<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkwMzcwMDU5OA.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Mon, 16 Jun 2025 19:10:26 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>红蓝对抗-攻防演练平台(升级)</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247484117&amp;idx=1&amp;sn=50fb612a9d0aedcf3d8c9efdb1b1f76c</link><description>根据2024年用户提的意见进行升级优化，如有意见建议请联系业务提需求</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2025-06-16T17:02:09</pubDate></item><item><title>记录一次RCE无回显突破内网隔离</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247484107&amp;idx=1&amp;sn=efc2381710f01860a5727090f7f992f4</link><description>在攻防演练的时候常常遇到无回显的情况，怎么办呢？你还在用DNSLog外带内容？还是在用文件写入Web访问读取？</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-12-22T17:21:16</pubDate></item><item><title>用友U8-CRM-代码审计0day挖掘</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247484092&amp;idx=1&amp;sn=79cad0e3ea7814f72bf08df2c2d4ea65</link><description>高危漏洞，可直接上传WebShell控制目标服务器权限</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-12-17T16:52:26</pubDate></item><item><title>二开哥斯拉-绕过cloudflare流量检测</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247484084&amp;idx=1&amp;sn=ed81804fec0bcd62e7666c0d53b63fcd</link><description>WebShell\\x0d\\x0a\\x0d\\x0a上传了 但是遇到防火墙拦截了，哎，苦恼连接不上\\x0d\\x0a\\x0d\\x0a没办法经过测试发现是因为流量中的字段有敏感字段被拦截了，找了好几个人要了二开过的哥斯拉发现都不行，还是被检测被拦截，无奈只能自己手搓一个二开了</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-12-02T10:23:40</pubDate></item><item><title>二开哥斯拉-绕过cloudflare流量检测</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247484055&amp;idx=1&amp;sn=d9bf533093a85156acc9d52b79183c55</link><description></description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-12-02T09:57:03</pubDate></item><item><title>红蓝对抗-攻防演练平台</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247484025&amp;idx=1&amp;sn=9fe992e4e0cbba791e5ef8096f265a4e</link><description>网络安全与我们息息相关，为了检验网络系统中存在的问题，特此开发攻防演练平台。</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-11-24T16:02:47</pubDate></item><item><title>记录一次WebShell免杀</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247484002&amp;idx=1&amp;sn=1f6540e4501caa819b8fae5a6764709c</link><description>记录一次渗透测试中文件上传漏洞WebShell落地秒的WebShell免杀</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-11-19T12:08:12</pubDate></item><item><title>新版C2移交权限与CS待公开</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483994&amp;idx=1&amp;sn=5af04335f7caa48763d4fa0e21190839</link><description>软件将在12月之前半开源，纯属技术分享，如利用非法行为与本人无关</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-11-06T15:26:28</pubDate></item><item><title>众测-漏洞报送平台</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483978&amp;idx=1&amp;sn=9ba5501ed9f34887c16cab0d099454d7</link><description>本平台可供单位进行众测项目-测试人员可在此平台提交漏洞 公司审批通过后发放相应奖励</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-09-27T20:41:05</pubDate></item><item><title>RRCTF竞赛系统</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483945&amp;idx=1&amp;sn=3a4249f4a88b05ea6df0fdf0d4e2bb06</link><description>CTF（Capture The Flag）中文一般译作夺旗赛，在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-09-08T21:53:56</pubDate></item><item><title>RRCTF竞赛系统</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483913&amp;idx=1&amp;sn=8809e89e16291b0513bdeaa198add923</link><description>CTF（Capture The Flag）中文一般译作夺旗赛，在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-08-27T17:05:50</pubDate></item><item><title>记录一次违规广告站点代码审计</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483893&amp;idx=1&amp;sn=bea78afc649a7d628042bdea62d5c9ad</link><description>法网恢恢疏而不漏广告引流 违规站点 通过开源代码拿下整个网站</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-08-13T21:08:33</pubDate></item><item><title>记录一次木马分析-学习免杀思路</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483876&amp;idx=1&amp;sn=a8b175f73aec9f6f1a4220b596f03c02</link><description></description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-08-05T20:23:43</pubDate></item><item><title>免杀分享 白+黑 手动查找白文件下的DLL</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483854&amp;idx=1&amp;sn=48ed68ecfd332a917a3998373fcc62af</link><description>亮点在于你可以自己去挖掘白文件加载的DLL 不用局限于网上公开的白文件了。</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-08-04T12:23:20</pubDate></item><item><title>2024新型钓鱼木马</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483831&amp;idx=1&amp;sn=5425fdc14d4be69ea018771ad26c8f0e</link><description>今天发现一个钓鱼邮件，通过分析确认木马 但是各个平台 都无报毒这就很牛皮了。各位蓝队脚本小子们 注意了。</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-07-25T17:33:18</pubDate></item><item><title>API管理系统-未授权访问</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483823&amp;idx=1&amp;sn=224bb40ba7ba112feffdbc27059cdea6</link><description>管理系统未授权访问造成 用户信息泄露，导致攻击者进一步利用</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-07-13T10:47:26</pubDate></item><item><title>RongRui-CMS建站系统-支持企业定制</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483813&amp;idx=1&amp;sn=98c77f2696336fa1c6da2b098d5ea69c</link><description>RongRui-CMS建站系统 是一款脱离框架体系的CMS建站平台，主要为企业官网建设快速u200b搭建和维护开发。</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-07-08T22:24:45</pubDate></item><item><title>某U验证平台任意文件写入</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483801&amp;idx=1&amp;sn=0a3e08433585f7be86d0860bb36725ca</link><description>某U验证系统，恶意修改配置文件，导致服务器沦陷。</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-07-07T13:08:08</pubDate></item><item><title>【未公开漏洞】某个人博客Getshell</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483783&amp;idx=1&amp;sn=9a0f62684107244905f456aa75385e9c</link><description>个人博客系统 通过指定位置调用API接口上传文件造成恶意文件上传，获取目标操作系统权限</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-07-04T11:03:30</pubDate></item><item><title>Online Shopping-国外购物网站0day</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483772&amp;idx=1&amp;sn=8834a893de8bf9c736fb56f79adf308d</link><description>国外某购物网站0day漏洞利用，SQL注入获取数据库权限。</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-07-03T17:33:54</pubDate></item><item><title>代码审计-某博客系统文件上传</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483761&amp;idx=1&amp;sn=0ea16d38fc1d286629231c455ba9673d</link><description>个人博客 压缩包上传，导致恶意文件包含在压缩包中</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-06-30T18:17:09</pubDate></item><item><title>某进销存ERP-SQL注入</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483735&amp;idx=1&amp;sn=5cee5a340173d08aebff5fe6fba1e2ed</link><description>某进销存ERP-SQL注入，代码审计0day漏洞，开源的ERP进存销系统</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-06-29T10:46:14</pubDate></item><item><title>LightPicture - 企业/团队图床系统-0day</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483724&amp;idx=1&amp;sn=9f65e5a4b47ce3afacdbecd7437e80fd</link><description>【LightPicture - 企业/团队图床系统】使用thinkphp+vue开发，前后端分离；</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-06-24T12:52:14</pubDate></item><item><title>Python+Flask蜜罐</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483712&amp;idx=1&amp;sn=bfd931aa425d8958d2bcc28c46cd1c05</link><description>Python+Flask蜜罐，支持自定义蜜罐页面，支持自定义溯源API接口 自己拓展溯源满满。各位蓝队拿分来啦</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-06-17T17:08:07</pubDate></item><item><title>RRCTF竞赛平台</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483694&amp;idx=1&amp;sn=c61352e2b2d0022d81d703b8ad5055ff</link><description>RRCTF竞赛平台-可自定义题目-支持团队作战、个人作战等模式。</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-06-12T18:06:35</pubDate></item><item><title>Socket-Mapping内网隧道代理</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483683&amp;idx=1&amp;sn=dc8d19df849d4a66a8375d5de2c0e092</link><description></description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-06-10T11:58:05</pubDate></item><item><title>二维码防伪系统</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483676&amp;idx=1&amp;sn=d1e781fcbedc55ac48d5fbc4db7a7c4a</link><description>二维码防伪系统，后台管理根据自己公司需求 修改前台防伪页面，快来围观</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-05-25T23:51:36</pubDate></item><item><title>Python-Django蜜罐升级 V1.1</title><link>https://mp.weixin.qq.com/s?__biz=MzkwMzcwMDU5OA==&amp;mid=2247483659&amp;idx=1&amp;sn=dbd99e016b470bda9c589710554d9b66</link><description>Python-Django蜜罐 V1.1新版本发布 美化页面、更新功能，后续版本敬请期待</description><author>RongRui安全团队</author><category>RongRui安全团队</category><pubDate>2024-05-19T10:58:03</pubDate></item></channel></rss>