<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/Mzk2NDIwNzE5Ng.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Thu, 06 Mar 2025 17:42:40 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>本以为是邮件钓鱼，没想到她真的发错了</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487467&amp;idx=1&amp;sn=5ce8943a3c07d62c09da914edfb2c4eb</link><description></description><author>必火安全</author><category>必火安全</category><pubDate>2025-03-06T16:00:36</pubDate></item><item><title>分享的图片、视频、链接</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487394&amp;idx=1&amp;sn=8bfce153c1344cd33503da56dc6c7fd0</link><description></description><author></author><category></category><pubDate>2025-01-31T22:01:33</pubDate></item><item><title>关于粉丝迁移至本公众号的说明</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487451&amp;idx=1&amp;sn=7ef333e697297e9a4d7cc7d3c6d1cabb</link><description>感谢你继续关注我们的公众号。你之前关注的公众号必火安全已经将全部业务、功能转移至本公众号。</description><author>必火安全</author><category>必火安全</category><pubDate>2025-01-24T10:24:37</pubDate></item><item><title>关于“刀郎”那些事，一步到位全清楚。</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487449&amp;idx=1&amp;sn=f102162c449cc1d1036fe8669a57ddff</link><description></description><author>必火安全</author><category>必火安全</category><pubDate>2024-10-31T21:11:36</pubDate></item><item><title>使用phpstudy_pro(小皮面板)搭建Laravel 10.x框架</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487448&amp;idx=1&amp;sn=afbd9a0fd7664681032562979db1ae09</link><description></description><author>必火安全</author><category>必火安全</category><pubDate>2024-04-30T09:21:01</pubDate></item><item><title>最新提权\'\'骚操作\'\'</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487447&amp;idx=1&amp;sn=a511be2a64992b9a762db35c4c003a33</link><description>组策略首选项提权漏洞简介SYSVOL是活动目录里面的一个用于存储公共文件服务副本的共享文件夹，在域中的所有域控</description><author>必火安全</author><category>必火安全</category><pubDate>2024-04-11T19:12:57</pubDate></item><item><title>fastjson反序列化绕过</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487446&amp;idx=1&amp;sn=b96e087d079e2b341b5fbba2993b10c6</link><description></description><author>必火安全</author><category>必火安全</category><pubDate>2024-04-01T10:39:20</pubDate></item><item><title>快速制作钓鱼网站</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487445&amp;idx=1&amp;sn=fe1874886c984d54cbcb9b9e5dab3fc9</link><description></description><author>必火安全</author><category>必火安全</category><pubDate>2024-03-06T17:31:52</pubDate></item><item><title>恭喜您，获奖了，罗技鼠标G903(●\'◡\'●)</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487444&amp;idx=1&amp;sn=bdc787c3166be849607a88c43880fcd5</link><description></description><author>必火安全</author><category>必火安全</category><pubDate>2024-03-01T11:14:11</pubDate></item><item><title>家庭摄像头真的\"安全\"吗?</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487443&amp;idx=1&amp;sn=5e586717a6810e87069e4ea5db692832</link><description></description><author>必火安全</author><category>必火安全</category><pubDate>2024-02-21T14:43:34</pubDate></item><item><title>【火热报名】必火安全2024开班日期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487442&amp;idx=1&amp;sn=410385ceca096ccfc1e53d27d58c2401</link><description></description><author>必火安全</author><category>必火安全</category><pubDate>2024-02-19T10:09:41</pubDate></item><item><title>关于我的舍友离开电脑一小会电脑就被我控制这件事</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487441&amp;idx=1&amp;sn=27ee9eb1ec0ca46f031e2c307f66d9da</link><description></description><author>必火安全</author><category>必火安全</category><pubDate>2024-01-29T15:48:16</pubDate></item><item><title>bat文件实现：整蛊、C盘清理、微信多开</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487440&amp;idx=1&amp;sn=8b1c810f19e68544f942cee8242b6722</link><description>bat脚本实际应用+ \\x26amp;nbsp; \\x26amp;nbsp;bat脚本全称batch脚本，也称批处理文件，是Window</description><author>必火安全</author><category>必火安全</category><pubDate>2024-01-17T15:00:15</pubDate></item><item><title>【CTF吧-网络安全大赛】3月榜奖品公布</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487439&amp;idx=1&amp;sn=f01c83fa49274f1adc38337237474150</link><description>感谢所有参与【CTF吧】12月榜的小伙伴们谢谢你们的参与和支持，我们将会继续努力做一个优秀的CTF平台。为了</description><author>必火安全</author><category>必火安全</category><pubDate>2024-01-10T14:00:30</pubDate></item><item><title>Python中的进程知识总结</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487438&amp;idx=1&amp;sn=19f10fd829cea53c3503d2366ce0058f</link><description>1.进程的定义进程是操作系统分配资源的基本单元，是程序隔离的边界。2.进程和程序的关系程序只是一组指令的集合</description><author>必火安全</author><category>必火安全</category><pubDate>2024-01-05T15:49:46</pubDate></item><item><title>100种提权手法</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487437&amp;idx=1&amp;sn=61d8f063171efdc29dd24c59fda2a806</link><description>100种权限提升手段</description><author>必火安全</author><category>必火安全</category><pubDate>2023-12-21T09:24:53</pubDate></item><item><title>app渗透鲁大师</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487435&amp;idx=1&amp;sn=86f7af91559836d9321128fe8e91fb9b</link><description>相关工具后台回复“app渗透工具”即可获得</description><author>必火安全</author><category>必火安全</category><pubDate>2023-12-14T11:29:16</pubDate></item><item><title>必火安全第一期线上课来啦 (文中有奖)</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487434&amp;idx=1&amp;sn=12e99a0c3dacf2161f1f39ba27667c6b</link><description>必火第一期线上课来袭，文中多重福利。</description><author>必火安全</author><category>必火安全</category><pubDate>2023-12-04T10:36:51</pubDate></item><item><title>计划任务提权crontab提权（kali linux搭建试验）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487433&amp;idx=1&amp;sn=19fc0c8fa18574f694e6921406ddbce6</link><description>crontab命令常见于Unix和类Unix的操作系统之中，用于设置周期性被执行的指令。该命令从标准输入设备</description><author>必火安全</author><category>必火安全</category><pubDate>2023-01-19T16:30:34</pubDate></item><item><title>网络安全培训内容有哪些</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487432&amp;idx=1&amp;sn=3e8533aeca8ff2e9ac63c3a80d8d6a4a</link><description>网络安全培训内容有哪些？</description><author>必火安全</author><category>必火安全</category><pubDate>2023-01-15T14:48:45</pubDate></item><item><title>Mac book M1 2021  使用intellj idea配置jdk、tomcat运行javaweb</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487431&amp;idx=1&amp;sn=4d9f4b020ee0bdc26085a0aa638d4c75</link><description>刚入手一台macbook m1 pro，32G内存真是不错。本来在一次渗透业务中，因甲方必须安装window</description><author>必火安全</author><category>必火安全</category><pubDate>2021-11-29T12:11:33</pubDate></item><item><title>SSH 转发穿透内网</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487430&amp;idx=1&amp;sn=a39e01b772d065ed62981d0e1753b0e8</link><description>转自freebuf简介ssh能够提供客户端到服务端的加密传输，当http、ftp等协议被防火墙所拦截时，可以</description><author>必火安全</author><category>必火安全</category><pubDate>2021-02-03T19:55:00</pubDate></item><item><title>0基础内网学习</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487429&amp;idx=1&amp;sn=b06d799481fce72fb11c03bfe18ac40d</link><description>域环境搭建</description><author>必火安全</author><category>必火安全</category><pubDate>2021-02-02T19:58:00</pubDate></item><item><title>Kerberos相关攻击技巧</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487428&amp;idx=1&amp;sn=68acd19ca484d026280b4d3a35e57a18</link><description>l</description><author>必火安全</author><category>必火安全</category><pubDate>2021-02-01T19:24:00</pubDate></item><item><title>社会工程学之安全意识</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487427&amp;idx=1&amp;sn=9f07715550a172db2b8445c400767ca7</link><description></description><author>必火安全</author><category>必火安全</category><pubDate>2021-01-29T19:27:00</pubDate></item><item><title>完美排查入侵者-Linux</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487426&amp;idx=1&amp;sn=6c5cca33f8bd22b0073a487402ffef77</link><description>随着开源产品的越来越盛行，作为一个Linux运维工程师，能够清晰地鉴别异常机器是否已经被入侵了显得至关重要，</description><author>必火安全</author><category>必火安全</category><pubDate>2021-01-28T19:18:00</pubDate></item><item><title>窃取MSSQL各版本密码HASH</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487425&amp;idx=1&amp;sn=11a1aeda24a7b6e223c20abc7cbde1c9</link><description>转自：BypassMSSQL使用自制的密码哈希算法对用户密码进行哈希，在内网渗透中，大多数服务口令都是一样的</description><author>必火安全</author><category>必火安全</category><pubDate>2021-01-27T19:29:00</pubDate></item><item><title>副业傍身学会seo优化，月入过万只是起点。</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487424&amp;idx=1&amp;sn=e7e2c83c81d57cf559e7e7c3501704ab</link><description>糟心的2021年，新冠病毒还没解决，又在前两天，招来了变异病毒。这一年大家都过的很难。    也就在</description><author>必火安全</author><category>必火安全</category><pubDate>2021-01-24T18:03:32</pubDate></item><item><title>越权漏洞</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487423&amp;idx=1&amp;sn=ae552e5fd823918075ec5c4a2881ffc2</link><description>越权访问漏洞分为平行越权访问漏洞与垂直越权访问漏洞两类。</description><author>必火安全</author><category>必火安全</category><pubDate>2021-01-19T19:57:00</pubDate></item><item><title>Getshell最全总结</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487422&amp;idx=1&amp;sn=6299e739efa471d5ac794bd49f76153f</link><description>Getshell分为进管理员后台Getshell和不进后台Getshell，本文主要总结常见进后台Getsh</description><author>必火安全</author><category>必火安全</category><pubDate>2021-01-18T19:53:00</pubDate></item><item><title>物联网安全</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487421&amp;idx=1&amp;sn=089db04212302bb7d47e284186aa88f7</link><description></description><author>必火安全</author><category>必火安全</category><pubDate>2021-01-15T19:42:14</pubDate></item><item><title>流量转发C2</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487420&amp;idx=1&amp;sn=2bfa77f4fee388b770af741c3d444c21</link><description>0x00 前言流量转发，可以说时内网渗透的基础，网上的文章也挺多的，但是我最近看见别人的粗糙的方式</description><author>必火安全</author><category>必火安全</category><pubDate>2021-01-14T19:34:41</pubDate></item><item><title>蓝队反制</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487419&amp;idx=1&amp;sn=0a79037a1eb876148d187dec26ffffb8</link><description>一、前言初次接触反制技术，写一个文档作为记录。二、反制中常见技术点1.蜜罐蜜罐可以理解成互联网上的一台主机，</description><author>必火安全</author><category>必火安全</category><pubDate>2021-01-13T19:38:00</pubDate></item><item><title>Kerberos相关攻击技巧</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487418&amp;idx=1&amp;sn=74097603c1caff2a1b6f38d667294027</link><description>前言在笔者学习完Kerberos之后，对下图每一个知识点对应的攻击方式以及其中的坑进行了总结。在本文中会介绍</description><author>必火安全</author><category>必火安全</category><pubDate>2021-01-12T19:33:00</pubDate></item><item><title>完美排查入侵者</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487417&amp;idx=1&amp;sn=9ae201c232e58c836820ec50e4a4019b</link><description>随着开源产品的越来越盛行，作为一个Linux运维工程师，能够清晰地鉴别异常机器是否已经被入侵了显得至关重要</description><author>必火安全</author><category>必火安全</category><pubDate>2021-01-11T19:05:00</pubDate></item><item><title>记：内网渗透</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487416&amp;idx=1&amp;sn=cf48c37cc8738b82fb48dbb43c5d9e44</link><description></description><author>必火安全</author><category>必火安全</category><pubDate>2021-01-08T19:42:35</pubDate></item><item><title>BC站渗透切入技巧</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487415&amp;idx=1&amp;sn=b2e517bc538a5c7dda29732b4cbc314e</link><description>做了不少qp（棋牌），BC渗透了，通宵了2个晚上干了几个盘子，简略的说下过程，做一下总结。</description><author>必火安全</author><category>必火安全</category><pubDate>2021-01-07T19:00:00</pubDate></item><item><title>溯源追踪找人思路</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487414&amp;idx=1&amp;sn=a9453f8473f153a4ccc398eb50df59ce</link><description></description><author>必火安全</author><category>必火安全</category><pubDate>2021-01-06T19:38:00</pubDate></item><item><title>加密免杀Webshell</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487413&amp;idx=1&amp;sn=d3d1997db6762bb1cce72eaad1e53f3d</link><description>- 0x00：简介-此篇只讨论php，其实原理是相同的，本文的思路依然适用于其他语言由于php7.1以后</description><author>必火安全</author><category>必火安全</category><pubDate>2021-01-04T19:55:10</pubDate></item><item><title>免杀启示录-WEBshell</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487412&amp;idx=1&amp;sn=268d8f81601d9ffd650b2d36b88b1664</link><description>前言webshell对于渗透测试者来说是既是一种结束也是一种开始；一个免杀的webshell是我们在渗透测试</description><author>必火安全</author><category>必火安全</category><pubDate>2020-12-31T19:00:00</pubDate></item><item><title>listener利用手法和分析</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487409&amp;idx=1&amp;sn=5024fa403be2fde8791807af260a3293</link><description>一个监听器既是一个 payload 的配置信息，同时又是 Cobalt Strike</description><author>必火安全</author><category>必火安全</category><pubDate>2020-12-28T19:00:00</pubDate></item><item><title>分享：某色情app的渗透</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487408&amp;idx=1&amp;sn=1f0b9439cb187eb13803b60eb5a9e83b</link><description>前言:某个星期六的晚上，我还在挖 edusrc ，刚 getshell 内网漫游完（纯属放屁哈哈哈）准备下机</description><author>必火安全</author><category>必火安全</category><pubDate>2020-12-25T19:39:00</pubDate></item><item><title>通过代码审计完成的渗透</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487407&amp;idx=1&amp;sn=31699a5504d7f0115b64d4c8b1566987</link><description>这是一次针对某高校的授权安全测试，只给了目标学校的名字，所有资产自行收集。</description><author>必火安全</author><category>必火安全</category><pubDate>2020-12-24T19:49:39</pubDate></item><item><title>反弹shll原理与实现</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487406&amp;idx=1&amp;sn=ee3eb3379192bf95d663d3e206002b08</link><description>什么是反弹shell？u3000\\x0au3000反弹shell（reverse shell），就是控制端</description><author>必火安全</author><category>必火安全</category><pubDate>2020-12-22T19:42:34</pubDate></item><item><title>站库分离渗透思路总结</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487405&amp;idx=1&amp;sn=88b9f33593b896d4bfcb581af7260e0d</link><description></description><author>必火安全</author><category>必火安全</category><pubDate>2020-12-21T19:12:54</pubDate></item><item><title>Shodan搜索引擎详解</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487404&amp;idx=1&amp;sn=830f5b6e350b800a42fc9906e7ee14fb</link><description>Shodan   信息收集信息收集对于渗透测试可以说是重中之重，正所谓“知己知彼，百战不殆”。</description><author>必火安全</author><category>必火安全</category><pubDate>2020-12-18T19:57:00</pubDate></item><item><title>Nodejs防御总结</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487403&amp;idx=1&amp;sn=73262d5f1103499ca85dc7e2d67eeeaf</link><description></description><author>必火安全</author><category>必火安全</category><pubDate>2020-12-17T19:50:00</pubDate></item><item><title>蓝队防守反制</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487402&amp;idx=1&amp;sn=a0e8e7d5c6173643f2791d48836c9389</link><description>一、前言初次接触反制技术，写一个文档作为记录。二、反制中常见技术点1.蜜罐蜜罐可以理解成互联网上的一台主机，</description><author>必火安全</author><category>必火安全</category><pubDate>2020-12-16T19:30:00</pubDate></item><item><title>如何从日志文件溯源出攻击手法</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487401&amp;idx=1&amp;sn=1764f93ad6028a16a55329078447b2b8</link><description>本文讲的是如何从日志文件溯源出攻击手法？，如果想要查清系统遭到黑客入侵的原因或漏洞，通过日志查找是一种很好的</description><author>必火安全</author><category>必火安全</category><pubDate>2020-12-14T19:27:00</pubDate></item><item><title>如何打造自己的扫描工具</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487400&amp;idx=1&amp;sn=fcdf0283ca5ac3313d9df7032d81262f</link><description>内置网检测中，弱密码扫描是必不可少的中断，选择一个好用的扫描工具，尤为重要</description><author>必火安全</author><category>必火安全</category><pubDate>2020-12-11T19:31:15</pubDate></item><item><title>TCP/IP 做安全的你的还不懂？</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487399&amp;idx=1&amp;sn=0aea7681844cbe008ab32cb2a8e8dd0b</link><description></description><author>必火安全</author><category>必火安全</category><pubDate>2020-12-09T19:30:00</pubDate></item><item><title>Linux 被入侵全过程</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487398&amp;idx=1&amp;sn=d844ee5787bc8c8b7bd7866ba9ed9a12</link><description>来自公众号：看雪学院作者：Hefe0x00 背景周一早上刚到办公室，就听到同事说有一台服务器登陆不上了</description><author>必火安全</author><category>必火安全</category><pubDate>2020-12-08T19:29:00</pubDate></item><item><title>SRC逻辑漏洞小结</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487397&amp;idx=1&amp;sn=2b30277a6cf0f2f61e47f85ac18affad</link><description>最近在挖各大src，主要以逻辑漏洞为主，想着总结一下我所知道的一些逻辑漏洞分享一下以及举部分实际的案例</description><author>必火安全</author><category>必火安全</category><pubDate>2020-12-07T19:40:00</pubDate></item><item><title>20年12月最热的渗透测试面试题</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487396&amp;idx=1&amp;sn=df69bfa5860dafd68fb41973dc60fee8</link><description>近期面试喜欢问的问题，总结了一下。</description><author>必火安全</author><category>必火安全</category><pubDate>2020-12-04T19:29:59</pubDate></item><item><title>史上勒索病毒识别、解密工具最全汇总（附部分工具下载地址）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487395&amp;idx=1&amp;sn=01d4f5944a31ff44fcf6717954c9cc23</link><description>最近应急服务的时候，总是在工控用户方碰上各种勒索病毒，感到束手无策吗？</description><author>必火安全</author><category>必火安全</category><pubDate>2020-12-03T19:30:00</pubDate></item><item><title>从攻击者角度解读防护思路</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487393&amp;idx=1&amp;sn=85590cdc4529d3b51be1b88db93f34fd</link><description>转自：LemonSec最近圈内关于红蓝对抗，安全防护服务的讨论很热烈，原因相信大家都是很清楚的。</description><author>必火安全</author><category>必火安全</category><pubDate>2020-12-01T19:30:00</pubDate></item><item><title>从蜜罐上线到1day发现</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487392&amp;idx=1&amp;sn=d603d5dfe9bfd20c2977012ca439d7ca</link><description>转载：lazy小远前言2020年某网行动期间，深夜难眠，回想起今天waf上一大堆误报和几无几几的替换，甲方爸</description><author>必火安全</author><category>必火安全</category><pubDate>2020-11-30T19:47:00</pubDate></item><item><title>wafpass总结</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487391&amp;idx=1&amp;sn=1ef0bafe123bb56cecf938a415196098</link><description></description><author>必火安全</author><category>必火安全</category><pubDate>2020-11-27T20:26:54</pubDate></item><item><title>Python 源码混淆与加密</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487390&amp;idx=1&amp;sn=e33dea6fddcf06c6bda49cc5a0a0e7ab</link><description>Python 作为一种解释型语言，公开程序就意味着开放源码。那么有没有什么好的方法可以把源码隐藏起来呢？</description><author>必火安全</author><category>必火安全</category><pubDate>2020-11-26T19:29:26</pubDate></item><item><title>从代码角度看各类子域名收集工具</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487389&amp;idx=1&amp;sn=6f77e093863c39eb5dce37390ae4943c</link><description>开源的域名收集工具有很多，本文会从代码的角度去看各类开源的域名收集工具的技术特点，以及各有哪些优缺点，来帮助大家，在合适的时候选择合适的利用工具。</description><author>必火安全</author><category>必火安全</category><pubDate>2020-11-23T19:30:22</pubDate></item><item><title>windows横向渗透中的令牌完整性限制</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487388&amp;idx=1&amp;sn=05ad4fb3d7f3ace2e9152bfcb179384d</link><description>本文站在攻击者的视角分析windows内的横向移动，帮助大家深入了解横向移动的全过程以应对该种攻击。</description><author>必火安全</author><category>必火安全</category><pubDate>2020-11-18T19:30:00</pubDate></item><item><title>如何成为一个合格的“ FOFA”工程师</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487387&amp;idx=1&amp;sn=fdc6c344eb864bd2051417225b8d206c</link><description>我看各位师傅都对FOFA打点很感兴趣，我从自己的角度给大家谈谈我打点的几个思路，希望对大家后面的打点能有一点点帮助。</description><author>必火安全</author><category>必火安全</category><pubDate>2020-11-17T17:32:00</pubDate></item><item><title>红队相关资源</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487386&amp;idx=1&amp;sn=312dd74b90614f1973025d5877737c0f</link><description>本文属开源资源整理，整理不易，如有帮助凡请各位大佬动动手点点赞！！！</description><author>必火安全</author><category>必火安全</category><pubDate>2020-11-13T19:30:00</pubDate></item><item><title>端口渗透总结</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487385&amp;idx=1&amp;sn=b9009875d9db8bb9beae2fe11ab879a9</link><description>前提声明：这并不是原创，也不知道作者是谁！这是最近看相关文章时，觉得总结的比较全、比较好的一份资源。所以原封</description><author>必火安全</author><category>必火安全</category><pubDate>2020-11-12T19:33:00</pubDate></item><item><title>session文件包含getshell</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487384&amp;idx=1&amp;sn=ba0a436b92238d71d9111c3356343060</link><description>文件包含+session文件实现 GetShell</description><author>必火安全</author><category>必火安全</category><pubDate>2020-11-05T17:31:01</pubDate></item><item><title>XXE原来如此简单（无回显篇）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487383&amp;idx=1&amp;sn=6db008db872b333825df212ccb2aa4df</link><description>可能有人会好奇我为什么非要分成两篇来分享呢？我的考虑是学习需要循序渐进学习也不可能一蹴而就短暂的爆发式学习状</description><author>必火安全</author><category>必火安全</category><pubDate>2020-10-16T19:30:00</pubDate></item><item><title>XXE原来如此简单（有回显篇）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487382&amp;idx=1&amp;sn=b079a0a4852d09177935591587d7c923</link><description>什么是XXE外部实体注入？\\x0a你有想过攻克它吗？\\x0a3分钟足以</description><author>必火安全</author><category>必火安全</category><pubDate>2020-10-15T19:30:00</pubDate></item><item><title>SQL注入小合集</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487381&amp;idx=1&amp;sn=4d19a2585a531261dcb69c141d14e7d3</link><description>既钻石篇之后的一个小合集，助你培养渗透思维和黑客意识足够了</description><author>必火安全</author><category>必火安全</category><pubDate>2020-10-10T19:06:41</pubDate></item><item><title>初级篇-显错注入（钻石篇）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487380&amp;idx=1&amp;sn=736f4f6ec27aa92987fe5045ce3cad45</link><description>视频学习地址：http://www.hacker.wang/有啥不懂的，可以留言，视频会慢慢更新MySQL版</description><author>必火安全</author><category>必火安全</category><pubDate>2020-09-09T19:05:42</pubDate></item><item><title>渗透测试，学黑客入门看这篇就够了</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487379&amp;idx=1&amp;sn=7283ab71e5f53be3398025ecd54c1365</link><description>男神的私藏，学渗透入门？这些就够了</description><author>必火安全</author><category>必火安全</category><pubDate>2020-09-02T17:02:43</pubDate></item><item><title>你的代码审计自学，封神问鼎巅峰之路</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487378&amp;idx=1&amp;sn=42162daa348ada7afb6514d28fa8adc7</link><description>掌握文中所述，代码审计问鼎封神，只在你愿不愿意。\\x0a江山我辈才人出，自学亦可成才</description><author>必火安全</author><category>必火安全</category><pubDate>2020-08-26T16:03:32</pubDate></item><item><title>CTF吧CTF解题月赛8月奖品如下-快来参与吧</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487377&amp;idx=1&amp;sn=5d1fc03b54bdab8c6d4c21069598e300</link><description>CTF吧自6月成立以来，已为参与解题人员颁发了两拨奖品第一波，解题月排行榜前10名会员，每人都得到了32G定</description><author>必火安全</author><category>必火安全</category><pubDate>2020-08-22T10:35:02</pubDate></item><item><title>骚操作-手机验证码SRC上分策略</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487376&amp;idx=1&amp;sn=81745c6297c8dd81b6c77963a8bee8f2</link><description>先了解一下验证码漏洞都有哪些呢？无效验证、客户端明文验证、验证码爆破、验证码通用、短信轰炸、</description><author>必火安全</author><category>必火安全</category><pubDate>2020-08-20T21:18:55</pubDate></item><item><title>小白日记之信息收集</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487375&amp;idx=1&amp;sn=f5525e1a48f7c9fb13134ae7ab0e4c55</link><description>渗透测试信息收集总结。域名、服务器、谷歌语法、真实IP、CMS指纹识别</description><author>必火安全</author><category>必火安全</category><pubDate>2020-08-17T21:27:58</pubDate></item><item><title>又是一个金三银四，看我如何祝你斩获万元Offer</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487374&amp;idx=1&amp;sn=997808cc02a206bfcc66db9316772c53</link><description>本文简介：10家大厂面试的经验分享+面试内容的整理，祝你斩获万元Offer。</description><author>必火安全</author><category>必火安全</category><pubDate>2020-08-15T07:01:44</pubDate></item><item><title>2020年最新绕过安全狗的五种方法</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487373&amp;idx=1&amp;sn=e1c742b313112f03e4b55c5fd3324e73</link><description>SQL注入绕过2020年最新安全狗，另类思路让人眼界大开，机会难得，赶紧转发——必火安全</description><author>必火安全</author><category>必火安全</category><pubDate>2020-08-12T22:07:20</pubDate></item><item><title>初入安全职场人，劝君莫做老实人</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487371&amp;idx=1&amp;sn=ce3b17605a74c20d1ddd9a639d490851</link><description>我写这篇文章的目的，只是想把事实说出来，本来这些陈年旧事不该再提了，但是我们必火的学生毕业去一些安全公司上班，听到有人说一些流言蜚语，而不知道怎么回事，回来问我，本来不想戳穿此事。奈何他人得寸进尺，网上，有句话说得对，不能欺负老实人。</description><author>必火安全</author><category>必火安全</category><pubDate>2020-04-19T00:42:33</pubDate></item><item><title>网站被入侵发现一款webshell，过所有杀软，是福是祸？</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487370&amp;idx=1&amp;sn=7dd6f6d21599e3f911911d2cedde7676</link><description>今日登上服务器，想加一段js做实验，发现我们的技术人员在服务器上，安了一个安全狗，然后安全狗正在</description><author>必火安全</author><category>必火安全</category><pubDate>2020-04-18T00:01:17</pubDate></item><item><title>php一句话绕过安全狗的奇迹淫巧</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487369&amp;idx=1&amp;sn=0dcbaa85038afa83e391080fa25fa645</link><description>今天必火老师带大家研究一下那些绕waf一句话的写法，其实，我想说一句话，渗透的本质就是研究代码，会了代码，一切都好说。</description><author>必火安全</author><category>必火安全</category><pubDate>2020-04-04T01:45:47</pubDate></item><item><title>情人归来，久违的Firefox插件定制化</title><link>https://mp.weixin.qq.com/s?__biz=Mzk2NDIwNzE5Ng==&amp;mid=2247487367&amp;idx=1&amp;sn=ff00db8c704865b04e80ce4336ed900a</link><description>firefox 插件定制化，情人归来，永不分离，必火老师带你定制化自己的firefox插件</description><author>必火安全</author><category>必火安全</category><pubDate>2020-03-26T13:33:46</pubDate></item></channel></rss>