<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/Mzk1NzIzMTgyNA.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Mon, 07 Apr 2025 16:06:35 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>从CVE-2025-30208看任意文件读取利用</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzIzMTgyNA==&amp;mid=2247483744&amp;idx=1&amp;sn=1963f8d11c07bd48bee75ba161f283a1</link><description>我们很多时候都轻视了任意文件读取漏洞，让我们一起从CVE-2025-30208深入看任意文件读取漏洞利用场景，从任意文件读取漏洞到GetShell！</description><author>泷羽sec-玄色</author><category>泷羽sec-玄色</category><pubDate>2025-04-07T10:59:20</pubDate></item><item><title>几种通过内网穿透实现外网访问的方法</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzIzMTgyNA==&amp;mid=2247483742&amp;idx=1&amp;sn=183667183765cd5db077a1861a384943</link><description>多种使用硬件和软件实现内网穿透，可以将位于内网的设备或服务暴露到公网，使得外部网络能够访问内网资源</description><author>泷羽sec-玄色</author><category>泷羽sec-玄色</category><pubDate>2025-04-03T11:31:31</pubDate></item><item><title>流量分析 - 练习篇8</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzIzMTgyNA==&amp;mid=2247483740&amp;idx=1&amp;sn=aa9275603363ebf1435e092a1a4e0026</link><description></description><author>泷羽sec-玄色</author><category>泷羽sec-玄色</category><pubDate>2025-04-01T09:00:11</pubDate></item><item><title>Cheat Engine魔改版</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzIzMTgyNA==&amp;mid=2247483738&amp;idx=1&amp;sn=067ae4fa0a48ecad5e7db279cfa30f05</link><description>分享一篇文章。</description><author>泷羽sec-玄色</author><category>泷羽sec-玄色</category><pubDate>2025-03-31T17:58:57</pubDate></item><item><title>【安卓逆向】抓包攻防战：高手是如何绕过所有检测的？</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzIzMTgyNA==&amp;mid=2247483736&amp;idx=1&amp;sn=77996f794699ae30f79be6a1a6b1a33f</link><description>你以为抓包就是开个代理？Too young！安卓逆向中的抓包对抗，是一场开发者与安全研究者的“猫鼠游戏”。从VPN检测到HTTPS双向认证，从证书绑定到代码混淆……本文带你直击抓包攻防最前线，手撕主流App的检测逻辑！</description><author>泷羽sec-玄色</author><category>泷羽sec-玄色</category><pubDate>2025-03-28T08:57:36</pubDate></item><item><title>近期常见的钓鱼邮件（202503-2期）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzIzMTgyNA==&amp;mid=2247483734&amp;idx=1&amp;sn=b1fdf98d683b3ef7bf56a6187fe80fab</link><description>本期分享2025年3月下半月钓鱼邮件样本情况，供大家借鉴参考。</description><author>泷羽sec-玄色</author><category>泷羽sec-玄色</category><pubDate>2025-03-28T07:19:11</pubDate></item><item><title>u200b【红队必修课】BoardLight靶机：企业内网渗透的链式攻击实战解析</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzIzMTgyNA==&amp;mid=2247483732&amp;idx=1&amp;sn=cbab4410d2115c95c31370470396d042</link><description>在 HTB 的 BoardLight 实战靶机中，其企业级业务场景和多重漏洞链式利用的设计，成为红队演练的经</description><author>泷羽sec-玄色</author><category>泷羽sec-玄色</category><pubDate>2025-03-27T06:13:06</pubDate></item><item><title>HTB-Headless靶机：从 xss 到 root 权限</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzIzMTgyNA==&amp;mid=2247483730&amp;idx=1&amp;sn=cbcd53825a212d6aad2713b5ae2ac309</link><description>在HackTheBox的暗网丛林中，Headless靶机如同一台被遗弃的“数字幽灵”，仅凭5000端口的一丝</description><author>泷羽sec-玄色</author><category>泷羽sec-玄色</category><pubDate>2025-03-26T07:20:37</pubDate></item><item><title>渗透工程师手册：60个SQL注入Payload清单集合</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzIzMTgyNA==&amp;mid=2247483726&amp;idx=1&amp;sn=0be72295f4ea31188c28751e55f3de76</link><description></description><author>泷羽sec-玄色</author><category>泷羽sec-玄色</category><pubDate>2025-03-25T07:16:17</pubDate></item><item><title>30个木马隐藏技巧与反制策略  不容错过！</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzIzMTgyNA==&amp;mid=2247483724&amp;idx=1&amp;sn=8c7090e2d24427a061e9294e63f3745c</link><description></description><author>泷羽sec-玄色</author><category>泷羽sec-玄色</category><pubDate>2025-01-19T12:32:59</pubDate></item><item><title>一款聚合暴力破解工具 Kraken</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzIzMTgyNA==&amp;mid=2247483722&amp;idx=1&amp;sn=808463f74f48f1e8032a28fa1dd6be50</link><description></description><author>泷羽sec-玄色</author><category>泷羽sec-玄色</category><pubDate>2025-01-18T09:03:59</pubDate></item><item><title>揭秘最为知名的黑客工具之一：Zeek（高性能网络安全监控工具）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzIzMTgyNA==&amp;mid=2247483716&amp;idx=1&amp;sn=b1df7a2016c220ffe6f9254934dddb95</link><description>Zeek（曾名 Bro），作为一款高效的开源网络安全监控工具，专注于流量分析与入侵检测，以其灵活性和强大的扩展性赢得了众多用户的信赖。本文将全面介绍Zeek的功能、安装步骤及详细使用教程，帮助你掌握这一强大工具，从而增强网络安全防护能力。</description><author>泷羽sec-玄色</author><category>泷羽sec-玄色</category><pubDate>2025-01-10T07:17:58</pubDate></item><item><title>利用AI进行渗透测试的攻击面</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzIzMTgyNA==&amp;mid=2247483714&amp;idx=1&amp;sn=300606f6f3796900ab43d999cd5e6211</link><description>随着人工智能（AI）技术的迅猛发展，网络安全领域也迎来了新的变革。AI在渗透测试中的应用不仅提高了测试的效率和准确性，还拓展了攻击面的广度和深度。本文章将探讨AI在渗透测试中的多种应用场景及其带来的挑战和机遇。</description><author>泷羽sec-玄色</author><category>泷羽sec-玄色</category><pubDate>2025-01-07T12:43:09</pubDate></item><item><title>网络安全人士必知的社工利器seeker</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzIzMTgyNA==&amp;mid=2247483712&amp;idx=1&amp;sn=9a177594923f6e0dd9329f8b54643d2b</link><description>作为一名网络安全从业者，掌握 Seeker 等社会工程工具不仅是技术能力的体现，也是对安全威胁理解的深化。</description><author>泷羽sec-玄色</author><category>泷羽sec-玄色</category><pubDate>2025-01-06T12:54:04</pubDate></item><item><title>反弹shell的27种方法  都学会搞定90%的渗透!</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzIzMTgyNA==&amp;mid=2247483710&amp;idx=1&amp;sn=c4e4f4435b05222ecb7796cbb653d03c</link><description></description><author>泷羽sec-玄色</author><category>泷羽sec-玄色</category><pubDate>2025-01-04T07:17:36</pubDate></item><item><title>Windows CMD 命令大全：简单粗暴收藏！</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzIzMTgyNA==&amp;mid=2247483706&amp;idx=1&amp;sn=93be709a27d257d8faf33170a0a8a9ee</link><description></description><author>泷羽sec-玄色</author><category>泷羽sec-玄色</category><pubDate>2025-01-03T07:11:56</pubDate></item><item><title>14w+poc，nuclei全家桶：nuclei模版管理工具+Nuclei</title><link>https://mp.weixin.qq.com/s?__biz=Mzk1NzIzMTgyNA==&amp;mid=2247483704&amp;idx=1&amp;sn=3d294b7ba0b1407d1b681288e69b1ede</link><description>14w+poc，nuclei全家桶：nuclei模版管理工具+Nuclei\\x0d\\x0anuclei模版管理工具\\x0d\\x0a由于没找到一款比较好用的poc管理器，便自开发了这个，目前仅提供安装包下载\\x0d\\x0a也可以使用Nuclei\\x0d\\x0aNuclei使用零误报的定制模板向目标</description><author>泷羽sec-玄色</author><category>泷羽sec-玄色</category><pubDate>2025-01-02T19:12:34</pubDate></item></channel></rss>