<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkwOTU5Mjk5MA.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Tue, 23 Dec 2025 16:21:17 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>说是2025第一大瓜不过分吧（快手你别搞）</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247487069&amp;idx=1&amp;sn=23b697772bfa61d9922ac732caa4bb04</link><description>\\x26lt;a class=\\x26quot;wx_topic_link\\x26quot; topic-id=\\x26quot;\\x26quot; style=\\x26quot;color: #576B95 !important;\\x26quot; data-topic=\\x26quot;1\\x26quot;\\x26gt;#僵尸号直播乱象\\x26lt;/a\\x26gt;\\x26lt;a class=\\x26quot;wx_topic_link\\x26quot; topic-</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2025-12-23T12:10:44</pubDate></item><item><title>别只看电影里的黑客！你也可以试试 Kali Linux</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247486874&amp;idx=1&amp;sn=43f328f3625e3828650040f2260d587f</link><description>Kali Linux 是基于 Debian 的 Linux 发行版。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2025-12-21T18:00:20</pubDate></item><item><title>想免费高速远程访问家中电脑？Natter一条命令满足你的需求！延迟毫秒级！</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247486686&amp;idx=1&amp;sn=bd97d368d3dec31ecaa01fc12569cfbb</link><description>先清楚此工具是干啥的：这是一款Python编写的用于将NAT后的设备端口（服务），单端打洞暴露至互联网，然后互联网直接访问即可，重点是免费高速，如：远程桌面3389、Web服务80等，我们要实现的就是在互联网直接访问家中的PC等网络设备。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2025-11-30T18:00:46</pubDate></item><item><title>SQL注入绕过WAF的方法，找到了！</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247486683&amp;idx=1&amp;sn=cdbfe4e421b3eac18d3efe776641e94e</link><description>d0ublewei 来啦！太忙了，断更许久，很多师傅催更，来一期！这次我们聊聊SQL注入时遇到WAF该如何绕过？</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2025-11-23T18:00:45</pubDate></item><item><title>安全AI模型 | 告别付费焦虑！无问网安社区月初送福利！</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247486570&amp;idx=1&amp;sn=597706edcaa31b70a803e61b74365291</link><description>网安都是割韭菜？无问AI逆向而行，送福利！</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2025-03-07T11:00:59</pubDate></item><item><title>外网渗透最后一步，内网渗透第一步——反弹Shell大全</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247486568&amp;idx=1&amp;sn=9873cfcc82b54fd3aac3607229ec08d0</link><description>一般外网打点完成、Web 漏洞利用成功后，通常会在目标机上获得一个 Webshell，但是 Webshell 虽然能执行命令和管理文件，但毕竟不是真正的 Shell，而且也不稳定，因此就需要获取一个稳定的 Shell 环境。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2025-02-10T17:30:09</pubDate></item><item><title>王炸组合 | 内网渗透隧道技术！DNS+FRP如何绕过防护干进内网</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247486301&amp;idx=1&amp;sn=7001d9a6889548e0ddf0b3a28a53680d</link><description>DNS 隧道是将其他协议的内容封装在 DNS 协议中，然后以 DNS 请求和响应完成数据传输的技术，类似于 DNSlog。防火墙和入侵检测设备出于可用性和用户友好的考虑将很难做到完全过滤掉 DNS 流量。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2025-01-24T12:00:59</pubDate></item><item><title>隧道技术王炸组合</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247486301&amp;idx=2&amp;sn=59ba85104ba8db56864bb253989b003b</link><description>DNS 隧道（DNS Tunneling），是隧道技术中的一种，并且很难防范，因为正常的业务难免会用到 DNS 进行域名解析，所以防火墙大多对 DNS 的流量是放行状态。\\x0a\\x0a此时，如果我们在边界服务器构造一个恶意的域名(aaa.cn)，当本地的 DNS 服务器无法给出回答时，就会以迭代查询的方式通过互联网定位到所查询域的权威 DNS 服务器。\\x0a\\x0a最后，这条 DNS 请求会在我们提前搭建好的恶意 DNS 服务器上解析，于是边界服务器就和恶意 DNS 服务器交流上了。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2025-01-24T12:00:59</pubDate></item><item><title>隧道技术王炸组合</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247486244&amp;idx=2&amp;sn=12ab65579687cd1bed9ea66329065e6c</link><description>DNS 隧道（DNS Tunneling），是隧道技术中的一种，并且很难防范，因为正常的业务难免会用到 DNS 进行域名解析，所以防火墙大多对 DNS 的流量是放行状态。\\x0a\\x0a此时，如果我们在边界服务器构造一个恶意的域名(aaa.cn)，当本地的 DNS 服务器无法给出回答时，就会以迭代查询的方式通过互联网定位到所查询域的权威 DNS 服务器。\\x0a\\x0a最后，这条 DNS 请求会在我们提前搭建好的恶意 DNS 服务器上解析，于是边界服务器就和恶意 DNS 服务器交流上了。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2025-01-23T14:24:07</pubDate></item><item><title>免费高速 | 无固定公网地址还想远程访问家中电脑？这款工具，延迟仅18毫秒！Natter一条命令满足你的需求！</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247486242&amp;idx=1&amp;sn=5be1532a4988e28da5aac7e44ee96cfe</link><description>先清楚此工具是干啥的：用于将NAT后的设备端口（服务），单端打洞暴露至互联网，然后互联网直接访问即可，重点是免费高速，比如：远程桌面3389、Web 服务80、SSH 22等，我们要实现的就是在互联网直接访问家中的PC等网络设备。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2025-01-17T15:48:08</pubDate></item><item><title>新手也能简单上手的内网穿透工具，我一直在用，好不好用你一试便知</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247486224&amp;idx=1&amp;sn=b8d08d201c231bc1f7c3ec119cf4ad81</link><description>朋友平时是否存在这种述求：在公司想远程访问家里的以下服务或者说在家里想远程访问公司（我是顶级牛马）的服务？\\x0d\\x0a电脑、文件夹、音频、视频、文档等所有文件、\\x0d\\x0a路由器、NAS 及安装的各类应用与服务、Docker 以及 Docker 部署的服务</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2025-01-06T20:45:45</pubDate></item><item><title>Netcat听过，Ncat没听过？快来看看哪个更厉害？被网络安全从业者誉为瑞士军刀的攻防利器！</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247485835&amp;idx=1&amp;sn=4d6a609bd0424ec8297918f0919a0f7f</link><description>nc 小巧且功能强大，所以被称为瑞士军刀，不足之处是数据明文传输，也没有相关的身份验证手段，而 ncat 在 nc 基础上弥补了这些不足，nc 可以做的 ncat 也都可以做到。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-12-06T07:00:57</pubDate></item><item><title>104k Star、开源、安全 | 一条命令激活Windows，别再为激活Windows而烦恼了！</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247485599&amp;idx=1&amp;sn=dac0cbcbc7f90e750c7c6e0d1ad18942</link><description>还在为激活 Windows 没有合适的工具而烦恼、好不容易找到了工具又怕不安全、Windows 已经激活，但是预装家庭版，用的不爽？没关系，今天这个方法解决你的核心问题！</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-11-30T12:04:25</pubDate></item><item><title>docker 拉取镜像加速，一个一个试过了，直接用就行！</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247485423&amp;idx=1&amp;sn=48626cc4088aa5f2f8b60f9c86ac33fc</link><description>一个一个试过了，直接用就行。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-11-26T17:10:12</pubDate></item><item><title>帮大家试过了，36元2年的华为云服务器，拿下！</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247485293&amp;idx=1&amp;sn=de7ad57ae5eaca39f9bbe64cda1e9c26</link><description>先访问：\\x0d\\x0ahttps://activity.huaweicloud.com/1111_promotion/index.html\\x0d\\x0a注册新账号，因为要是没买过服务器的新用户。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-11-20T07:00:53</pubDate></item><item><title>王者登场 | 还谈流量分析—冰蝎</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247485242&amp;idx=1&amp;sn=3e2b8ee056c41195b065c20b493b323b</link><description>冰蝎，很不错的一款 Webshell 管理工具，之前更新较为频繁，大版本更新特征都会去除或变化，但目前也有一年多没更新了，最新版本是 2023.8.24 v4.1，我们接下来就以这个版本来分析。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-11-14T12:13:49</pubDate></item><item><title>面试必备 | 还谈流量分析—冰蝎</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247485242&amp;idx=2&amp;sn=f18d2bb701bde9a2f3888bb72cfde095</link><description>冰蝎，还是很不错的一款 Webshell 管理工具，之前更新较为频繁，大版本更新特征都会去除或变化，但目前也有一年多没更新了，最新版本是 2023.8.24 v4.1，我们接下来就以这个版本来分析。\\x0a......\\x0a综上所述，这才是真正的王者，新版本强特征少的可怜，一般防护设备还无法解密，只能人为识别和分析！！\\x0a不过所有弱特征全匹配上也就算是强特征啦，所以现在也是被框框乱杀，咋办？魔改呗！二开呗！有几个公开且知名的安全工具能一两年不更新还免杀的呢？\\x0a\\x0a关注公众号，发送</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-11-14T12:13:49</pubDate></item><item><title>面试必备 | 再谈流量分析—哥斯拉（金针菇一样细）</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247485166&amp;idx=1&amp;sn=e56ddb3592f38ed1cfc87a2a5e609708</link><description>通过流量分析有助于我们了解工具的数据传输方式和特征，找工作、HW 面试高频题，便于做安全防护，也可以学学工具的工作思路，便于自己做工具开发。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-11-12T12:04:25</pubDate></item><item><title>最新推荐！！一键更换Linux优质的yum源和docker源，真的很方便</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247485166&amp;idx=2&amp;sn=2f976ed1dcc99354ddf576a17944ad13</link><description>朋友们都知道 2024 年 6 月 30 日后 CentOS7 不再提供技术支持了，官方软件源不能正常使用了、国内很多软件源也都换了链接地址。\\x0d\\x0adocker 拉取镜像也是很不友好啊。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-11-12T12:04:25</pubDate></item><item><title>别被钓鱼啦！ToDesk的用户或潜在用户们，注意安全嗷</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247485089&amp;idx=1&amp;sn=d16aa4bb27d1e5615cc0aa9af0194010</link><description>第一张图：官方网站\\x0a\\x0a第二张图：钓鱼网站\\x0a\\x0a第三张图：钓鱼程序被查杀\\x0a\\x0a整个页面上不管你点哪里，最终都是下载它的病毒软件。\\x0a\\x0a看起来已经存在很长一段时间了，也不知道是哪位大佬做的钓鱼网站......\\x0a\\x0a注意安全朋友们！！！</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-11-11T16:41:18</pubDate></item><item><title>浅谈流量分析 | \"蚁剑\"封喉</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247485035&amp;idx=1&amp;sn=67f49106b46a5903f8d2c6885c3459fb</link><description>一款傻瓜式上手快的 Webshell 管理工具，和著名的中国菜刀流量传输过程相似。\\x0d\\x0a著名的中国菜刀就不用分析了吧，功能相对较弱，同时被各防护设备都杀烂了，谁家好人还在用菜刀啊。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-11-07T12:00:09</pubDate></item><item><title>有粉丝问：火绒剑下线了怎么办？注意！有办法但是有风险！</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484998&amp;idx=1&amp;sn=a7712e589aec59dd244fbe88f9d3700b</link><description>火绒剑下线的原因很简单，因为这把剑，是一把双刃剑！本意是为了便于安全从业者做一些安全分析和排查，因其专业性和提供的功能丰富，因此用户量还是非常多的，哦豁，正是由于功能太过强大，一些黑客也就利用这款工具去做一些非法的事情。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-11-04T16:59:43</pubDate></item><item><title>HVV | 记一次护网服务器被攻破的应急响应，有意思</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484941&amp;idx=1&amp;sn=b791457517a1d0d8776fac03dec918b5</link><description>在一个月黑风高的夜晚，猴子们睡的正香呢，服务器突然收到告警，完了，难道被打穿了？\\x0d\\x0a赶紧打起精神，打仗了，各位！</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-10-31T17:00:33</pubDate></item><item><title>HVV | 记一次护网Webshell告警分析研判，真真假假</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484909&amp;idx=1&amp;sn=405ef4c91618e264ba0ed16574d01e86</link><description>首先是发现 qax 的一款设备出现 Webshell 通信告警，设备并没有判断攻击为失败，当然也没有说沦陷，而是企图，并且还出现好几次呢。\\x0d\\x0a那当然不能放过它，研判走起来！</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-10-29T17:04:35</pubDate></item><item><title>1024程序员节 | 渗透测试精准狙击目标内网服务-何为端口转发技术？</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484883&amp;idx=1&amp;sn=183f9fcfd0c873e6771df17aac893291</link><description>端口转发顾名思义，实现将一个端口上的数据流量转发到另一个端口上的功能，这两个端口可以是不同机器之间的也可以是同一机器下的。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-10-24T18:03:43</pubDate></item><item><title>丸辣！智能汽车被黑客控制啦！</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484883&amp;idx=2&amp;sn=d009f132921a04b241030ea49b6ba1af</link><description>好莱坞大片《速度与激情8》看过嘛，黑客操纵大批“僵尸”汽车在曼哈顿街头自杀式冲撞的场景，现实技术层面完全可以实现啊！不跟你开玩笑啊！\\x0a\\x0a智能汽车真方便，但安全问题值得深思。\\x0a\\x0a就在今天，GEEKCON真实黑客说现场，白帽子模拟黑客攻击远程控制了一台智能汽车......\\x0a\\x0a同样在去年的今天，也是在这个现场，一辆市场在售的智能汽车在 20 分钟内被攻破......</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-10-24T18:03:43</pubDate></item><item><title>美少妇和FRP做代理进内网遨游</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484816&amp;idx=1&amp;sn=371eb303d2af24694e9069443154f459</link><description>省护刚结束，实在没时间......</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-10-18T14:50:45</pubDate></item><item><title>目标网络限制严格CS拿不到权限怎么办？试试这个高级玩法—隧道上线</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484582&amp;idx=1&amp;sn=2bf7793dc905f67de4f34e7bafbc4792</link><description>当我们通过 Web 拿下目标系统权限后，都希望能将目标上线到 CS、MSF 等 C2，便于控制和后渗透操作。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-10-15T20:14:22</pubDate></item><item><title>黑客要这么疯狂嘛……</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484556&amp;idx=1&amp;sn=34a20c7cf45890397368a38ae13af1f7</link><description>广东省教育厅短信接口居然被黑了</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-10-12T18:40:23</pubDate></item><item><title>王炸组合 | 内网渗透隧道技术！DNS+FRP如何绕过防护干进内网</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484543&amp;idx=1&amp;sn=224e2fb41b8d5f4711b5c6fc517ac561</link><description>DNS 隧道是将其他协议的内容封装在 DNS 协议中，然后以 DNS 请求和响应完成数据传输的技术，类似于 DNSlog。防火墙和入侵检测设备出于可用性和用户友好的考虑将很难做到完全过滤掉 DNS 流量。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-10-11T12:02:43</pubDate></item><item><title>隧道技术王炸组合</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484543&amp;idx=2&amp;sn=2e95ddd53f9da4f814e30a9bef386201</link><description>DNS 隧道（DNS Tunneling），是隧道技术中的一种，并且很难防范，因为正常的业务难免会用到 DNS 进行域名解析，所以防火墙大多对 DNS 的流量是放行状态。\\x0a\\x0a此时，如果我们在边界服务器构造一个恶意的域名(aaa.cn)，当本地的 DNS 服务器无法给出回答时，就会以迭代查询的方式通过互联网定位到所查询域的权威 DNS 服务器。\\x0a\\x0a最后，这条 DNS 请求会在我们提前搭建好的恶意 DNS 服务器上解析，于是边界服务器就和恶意 DNS 服务器交流上了。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-10-11T12:02:43</pubDate></item><item><title>ICMP居然还能用来搭建隧道 | 不会挖隧道的渗透测试工程师不是好吗喽</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484506&amp;idx=1&amp;sn=65e22644cfbe6aa64123c3067a46c822</link><description>内网渗透，上次写了 HTTP 隧道，这次写写 ICMP 隧道。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-10-08T14:19:18</pubDate></item><item><title>内网渗透：ICMP隧道技术</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484506&amp;idx=2&amp;sn=81e6c288b4047f7c7d66c800e459d616</link><description>不管是上一次搭建 HTTP 隧道的工具还是这次搭建 ICMP 隧道的工具，你会发现我一会说代理、一会又说隧道，这里不是在讲隧道的搭建和使用吗？咋老是出现代理的身影？\\x0a\\x0a这其实就是前面文章提到的，类似这种工具其实都是代理+隧道一体的，包括你的科学上网。像我们渗透内网，如果只是弄一个隧道你是没法访问到内网其它设备的，因为隧道转发数据的特点是不会改变数据包的发送者（即源 IP）。\\x0a\\x0a总而言之，言而总之：代理是为了能正常通、隧道是为了绕过防护。可单独用、亦可结合用。\\x0a\\x</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-10-08T14:19:18</pubDate></item><item><title>隧道技术 | 不会挖隧道的渗透测试工程师不是好牛马</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484482&amp;idx=1&amp;sn=6a24cebc55c58e9ebf67b235f26f3f5f</link><description>Neo-reGeorg 是常见的 http 正向代理工具，是 reGeorg 工具的升级版。增加了很多特性，例如内容加密、请求头的指令随机生成，避免特征检测、请求头定制、响应码定制、支持 py3 等。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-10-03T09:03:18</pubDate></item><item><title>内网渗透隧道搭建</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484482&amp;idx=2&amp;sn=36e88f71bc63af702842ca724577ddcd</link><description>HTTP 隧道搭建\\x0a\\x0a心学大师王阳明认为，人生的是非成败不在于外物，而是源自本心。成功是没有捷径的，一个人只有认清自己的内心。摆正自己的位置，才能事半功倍。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-10-03T09:03:18</pubDate></item><item><title>渗透测试 | 通过内存信息读取向日葵连接账号和密码</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484470&amp;idx=1&amp;sn=55070581a5a637c1c5c54c05a9d55aa7</link><description>上次我们说目标系统上如果有 ToDesk，我们可以通过配置文件或者内存信息提取连接账号和密码，那如果目标系统上是经典软件向日葵呢？</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-09-30T12:02:16</pubDate></item><item><title>渗透测试 | 通过内存信息读取向日葵连接账号和密码（图片）</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484470&amp;idx=2&amp;sn=7c8530c284fd1efcc3212c6a12ca137e</link><description>上次我们说目标系统上如果有 ToDesk，我们可以通过配置文件或者内存信息提取连接账号和密码，那如果目标系统上是经典软件向日葵呢？</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-09-30T12:02:16</pubDate></item><item><title>当我们渗透拿到目标系统shell权限后，如果发现目标系统存在ToDesk进程，那我们能获取到账号密码直接实现远程桌面连接吗？</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484429&amp;idx=1&amp;sn=41ab023d24015f7660d8643949cdd1bf</link><description>渗透测试过程中当我们通过外网打点拿下边界服务器以后，进一步内网渗透，此时如果发现目标机器上安装了远程控制软件，如 ToDesk，那我们就可以想办法获取到软件的连接账号和密码，如果可行，那不就非常舒服的控制目标了吗。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-09-27T12:14:18</pubDate></item><item><title>安全加固 | 服务器开了SSH不安全，关了SSH不方便？那就来看看端口敲门吧！</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484418&amp;idx=1&amp;sn=9491ab83bfbcb2e61c217df942111649</link><description>如果你有一台公网服务器，为了方便管理，你打开了服务器的 SSH，但是黑客就可以轻松扫描其 IP 地址，查找服务器上开放的端口，扫描到开放了 SSH 服务后就会尝试对你进行攻击，怎么办？</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-09-24T12:12:23</pubDate></item><item><title>内网渗透 | MSF&amp;FRP | 无法直接访问的目标如何通过搭建代理进一步渗透？</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484396&amp;idx=1&amp;sn=8e5738bb18fe72c4d2cd9acab4d48590</link><description>让我们来瞧一瞧 MSF 和 FRP 的代理如何搭建，代理之前的攻击步骤我们就先省略了哈，这里主要关注攻击成功后如何搭建和使用代理。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-09-20T17:46:30</pubDate></item><item><title>疑惑.png | 代理技术&amp;隧道技术，是同一个东西？</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484369&amp;idx=1&amp;sn=bd79f4aefb0758e35d31ea68845b1373</link><description>红蓝对抗过程中打点以后往往需要进行内网渗透和横向移动，因此大家最好扎实掌握代理和隧道知识，一款优秀的代理工具也可以给内网渗透带来很大的收益。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-09-18T12:00:58</pubDate></item><item><title>红队内网渗透技术：域渗透渐入佳境</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484337&amp;idx=1&amp;sn=98061bbe26941cbf8f9744a44ebbc457</link><description>#从外网打点到内网横向渗透全攻略\\x26amp;nbsp;内网域环境渗透—渐入佳境，以网络边界Web服务器为跳板，拿下内网域成员......\\x0a\\x0a配套文章：\\x0a\\x26lt;a href=\\x26quot;http://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==\\x26amp;amp;mid=2247484179\\x26amp;amp;idx=1\\x26amp;amp;sn=523bb228c0fa09512542bfdbdaac13</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-09-13T14:18:58</pubDate></item><item><title>Metasploit木马生成 | 被安全社区誉为可以“黑掉整个宇宙”的神器-3</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484322&amp;idx=1&amp;sn=48b7542fd2bb682a69580b2c1b0fbe4b</link><description>我们除了可以通过目标系统的漏洞来获取 meterpreter 之外，还可以直接通过木马获取。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-09-12T14:14:23</pubDate></item><item><title>红队内网渗透技术：域渗透开端</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484321&amp;idx=1&amp;sn=c5de63d80bb0134702cc3466eeaa5714</link><description>#从外网打点到内网横向渗透全攻略\\x26amp;nbsp;内网域环境渗透—开端，从拿下网络边界Web服务器开始......\\x0a\\x0a配套文章：\\x0a\\x26lt;a href=\\x26quot;http://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==\\x26amp;amp;mid=2247484135\\x26amp;amp;idx=1\\x26amp;amp;sn=3d248c264e0fcc18c0adf1024689de46\\x26am</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-09-11T15:14:57</pubDate></item><item><title>号外号外！docker可用啦！！</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484300&amp;idx=1&amp;sn=023c52edf02f21f9d6c8e330449df3b7</link><description>拉取镜像是没问题的（不需要加速器和魔法），但有时候好像不太稳定，不过中断了再拉取就行，都能正常拉取了，其它就都好说啦！\\x0a\\x0a封了又解可还行......</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-09-10T09:24:15</pubDate></item><item><title>Metasploit漏洞利用 | 被安全社区誉为可以“黑掉整个宇宙”的神器-2</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484286&amp;idx=1&amp;sn=d5def061da282fefd601b4c5e1c2c004</link><description>metasploit-framework 好东西玩起来！！</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-09-09T14:35:00</pubDate></item><item><title>大闹天宫 | 被安全社区誉为可以“黑掉整个宇宙”的神器-1</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484269&amp;idx=1&amp;sn=89c229b2b23d190d6258ec953de099a8</link><description>Metasploit-framework 简称 MSF（美少妇），使用 Ruby 语言编写，语法类似 Python</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-09-05T09:49:29</pubDate></item><item><title>国产替代势在必行 | CentOS停服，“吗喽”何去何从？</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484230&amp;idx=1&amp;sn=d33c89c3074d01915e99551efb114392</link><description>话说 CentOS7 已在 2024 年 6 月 30 日正式结束支持，这也意味着 CentOS 时代</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-09-02T15:34:48</pubDate></item><item><title>最后一战 | 红队内网渗透技术-域渗透-3</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484212&amp;idx=1&amp;sn=4128751a3d9d760205620c8a9c138dd9</link><description>在渗透测试过程中，我们经常会遇到以下场景：某个处于域中的服务器通过路由设备做端口映射，对外提供 Web 服务，我们通过 Web 漏洞获得了该主机的 System 权限，如果甲方有进一步的内网渗透测试需求，以证明企业所面临的巨......</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-08-29T14:39:30</pubDate></item><item><title>书接上回 | 红队内网渗透技术-域渗透-2</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484179&amp;idx=1&amp;sn=523bb228c0fa09512542bfdbdaac13e5</link><description>在渗透测试过程中，我们经常会遇到以下场景：某个处于域中的服务器通过路由或安全设备做端口映射，对外提供 Web 服务，我们通过 Web 漏洞获得了该主机的 System 权限，如果甲方有进一步的内网渗透测试需求，以证明企业所面临的巨大风险</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-08-27T09:53:13</pubDate></item><item><title>干它 | 红队内网渗透-域渗透-1</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484135&amp;idx=1&amp;sn=3d248c264e0fcc18c0adf1024689de46</link><description>渗透测试流程开始渗透之前先简单了解一下渗透测试流程吧。这里大家直接看图吧，关于这个流程只要学过一点渗透，应该都有一些基本了解的哈。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-08-23T18:00:25</pubDate></item><item><title>网易穿了？？？</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484078&amp;idx=1&amp;sn=f363f92ddf65777d1d32104e22ad554b</link><description>哪个大佬干的啊，\\x0a宝子们，你们的网抑云还好吗？[旺柴]</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-08-19T15:54:23</pubDate></item><item><title>墙裂推荐！！一键更换Linux优质的软件源和docker源，要多方便有多方便</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484068&amp;idx=1&amp;sn=5148291a4ab17d5f2f4a5a748e025c7a</link><description>朋友们都知道早在一个多月前 CentOS 7 不再提供技术支持了，官方软件源不能正常使用了。</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-08-18T11:58:24</pubDate></item><item><title>frp | 开源内网穿透利器，速速用起来</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484042&amp;idx=1&amp;sn=255c5fe152d22c1f306b9d67700968ef</link><description>frp 是一款高性能的反向代理应用，专注于内网穿透，采用 C/S 模式，将服务端部署在具有公网......</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2024-08-17T14:35:45</pubDate></item><item><title>Easy | PHP中如何执行系统命令？</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247484005&amp;idx=1&amp;sn=00f087c9d6922fef870ec47dfe39ecdb</link><description>对渗透测试用处很大的系统命令执行方法</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2023-11-28T19:00:08</pubDate></item><item><title>权限控制 | HTTP协议隐藏的风险，你绝对不能忽视！</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247483992&amp;idx=1&amp;sn=d3638bb900b395f4674766af0af9bab9</link><description>告别重复输入！只需一次登录，下次访问自动登录！</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2023-11-24T19:00:46</pubDate></item><item><title>前后端交互 | 前端发送请求的几种方式，你知道吗？</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247483974&amp;idx=1&amp;sn=6486ec21a203f4463e44d5f92c19b23c</link><description>解读前后端数据传递的秘密</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2023-11-21T17:01:33</pubDate></item><item><title>数组 | 想要高效存储多个值？这个\"变量\"能帮你！</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247483966&amp;idx=1&amp;sn=0b459c7844fd29522f782545dc9a7b2f</link><description>一个能存储多个值的神奇\\x26quot;变量\\x26quot;！</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2023-11-17T17:00:56</pubDate></item><item><title>正则 | 如何匹配手机号码、邮箱等敏感信息？</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247483958&amp;idx=1&amp;sn=f740cd4b3d872ea91cb73e43bda161f4</link><description>学会这些正则表达式语法，轻松解决文本匹配问题！</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2023-11-14T17:00:46</pubDate></item><item><title>技巧 | 函数定义好，代码写得少。</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247483951&amp;idx=1&amp;sn=22a583986afa62d4f07e2f19456daf5b</link><description>PHP自定义函数解析，让你的代码更简洁！</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2023-11-10T17:00:09</pubDate></item><item><title>分享 | 一篇文章教你掌握三种循环语句，成为编程高手不再难！</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247483932&amp;idx=1&amp;sn=2c15c4827e3f1180d508a585147d3300</link><description>各种循环玩起来！</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2023-11-07T17:02:21</pubDate></item><item><title>从零学习信息安全技术，想要成为渗透大佬必须掌握的技能有哪些？</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247483920&amp;idx=1&amp;sn=6aed143032caf075c4b705651a49a828</link><description>想要在渗透领域拔高还需要掌握哪些技术？</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2023-11-03T17:00:50</pubDate></item><item><title>PHP小白必看 | 如何运用条件语句，轻松解决问题！</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247483907&amp;idx=1&amp;sn=de690d0ac44b6b7b73e211cf4ac058d5</link><description>if...else...语句让你的代码更加灵活多变！\\x0d\\x0aif...elseif...else语句，解决多分支问题不再难！\\x0d\\x0aswitch...case语句，让你的代码更加简洁易懂！</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2023-10-31T17:01:30</pubDate></item><item><title>运算符小课堂 | 变量自增自减，一定要注意顺序哦！</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247483900&amp;idx=1&amp;sn=293f5b466fe24b09411c635a922897f2</link><description>一起回顾回顾小学知识</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2023-10-27T17:01:26</pubDate></item><item><title>必备函数 | PHP的strlen()、strpos()、substr()……字符串操作秘籍！</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247483881&amp;idx=1&amp;sn=e8dca1789f2c734f0ea42de71decb2e0</link><description>双引号、单引号、反引号，你真的知道它们的区别吗？</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2023-10-24T17:04:24</pubDate></item><item><title>类型 | PHP数据特征分类大揭秘！看看你的西瓜和傻瓜有什么区别？</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247483831&amp;idx=1&amp;sn=8ffb9402ed6cb27e258e30e8f241322f</link><description>冬瓜、傻瓜、哈密瓜......\\x0d\\x0a字符、整型、布尔型......</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2023-10-20T17:00:27</pubDate></item><item><title>变量 | PHP的$_GET、$_POST等常用超全局变量</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247483801&amp;idx=1&amp;sn=2c156567c609ccf73cab264ab4dc09db</link><description>看我七十二变</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2023-10-17T17:00:25</pubDate></item><item><title>技巧 | PHP代码书写规范，优雅永不过时！</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247483787&amp;idx=1&amp;sn=361c7561f660bea88689b4ccc8a39019</link><description>今天代码不规范，明天代码得重写！</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2023-10-13T17:00:13</pubDate></item><item><title>PHP基本介绍</title><link>https://mp.weixin.qq.com/s?__biz=MzkwOTU5Mjk5MA==&amp;mid=2247483673&amp;idx=1&amp;sn=f602464526e78da147c00475f910cf93</link><description>PHP基本介绍，先基本了解再说......</description><author>大伯为安全</author><category>大伯为安全</category><pubDate>2023-10-10T16:40:35</pubDate></item></channel></rss>