<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/Mzg4ODg4NDA2Mw.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Tue, 03 Mar 2026 14:29:44 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>记一次SRC漏洞挖掘：万能验证码与任意用户密码重置之旅</title><link>https://mp.weixin.qq.com/s/9ujiCdBcoIQkknRwj7KLKA</link><description>记一次SRC漏洞挖掘：万能验证码与任意用户密码重置漏洞小随笔</description><author>开心网安</author><category>开心网安</category><pubDate>2026-03-03T10:55:33</pubDate></item><item><title>记一次APP应组件问题引起的连锁漏洞反应！</title><link>https://mp.weixin.qq.com/s/RYHlkQ3l3-CPIHQQasdDaw</link><description>本文拆解一次完整实战：当Web端固若金汤时，如何通过一枚App下载二维码实现“侧翼突破”。</description><author>开心网安</author><category>开心网安</category><pubDate>2026-02-05T15:09:32</pubDate></item><item><title>从JSMap泄露到签名伪造的完整分析</title><link>https://mp.weixin.qq.com/s/qqijmx2arrxZFCLltHniCA</link><description>从发现JSMap文件泄露开始，逐步分析前端签名生成逻辑，最终成功伪造请求签名并绕过后端验证.</description><author>开心网安</author><category>开心网安</category><pubDate>2026-01-09T10:26:12</pubDate></item><item><title>记一次简单Web加密数据包的解密过程与思路</title><link>https://mp.weixin.qq.com/s/F-ukBXQufvmdaKwS62Ey1w</link><description>本文记录了对某Web应用加密数据包的完整解密过程，从分析加密参数生成机制到成功解密敏感数据。</description><author>开心网安</author><category>开心网安</category><pubDate>2025-12-15T09:06:00</pubDate></item><item><title>空白页面到未授权获取token在到垂直越权漏洞挖掘之旅</title><link>https://mp.weixin.qq.com/s/PpmANmhDwWZOJO77DNrl3w</link><description>从空白页面到未授权获取token在到垂直越权漏洞挖掘之旅</description><author>开心网安</author><category>开心网安</category><pubDate>2025-11-12T09:36:01</pubDate></item><item><title>前端明文密钥+验证码逻辑缺失：一次SM4加密认证系统的暴力破解实战分析</title><link>https://mp.weixin.qq.com/s/kyzInMaPOSqA66V6LZNqog</link><description>免责声明由于传播、利用本公众号开心网安所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本人负责，公</description><author>开心网安</author><category>开心网安</category><pubDate>2025-11-12T09:26:04</pubDate></item><item><title>基于 ExtJS 框架下 的XSS 漏洞分析挖掘</title><link>https://mp.weixin.qq.com/s/dIyQmLrzM2deN5J9NlRRBg</link><description>现代 Web 安全不仅是“防 script 标签”，更是“防任何动态内容进入可渲染上下文”</description><author>开心网安</author><category>开心网安</category><pubDate>2025-10-10T14:45:09</pubDate></item><item><title>知识库系统漏洞剖析：从密钥泄露到水平越权的完整攻击链分享</title><link>https://mp.weixin.qq.com/s/JO3hbk89PSOquip_KiUIlQ</link><description>知识库系统漏洞剖析：从密钥泄露到水平越权的完整攻击链分享</description><author>开心网安</author><category>开心网安</category><pubDate>2025-09-15T15:11:38</pubDate></item><item><title>空白页面到未授权获取token在到垂直越权漏洞挖掘之旅</title><link>https://mp.weixin.qq.com/s/QMb3nmrJQYf8QkJ3j-5yxQ</link><description>从空白页面到未授权获取token在到垂直越权漏洞挖掘之旅</description><author>开心网安</author><category>开心网安</category><pubDate>2025-08-22T14:23:17</pubDate></item><item><title>原创者的心声：请停止盗用，转载时请标明出处！</title><link>https://mp.weixin.qq.com/s/-EkiHChPwe4WvMs8pcJi3w</link><description>原创者的心声：请停止盗用，转载时请标明出处！</description><author>开心网安</author><category>开心网安</category><pubDate>2025-08-18T15:33:02</pubDate></item><item><title>从API文档泄露在到未授权用户越权访问</title><link>https://mp.weixin.qq.com/s/JN0wCuX4HMkanGjfjKrIuQ</link><description>记一次从API文档泄露在到未授权用户越权访问</description><author>开心网安</author><category>开心网安</category><pubDate>2025-08-09T22:58:05</pubDate></item><item><title>API签名机制逆向破解实战：从代码审计到全局越权</title><link>https://mp.weixin.qq.com/s/lEulExyJPJ-IHckBLbbD-Q</link><description>签名密钥必须存于安全环境（HSM/可信服务端），遵循零信任原则才是保障API安全的根本路径。</description><author>开心网安</author><category>开心网安</category><pubDate>2025-07-18T22:58:47</pubDate></item><item><title>从简单到复杂到多重XSS弹窗分析</title><link>https://mp.weixin.qq.com/s/zsoG0b1d9ZoD3EFIYIfQcg</link><description>“漏洞存在于不可见的解析差异中，而非显式的代码逻辑里” —— 本次渗透的核心启示</description><author>开心网安</author><category>开心网安</category><pubDate>2025-06-20T14:51:33</pubDate></item><item><title>深度剖析JSONP注入漏洞：JavaScript回调函数引发的会话弹窗劫持</title><link>https://mp.weixin.qq.com/s/1pK7yWjmZI9kudPDmRMAMg</link><description>未过滤的JSONP回调函数如何导致完整会话Cookie泄露</description><author>开心网安</author><category>开心网安</category><pubDate>2025-06-12T08:58:25</pubDate></item><item><title>记某次小程序渗透测试-垂直越权-导致接管平台多个账户权限</title><link>https://mp.weixin.qq.com/s/v6KRpEKRPYeJXhMoPse7uw</link><description>记一次小程序漏洞-垂直越权-导致接管平台多个账户权限-拿到赏钱1500R</description><author>开心网安</author><category>开心网安</category><pubDate>2025-06-06T11:31:08</pubDate></item><item><title>Behinder(冰蝎)如何发送java字节码----代码审计</title><link>https://mp.weixin.qq.com/s/RUGsDsqFQYH0rRTPMsjFJw</link><description>Behinder(冰蝎)如何发送java字节码----代码审计在研究java的免杀中，想看一下冰蝎如何发送ja</description><author>开心网安</author><category>开心网安</category><pubDate>2025-05-23T10:46:10</pubDate></item><item><title>【风鸟企业查询】注册即送5年SVIP</title><link>https://mp.weixin.qq.com/s/HjGHTHXhFCmPEiFF9DfiPg</link><description>🔍【风鸟企业查询】注册即送5年SVIP！轻松查企业、法人、失信记录，掌握企业信用动态。点击如下链接直达注册，开启高效查询之旅！</description><author>开心网安</author><category>开心网安</category><pubDate>2025-05-20T11:04:18</pubDate></item><item><title>学习云安全-day2</title><link>https://mp.weixin.qq.com/s/W1ZHMb7uRlwjyfGISN523Q</link><description>云计算的基本模式、安全概念和基础设置</description><author>开心网安</author><category>开心网安</category><pubDate>2025-04-11T16:37:35</pubDate></item><item><title>PHP webshell免杀</title><link>https://mp.weixin.qq.com/s/5gIoE_8B3cyl3qGLqOOvtQ</link><description>PHP webshell免杀1</description><author>开心网安</author><category>开心网安</category><pubDate>2025-03-21T16:15:04</pubDate></item><item><title>学习云安全-day1</title><link>https://mp.weixin.qq.com/s/XMnusyuXmWPfVxVOAMhvjg</link><description>公有云、私有云、混合云的区别</description><author>开心网安</author><category>开心网安</category><pubDate>2025-03-03T16:55:28</pubDate></item><item><title>XSS的防御策略</title><link>https://mp.weixin.qq.com/s/-SWlVyy5goGtLXswvqttFQ</link><description></description><author>开心网安</author><category>开心网安</category><pubDate>2025-01-03T13:35:02</pubDate></item><item><title>关于OAuth 2.0协议中常见的安全问题及其修复方案</title><link>https://mp.weixin.qq.com/s/5pujwb3J8JL15btxWZ3HXg</link><description></description><author>开心网安</author><category>开心网安</category><pubDate>2024-12-27T10:57:12</pubDate></item><item><title>传统漏洞挖掘成本越来越高咯！</title><link>https://mp.weixin.qq.com/s/_yC5reBni-0L8YtLWvkreQ</link><description></description><author>开心网安</author><category>开心网安</category><pubDate>2024-03-21T16:18:56</pubDate></item><item><title>快速判断服务器环境</title><link>https://mp.weixin.qq.com/s/3BSyvNWgAI8_wOmkPCZ_Jw</link><description>MD文档写，直接导出图片，希望可以帮到您！</description><author>开心网安</author><category>开心网安</category><pubDate>2024-03-20T16:21:14</pubDate></item><item><title>ARL资产侦察灯塔系统</title><link>https://mp.weixin.qq.com/s/MwHNCUoDySe7f_VNl0xrgw</link><description>机会永远是留给有准备的人！</description><author>开心网安</author><category>开心网安</category><pubDate>2023-08-01T20:59:40</pubDate></item><item><title>文件上传漏洞</title><link>https://mp.weixin.qq.com/s/g2Po3do9g92QwM758hDU2w</link><description>upload</description><author>开心网安</author><category>开心网安</category><pubDate>2023-07-23T17:07:47</pubDate></item><item><title>一些常见漏洞原理(一)</title><link>https://mp.weixin.qq.com/s/CMruse3VlJAUDOoSiR-Iow</link><description>多学，多看，多做，多了解，,少说话！</description><author>开心网安</author><category>开心网安</category><pubDate>2023-07-22T21:46:29</pubDate></item><item><title>软考和华为认证选哪个？</title><link>https://mp.weixin.qq.com/s/2RL0OiXvwjLO-SIsdZqzag</link><description>首先要知道华为和软考不是一个体系的，所以两者的区别还是挺大的。软考是国家级别的考试，华为认证是属于厂商认证的</description><author>开心网安</author><category>开心网安</category><pubDate>2023-04-20T20:04:54</pubDate></item><item><title>几种常见的sql_mode值的介绍</title><link>https://mp.weixin.qq.com/s/3UiNLnu0tfAMTXEvtP8_Mw</link><description>几种常见的sql_mode值的介绍</description><author>开心网安</author><category>开心网安</category><pubDate>2023-01-14T17:30:37</pubDate></item><item><title>PHP魔术方法</title><link>https://mp.weixin.qq.com/s/p0fE4DEbT_oBCXcIMJbTZg</link><description>知识点：php反序列化漏洞</description><author>开心网安</author><category>开心网安</category><pubDate>2023-01-11T15:55:32</pubDate></item><item><title>[原创工具] [随波逐流]CTF编码工具 V1.0.20201116</title><link>https://mp.weixin.qq.com/s/A9WC2JIXdbsrwxUDBW1x1g</link><description>CTF编码工具</description><author>开心网安</author><category>开心网安</category><pubDate>2022-11-28T14:06:30</pubDate></item><item><title>分享的图片、视频、链接</title><link>https://mp.weixin.qq.com/s/bZyKYYNXntyOPzAiLPoVxQ</link><description>第一次参加ai方面的安全沙龙真的学到和了解很多前沿知识！\\x0a       当前，AI安全攻防已全面爆发。议题揭示我们正从“传统安全”迈向“智能对抗”新范式：大模型自身成为供应链攻击新入口，Agent系统带来应用新风险，而AI同时也正被锻造为攻防利器，赋能漏洞挖掘、二进制分析和自动化渗透。 \\x0a       我相信在不久未来，安全将与AI更深层地融合共生。我期待防御体系能从“被动响应”演进为“主动、智能、自适应”的免疫系统。这需要贯穿模型开发、应用部署到生态协同的全链路安全设计，最终在人机协作中</description><author>开心网安</author><category>开心网安</category></item></channel></rss>