4tNaVkj_5qF6zPbQ</link><description></description><author>web安全小白</author><category>web安全小白</category><pubDate>2026-03-15T23:17:00</pubDate></item><item><title>“傻瓜式”部署常见靶场</title><link>https://mp.weixin.qq.com/s/0jVJouyVzWVHMsUKikK0ZQ</link><description></description><author>web安全小白</author><category>web安全小白</category><pubDate>2026-03-15T23:05:23</pubDate></item><item><title>ZeroLogon (CVE-2020-1472)</title><link>https://mp.weixin.qq.com/s/dQLVGtNVd1uxquNhYy9d4Q</link><description>免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责，公众号及作</description><author>web安全小白</author><category>web安全小白</category><pubDate>2026-03-10T09:00:12</pubDate></item><item><title>那个凌晨，我终于挖到了人生第一个漏洞</title><link>https://mp.weixin.qq.com/s/tm8hnsKPhdcJejrqWSc7Yw</link><description>2018年时，我刚接触SRC漏洞挖掘的时候，也同大家一样踩过很多同样的坑。我第一次挖到漏洞，是在2018年10月某日凌晨2点时。</description><author>web安全小白</author><category>web安全小白</category><pubDate>2026-03-04T00:25:54</pubDate></item><item><title>那个凌晨，我终于挖到了人生第一个漏洞</title><link>https://mp.weixin.qq.com/s/99JxwoFzyn-zl7dFZNA8jA</link><description>我第一次挖到漏洞，是在2018年10月某日凌晨2点时。不是因为我勤奋，是因为我实在睡不着。</description><author>web安全小白</author><category>web安全小白</category><pubDate>2026-03-03T15:33:39</pubDate></item><item><title>SRC漏洞挖掘思路梳理重制版</title><link>https://mp.weixin.qq.com/s/J5s1GdzZp6OMLLJyG6b9iQ</link><description>S 图片 免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责，</description><author>web安全小白</author><category>web安全小白</category><pubDate>2026-03-02T08:30:33</pubDate></item><item><title>冰蝎魔改基础</title><link>https://mp.weixin.qq.com/s/mJOA53BJsdsMDsPoy4XZyA</link><description>免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责，公众号及作</description><author>web安全小白</author><category>web安全小白</category><pubDate>2026-02-25T09:00:17</pubDate></item><item><title>SRC入门新人须知</title><link>https://mp.weixin.qq.com/s/JbkkDhc_RgaQUthjgxXB1w</link><description>SRCSRC是 Security Response Center 的缩写，标准中文名称为安全响应中心。</description><author>web安全小白</author><category>web安全小白</category><pubDate>2026-02-24T00:51:59</pubDate></item><item><title>最具性价比安全课</title><link>https://mp.weixin.qq.com/s/zo9ck56q2TEsi1pwH8LJbA</link><description>🔥【最具性价比安全课】🔥SRC漏洞挖掘 → 不仅能学到丰富的挖洞知识，还能实现免费白嫖！</description><author>web安全小白</author><category>web安全小白</category><pubDate>2026-01-21T15:13:39</pubDate></item><item><title>SRC 靶场实战课-只有最低，没有更低！</title><link>https://mp.weixin.qq.com/s/YHOewOBJdlUqZ3sAgQw6Aw</link><description>告别空洞理论，拒绝纸上谈兵。这门课，带你在真实靶场上亲手破局——125+个SRC漏洞场景逐个击破，从高频漏洞到独家实战，覆盖渗透全链路。</description><author>web安全小白</author><category>web安全小白</category><pubDate>2026-01-07T20:36:14</pubDate></item><item><title>ONE-FOX工具箱安装教程</title><link>https://mp.weixin.qq.com/s/C8gSghhrjAyUCi6TXwzbAQ</link><description>免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责，公众号及</description><author>web安全小白</author><category>web安全小白</category><pubDate>2026-01-04T15:29:23</pubDate></item><item><title>新手必看的SRC挖掘思路流程图</title><link>https://mp.weixin.qq.com/s/BFELKgp_FcEd2vjuuEGoRw</link><description>SRC挖掘思路梳理学习方式1.采用直播+录播+笔记+答疑的形式进行学习，确保每一个学员都能快速吸收知识。</description><author>web安全小白</author><category>web安全小白</category><pubDate>2025-11-10T18:23:01</pubDate></item><item><title>Rce-labs通关记录（上）</title><link>https://mp.weixin.qq.com/s/fuKZnHh_E7aU9WCsqotItg</link><description>简介最近看见很多师傅都在转发该靶场，闲着无聊就浅浅玩了一下，感觉还是很不错的。</description><author>web安全小白</author><category>web安全小白</category><pubDate>2025-10-18T09:01:22</pubDate></item><item><title>2025web安全小白新版课程培训</title><link>https://mp.weixin.qq.com/s/Y-0sdmTl-lo24yWUeyNeVA</link><description>学习方式1.采用直播+录播+笔记+答疑的形式进行学习，确保每一个学员都能快速吸收知识。</description><author>web安全小白</author><category>web安全小白</category><pubDate>2025-08-01T18:03:42</pubDate></item><item><title>Web LLM 攻击</title><link>https://mp.weixin.qq.com/s/Osa6TwApmC7qDq0X-hS_Yg</link><description>简介Web LLM Attacks是指针对部署在Web环境中的大型语言模型(Large Language Mo</description><author>web安全小白</author><category>web安全小白</category><pubDate>2025-07-22T09:02:25</pubDate></item><item><title>红队养成计划</title><link>https://mp.weixin.qq.com/s/dPtdjtVL115rnaqjiwvBng</link><description>参与培训需要遵守国家法律法规，相关知识只做技术研究，请勿用于违法用途，造成任何后果自负与本人无关。</description><author>web安全小白</author><category>web安全小白</category><pubDate>2025-07-01T19:12:22</pubDate></item><item><title>好用的漏洞复现靶机推荐</title><link>https://mp.weixin.qq.com/s/-_MCGvd0-g1jfpEPP4lGZA</link><description></description><author>web安全小白</author><category>web安全小白</category><pubDate>2025-05-10T19:56:09</pubDate></item><item><title>浅谈渗透测试学习个人感悟</title><link>https://mp.weixin.qq.com/s/LewvJphvvNsIXHs6AWc7iw</link><description></description><author>web安全小白</author><category>web安全小白</category><pubDate>2025-04-25T15:27:41</pubDate></item><item><title>JSONP劫持</title><link>https://mp.weixin.qq.com/s/Aam5Q2VWyPEXfDdLRSNqGA</link><description>免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责，公众号及作</description><author>web安全小白</author><category>web安全小白</category><pubDate>2025-04-09T09:00:40</pubDate></item><item><title>那些年\"水\"过的漏洞</title><link>https://mp.weixin.qq.com/s/qukPkaOVNBQTYqhsJzCUoQ</link><description>免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责，公众号及</description><author>web安全小白</author><category>web安全小白</category><pubDate>2025-04-02T09:30:31</pubDate></item><item><title>web安全小白SRC逻辑漏洞挖掘培训！</title><link>https://mp.weixin.qq.com/s/Gd24K7jh80hDqgNZgYooLA</link><description>SRC逻辑漏洞挖掘课程安排工具准备+基础知识信息收集+捡洞篇验证码安全篇云安全越权+并发常规漏洞+支付漏洞</description><author>web安全小白</author><category>web安全小白</category><pubDate>2025-01-02T19:29:59</pubDate></item><item><title>未授权漏洞挖掘基本思路总结</title><link>https://mp.weixin.qq.com/s/1kf7GyOHxB7QwfOdZdfFxw</link><description>免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责，公众号及作</description><author>web安全小白</author><category>web安全小白</category><pubDate>2024-04-19T11:17:56</pubDate></item><item><title>逻辑漏洞挖掘</title><link>https://mp.weixin.qq.com/s/j_iQBUtTxQqRn8mswxN1sA</link><description>免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失，</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-09-21T17:34:56</pubDate></item><item><title>vulnhub靶场：DC-1 思路详解</title><link>https://mp.weixin.qq.com/s/2nGzZ-cuH8hORjiCYJ1s9Q</link><description>免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责，公众号及</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-08-13T10:00:34</pubDate></item><item><title>vulnhub靶场：GoldEye 思路详解</title><link>https://mp.weixin.qq.com/s/pQA_Mzgz9DfcMlz962wP5g</link><description>免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责，公众号及</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-08-12T19:33:37</pubDate></item><item><title>SSRF漏洞原理攻击与防御(超详细总结)</title><link>https://mp.weixin.qq.com/s/m1eJ8yXYNig98Ar7ZpUdkQ</link><description>免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责，公众号及</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-08-05T20:56:04</pubDate></item><item><title>一次偶然的CobaltStrike木马钓鱼邮件分析</title><link>https://mp.weixin.qq.com/s/WINY-_OKMtapaCNGsasvBA</link><description>免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责，公众号及</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-06-20T22:01:16</pubDate></item><item><title>记对一次模拟诈骗组织靶场渗透的实例</title><link>https://mp.weixin.qq.com/s/WAYuwCTB4208fsJX_B9n4w</link><description>免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责，公众号及</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-06-15T12:56:17</pubDate></item><item><title>某菠菜的测试笔记</title><link>https://mp.weixin.qq.com/s/LpvKHiGb_0vN06IxP5gPkg</link><description>免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责，公众号及</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-05-09T12:27:39</pubDate></item><item><title>未授权、越权类漏洞探究</title><link>https://mp.weixin.qq.com/s/TKyIQGgJQZRL9s1m9DrJpg</link><description>免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责，公众号及</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-04-20T20:08:03</pubDate></item><item><title>密码重置的那些事</title><link>https://mp.weixin.qq.com/s/AR7ZjiXjqVNBNrHjuxtZzQ</link><description>分享一下平时实战中密码重置的姿势</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-04-18T15:41:09</pubDate></item><item><title>浅谈多角度去代码审计DVWA及修复方法</title><link>https://mp.weixin.qq.com/s/jF9WcCPdP_fEw1fGI9gaMg</link><description>免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责，公众号及</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-04-14T09:02:20</pubDate></item><item><title>PHP 代码审计常规漏洞的步骤和技巧</title><link>https://mp.weixin.qq.com/s/rdKM2lHOzJvZwFuUnQP62A</link><description>免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责，公众号及</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-04-13T09:00:03</pubDate></item><item><title>记一次SQL注入的偶然发现</title><link>https://mp.weixin.qq.com/s/20To7X6H-lT69Nb-cc3gHg</link><description>爱于学习的我，最近也在为考研准备复习，正所谓，工欲善其事，必先利其器。因此我就开始踏上了四处寻找学习资料的道路，在一个偶然的情况下，发现一个贩卖盗版资源的网站。</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-04-12T10:31:25</pubDate></item><item><title>一篇文章教会你如何编写poc</title><link>https://mp.weixin.qq.com/s/CnSg9P1Re4-I-1kPIgug8Q</link><description>poc的编写POC 指 Proof of Concept（概念验证），是指一个可行性验证，即通过构建一个小型</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-04-11T09:02:30</pubDate></item><item><title>常见的系统权限维持方法</title><link>https://mp.weixin.qq.com/s/oVF0Snlohu14MuW4UoEIQQ</link><description>权限维持是黑客攻击中的一个重要环节，如果攻击者获得了系统管理员权限，就能够完全控制系统，进行各种恶意操作。</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-04-10T09:00:55</pubDate></item><item><title>常见windows和Linux提权的方法</title><link>https://mp.weixin.qq.com/s/zcYTXSLP8-PmD-zTy6bGAQ</link><description>常见windows和Linux提权的方法整理，仅限用于安全学习和研究使用，请勿用于非法用途。</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-04-09T11:48:12</pubDate></item><item><title>红队打点之外网信息收集思路篇</title><link>https://mp.weixin.qq.com/s/gn_ZolLBIuCD5TwPl6dXNg</link><description>渗透测试流程外网信息收集=\\x26gt;入口权限突破=\\x26gt;内网信息收集=\\x26gt;权限提升=\\x26gt;横线渗透=\\x26gt;权限维持=\\x26gt;痕迹清理</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-03-13T16:26:41</pubDate></item><item><title>浅谈短信验证码漏洞</title><link>https://mp.weixin.qq.com/s/sYkMYtcOAZpPRPLKDa1W7g</link><description>在日常的授权测试中，很大一部分只有一个登录界面，在这个登录界面其实可以测试的东西有很多，比如用户名枚举，弱密码，验证码，找回密码等等一系列问题。现在的网站为了更好的用户体验，免去大家登录网站都要注册的问题，通常都采用了发送短信验证码</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-03-09T19:33:08</pubDate></item><item><title>安卓APP抓包解决方案(教程)</title><link>https://mp.weixin.qq.com/s/CQ5FlpalJVZzUXoeG1cGRQ</link><description>免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责，公众号及</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-03-01T21:00:13</pubDate></item><item><title>通过边界代理一路打到三层内网+后渗透通用手法</title><link>https://mp.weixin.qq.com/s/P1uRFBXTkdjOg2MZ8nLs9g</link><description>外网进内网通常就是通过web漏洞拿取shellu200b\\x0a内网的很大一部分信息收集是围绕网络拓扑图展开的。可以社工运维或者google找一下</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-02-23T13:23:56</pubDate></item><item><title>RCE写webshell总结</title><link>https://mp.weixin.qq.com/s/21ytum582262o35D8dHvUQ</link><description>当我们找到一个rce漏洞却无法反弹shell时，在web路径写webshell用连接工具进行管理会方便的多，本文总结从命令执行到webshell的流程化操作。</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-02-22T20:53:32</pubDate></item><item><title>红队-Getshell总结</title><link>https://mp.weixin.qq.com/s/_TJhBA7v2eq__cDEg6EpEQ</link><description>无论是常规渗透测试还是攻防对抗，亦或黑灰产对抗、APT攻击，getshell 是一个从内到外的里程碑成果。我</description><author>web安全小白</author><category>web安全小白</category><pubDate>2023-02-20T16:53:23</pubDate></item><item><title>浅谈信息收集</title><link>https://mp.weixin.qq.com/s/pWyduYiyiBgQ6tPmFVeV6Q</link><description>集信息收集的本质是为了对目标的全面信息进行收集，整理，从而寻找出目标的薄弱点</description><author>web安全小白</author><category>web安全小白</category><pubDate>2022-11-16T11:54:08</pubDate></item><item><title>浅谈SQL注入漏洞原理和修复方法</title><link>https://mp.weixin.qq.com/s/1abdc1nryAlDnZjprJgeNw</link><description>帮助大家能够更好的理解漏洞</description><author>web安全小白</author><category>web安全小白</category><pubDate>2022-11-15T14:46:15</pubDate></item><item><title>渗透测试面试百题斩</title><link>https://mp.weixin.qq.com/s/GkPbKI-eAeCAEtDS0ax2RQ</link><description></description><author>web安全小白</author><category>web安全小白</category><pubDate>2022-11-11T17:02:30</pubDate></item></channel></rss>