<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/Mzg4Njk1NDg5NQ.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Wed, 18 Mar 2026 18:21:25 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>安全小知识-第二十八期_白帽子挖漏洞的思维破壁</title><link>https://mp.weixin.qq.com/s/_HIk2H3YB1o0kY_0ZD2T9A</link><description>在漏洞挖掘的世界里，技术是基本功，但决定你能发现多深、多重漏洞的，往往是技术之外的思考维度。</description><author>今木信息安全</author><category>今木信息安全</category><pubDate>2026-03-18T11:30:28</pubDate></item><item><title>安全小知识-第二十七期_潜伏的威胁：深入理解二次注入漏洞的机制与应对</title><link>https://mp.weixin.qq.com/s/_3PW6p68A29aBRCuodLauA</link><description>在Web安全领域，SQL注入是经久不衰的高危漏洞。开发者在长期对抗“一次注入”（即用户输入直接进入SQL查询）的过程中，普遍建立了输入过滤和转义的意识。</description><author>今木安全</author><category>今木安全</category><pubDate>2026-03-11T11:30:15</pubDate></item><item><title>安全小知识-第二十六期-汽车远程入侵实战手册：从攻击链条到核心防御</title><link>https://mp.weixin.qq.com/s/ot74cuoNsnBiYdbW4To5jQ</link><description>电影里的“僵尸车”场景正在成为网络安全领域的现实威胁。</description><author>今木安全</author><category>今木安全</category><pubDate>2026-03-06T17:03:00</pubDate></item><item><title>安全小知识-第二十五期_智能硬件（IoT）安全</title><link>https://mp.weixin.qq.com/s/Jx0CsPO-H5tg4QWPbZtYgA</link><description>引言：从概念到实战的跨越智能硬件的安全性已从泛泛而谈的风险，演变为可被标准化评估、复现与利用的实战技术领域。</description><author>今木安全</author><category>今木安全</category><pubDate>2026-02-27T11:32:20</pubDate></item><item><title>安全小知识-第二十四期_Webshell检测技术的思考</title><link>https://mp.weixin.qq.com/s/i7lzTJicjk3RBusN2I3l4g</link><description>从简单的正则匹配到复杂的AI行为分析，Webshell检测技术经历了一场深刻的变革。</description><author>今木安全</author><category>今木安全</category><pubDate>2026-02-10T11:31:00</pubDate></item><item><title>安全小知识-第二十三期_Struts2的“幽灵漏洞”：S2-045/046为何至今仍有警醒意义？</title><link>https://mp.weixin.qq.com/s/u6WcWv0foJcFGjTLJwwL6Q</link><description>看似无懈可击的异常处理流程，却成为攻击者直通系统核心的大门。</description><author>今木安全</author><category>今木安全</category><pubDate>2026-02-06T11:30:51</pubDate></item><item><title>安全小知识-第二十二期_构建企业级分布式漏洞扫描器</title><link>https://mp.weixin.qq.com/s/PAVexC4X5iEFuHUB-c2jqA</link><description>在Web应用漏洞检测中，传统单机扫描器常因爬虫覆盖力不足、扫描效率低下等问题影响检出率。</description><author>今木安全</author><category>今木安全</category><pubDate>2026-02-03T17:00:41</pubDate></item><item><title>安全小知识-第二十一期_网站安全检测工具：从入门到精通，做一名合格的白帽子</title><link>https://mp.weixin.qq.com/s/oBNSFPB03dY8-Iga3BosJA</link><description>引言：重新认识手中的“利器”在网络安全领域，工具是每一位白帽子的延伸手臂与第二大脑。</description><author>今木安全</author><category>今木安全</category><pubDate>2026-01-28T11:33:51</pubDate></item><item><title>安全小知识-第二十期_Redis未授权访问漏洞利用与修复</title><link>https://mp.weixin.qq.com/s/Wb6D_-pHQZVjemZti3QGsQ</link><description>Redis因其高性能而备受青睐，但其默认配置的“零安全”策略也带来了严峻的挑战。</description><author>今木安全</author><category>今木安全</category><pubDate>2026-01-22T11:30:16</pubDate></item><item><title>安全小知识-第十九期_域名爆破技巧思考</title><link>https://mp.weixin.qq.com/s/fmk3x8uZM_GSKbkwjLCesw</link><description>域名爆破，是渗透测试中信息收集阶段的核心技术。它如同网络空间的探测雷达，旨在发现那些未公开、却真实存在的网络资产。</description><author>今木安全</author><category>今木安全</category><pubDate>2026-01-15T11:30:31</pubDate></item><item><title>安全小知识-第十八期_验证码的终极攻防：从图文破解到无感博弈</title><link>https://mp.weixin.qq.com/s/BpS4zanEzWI2Yu6j8nAYDw</link><description>验证码（CAPTCHA）是现代网络安全的基石之一，其发展史堪称一场精彩绝伦的“军备竞赛”。</description><author>今木安全</author><category>今木安全</category><pubDate>2026-01-07T17:00:31</pubDate></item><item><title>安全小知识-第十七期_XPath注入漏洞：从原理到实战</title><link>https://mp.weixin.qq.com/s/q6mLhfh2t-zkffEha7h_Zg</link><description>XPath注入漏洞：从原理到实战的完整指南一、漏洞核心原理深度解析技术本质：XPath注入是一种代码注入攻击，</description><author>今木安全</author><category>今木安全</category><pubDate>2026-01-04T11:34:13</pubDate></item><item><title>安全小知识-第十六期_企业Java代码审计参考</title><link>https://mp.weixin.qq.com/s/guWVkPlu04ugc5u7-tUVyg</link><description>一、Java代码审计的必要性与价值在企业级开发中，代码审计是确保软件供应链安全的关键环节。</description><author>今木安全</author><category>今木安全</category><pubDate>2025-12-25T17:00:57</pubDate></item><item><title>安全小知识-第十四期_智能设备渗透</title><link>https://mp.weixin.qq.com/s/mfs7b8xDJdbbkT00q23jgQ</link><description>智能设备（IoT）的浪潮已席卷全球，但其安全状况却如同一枚枚“数字地雷”，潜藏在我们的生活与关键基础设施中。</description><author>今木安全</author><category>今木安全</category><pubDate>2025-12-19T17:01:38</pubDate></item><item><title>安全小知识-第十四期_服务器安全基线</title><link>https://mp.weixin.qq.com/s/hpYOw_u22jo-8ZXGuS942Q</link><description></description><author>今木安全</author><category>今木安全</category><pubDate>2025-12-18T11:30:28</pubDate></item><item><title>安全小知识-第十三期_权限安全治理</title><link>https://mp.weixin.qq.com/s/2I2OJkV6-S3ltSwjRWdlVQ</link><description>引言随着信息系统规模与复杂度的不断提升，越权漏洞逐渐成为企业面临的核心安全威胁之一。</description><author>今木安全</author><category>今木安全</category><pubDate>2025-12-02T11:30:36</pubDate></item><item><title>安全小知识-第十二期_越权漏洞解析</title><link>https://mp.weixin.qq.com/s/lOt_s26gCtzT7PT6uNZaFg</link><description>一、漏洞定义与核心机制 越权漏洞（Privilege Escalation Vulnerability）是一种</description><author>今木安全</author><category>今木安全</category><pubDate>2025-11-18T11:30:40</pubDate></item><item><title>安全小知识-第十一期_交易支付逻辑漏洞</title><link>https://mp.weixin.qq.com/s/vaiRXmfk2CzwySYLegB0og</link><description></description><author>今木安全</author><category>今木安全</category><pubDate>2025-11-13T11:31:04</pubDate></item><item><title>安全小知识-第十期_密码找回逻辑漏洞分析</title><link>https://mp.weixin.qq.com/s/TdZuhTJfXIK-9PkiEJYDHQ</link><description>好的，我们来对这份文档进行更深入、更系统的分析和扩展，将其转化为一份可供开发和测试人员直接使用的“攻防指南”。</description><author>今木安全</author><category>今木安全</category><pubDate>2025-11-11T17:01:07</pubDate></item><item><title>安全小知识-第十期_金融反欺诈实战解析</title><link>https://mp.weixin.qq.com/s/pgOWg7mQPYvtKuPBuGBO0Q</link><description></description><author>今木安全</author><category>今木安全</category><pubDate>2025-11-03T11:30:24</pubDate></item><item><title>安全小知识-第九期-零基础漏洞挖掘入门</title><link>https://mp.weixin.qq.com/s/S9tpjJO4T-nE4fAuBXlgvQ</link><description></description><author>今木安全</author><category>今木安全</category><pubDate>2025-10-30T11:31:08</pubDate></item><item><title>安全小知识-第八期-SSRF漏洞深度剖析</title><link>https://mp.weixin.qq.com/s/AfOho42OaRqLC-przopTkg</link><description>SSRF漏洞深度剖析SSRF（Server-Side Request Forgery）作为渗透测试中危害性极高</description><author>今木安全</author><category>今木安全</category><pubDate>2025-10-16T11:30:48</pubDate></item><item><title>安全小知识-第五期-DNS安全技术深度解析</title><link>https://mp.weixin.qq.com/s/APZj0PfOQMG4PEdYi858ww</link><description></description><author>今木安全</author><category>今木安全</category><pubDate>2025-10-10T17:04:59</pubDate></item><item><title>安全小知识-第五期-SSL/TLS ：构建可靠的数据传输保护</title><link>https://mp.weixin.qq.com/s/dsaFuZgxqGDyI9j3jYN5cQ</link><description></description><author>今木安全</author><category>今木安全</category><pubDate>2025-09-26T19:39:45</pubDate></item><item><title>安全小知识-第五期-企业安全漏洞响应机制扩展：从应急止损到主动防御</title><link>https://mp.weixin.qq.com/s/DOPFoZuXkv4gjGQmFWHX8w</link><description>企业安全漏洞响应机制扩展：从应急止损到主动防御01 漏洞响应：唯快不破\\x26quot;天下武功，唯快不破\\x26quot;。</description><author>今木安全</author><category>今木安全</category><pubDate>2025-09-23T11:31:12</pubDate></item><item><title>安全小知识-第四期-深入探索威胁情报：从概念到实战</title><link>https://mp.weixin.qq.com/s/D0bPbbXnu4tQh6bwg3yn7g</link><description></description><author>今木安全</author><category>今木安全</category><pubDate>2025-09-19T11:30:22</pubDate></item><item><title>安全小知识-第三期-APP安全加固技术</title><link>https://mp.weixin.qq.com/s/YtmYw6YxInouaMN4T-DxNg</link><description></description><author>今木安全</author><category>今木安全</category><pubDate>2025-09-15T11:31:46</pubDate></item><item><title>安全小知识-第二期-App手工安全检测（笔记）</title><link>https://mp.weixin.qq.com/s/9wHFojnPAD9rrLyX_Np5vw</link><description></description><author>今木安全</author><category>今木安全</category><pubDate>2025-09-09T11:30:18</pubDate></item><item><title>【已复现】百度网盘Windows客户端存在远程命令执行漏洞</title><link>https://mp.weixin.qq.com/s/hbNZw8cCtufo0VEVmDLw3Q</link><description>“洞”悉网络威胁，守护数字安全。</description><author>今木安全</author><category>今木安全</category><pubDate>2025-09-04T15:08:38</pubDate></item><item><title>安全小知识第一期（笔记）</title><link>https://mp.weixin.qq.com/s/Ujufw56XZmzZ4BQu0nE52A</link><description></description><author>今木安全</author><category>今木安全</category><pubDate>2025-09-04T11:02:38</pubDate></item><item><title>Frida 多版本管理与一键部署</title><link>https://mp.weixin.qq.com/s/ZGPKB8flt9QJLPGG3fh-bg</link><description></description><author>今木安全</author><category>今木安全</category><pubDate>2025-09-02T02:06:55</pubDate></item><item><title>Java代码审计第七章-任意文件上传漏洞（上）</title><link>https://mp.weixin.qq.com/s/CcU-U0FGtXgAoay0c0nPSw</link><description>安全漏洞-任意文件上传漏洞（上）-Java代码审计</description><author>今木安全</author><category>今木安全</category><pubDate>2025-06-25T19:52:34</pubDate></item><item><title>URL跳转漏洞-原理到实战</title><link>https://mp.weixin.qq.com/s/6qeldyZW6nGcIcFsapT6CQ</link><description>安全漏洞-URL跳转重定向漏洞-Java代码审计</description><author>今木安全</author><category>今木安全</category><pubDate>2025-06-19T00:03:27</pubDate></item><item><title>URL跳转漏洞-原理到实战</title><link>https://mp.weixin.qq.com/s/-23HwC0-Jz2MKas1mCA9lQ</link><description>1. 定义URL跳转漏洞（开放重定向漏洞）发生在Web应用程序未经验证地将用户重定向到第三方URL时。</description><author>今木安全</author><category>今木安全</category><pubDate>2025-06-18T20:21:49</pubDate></item><item><title>第五章序列化与反序列化漏洞（下）Shiro反序列化漏洞利用汇总（Shiro-550+Shiro-721)</title><link>https://mp.weixin.qq.com/s/iB7qzBK3vG1hFQ0ZqL0yIA</link><description>Apache Shiro是一个强大易用的Java安全框架，提供了认证、授权、加密和会话管理等功能。</description><author>今木安全</author><category>今木安全</category><pubDate>2024-06-04T10:41:52</pubDate></item><item><title>第五章序列化与反序列化漏洞（上）ysoserial 使用</title><link>https://mp.weixin.qq.com/s/6i61rRP6gIDZWhucaQOCWw</link><description>ysoserial 概念加深\\x0d\\x0a  ysoserial 的核心是利用 Java 序列化机制中的漏洞来执行代码。</description><author>今木安全</author><category>今木安全</category><pubDate>2024-05-07T10:48:10</pubDate></item><item><title>java代码审计第五章序列化与反序列化漏洞（上）</title><link>https://mp.weixin.qq.com/s/paiJSKBXKy2uH1ysClSjIA</link><description>Java反序列化漏洞解析</description><author>今木安全</author><category>今木安全</category><pubDate>2024-04-19T12:00:32</pubDate></item><item><title>Java代码审计的第四章-  命令执行漏洞</title><link>https://mp.weixin.qq.com/s/jVVUQ6hD0kHh8Jg9uqXXMg</link><description>定义–命令执行漏洞是指应用有时需要调用一些执行系统命令的函数，如果系统命令代码未对用户可控参数做过滤，则当用</description><author>今木安全</author><category>今木安全</category><pubDate>2023-09-07T10:51:17</pubDate></item><item><title>Java代码审计的第三章- 服务器端请求伪造</title><link>https://mp.weixin.qq.com/s/xxKDh5Fm94fJQNlsIqFrEA</link><description>服务端请求伪造，又叫ssrf， Web应用程序往往会提供一些能够从远程获取图片或是文件的接口，在这些接口上用</description><author>今木安全</author><category>今木安全</category><pubDate>2023-08-21T19:08:12</pubDate></item><item><title>Java代码审计的第二章-跨站脚本</title><link>https://mp.weixin.qq.com/s/iOiL0u-P9buKPxeOZKMQ7Q</link><description>正式学习之前，先问下自己以下几个问题1.sql注入是什么2.在代码中具有什么特征3.如何发现他4.如何修复5</description><author>今木安全</author><category>今木安全</category><pubDate>2023-04-29T22:50:37</pubDate></item><item><title>Java代码审计的第一章-SQL注入</title><link>https://mp.weixin.qq.com/s/BDDvbmaxb-nEAJZBGI3_Pw</link><description>正式学习之前，先问下自己以下几个问题1.sql注入是什么2.在代码中具有什么特征3.如何发现他4.如何修复5</description><author>今木安全</author><category>今木安全</category><pubDate>2023-04-27T01:26:41</pubDate></item><item><title>java代码审计靶场搭建</title><link>https://mp.weixin.qq.com/s/1Q3_5HeuVZPBJLhlDOfATQ</link><description></description><author>今木安全</author><category>今木安全</category><pubDate>2023-04-26T00:11:34</pubDate></item></channel></rss>