<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkxMzY0MzAxMw.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Sun, 02 Nov 2025 08:09:49 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>BushANQ / Get_AV 在线安软识别系统</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487559&amp;idx=1&amp;sn=2ea147594cd9a01c25567916b6333eda</link><description>开源，在线安软识别系统及CVE 漏洞监测系统</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-11-01T14:44:27</pubDate></item><item><title>Hackxa0Thexa0Box—DarkCorpxa0Writeup</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487555&amp;idx=1&amp;sn=1a8c7698a539d083141f7eead3c0d40f</link><description>这篇文章我也上传到了我的博客，博客链接：https://bushsec.cn/archives/382/本机</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-07-24T11:00:19</pubDate></item><item><title>Hackxa0Thexa0Box—DarkCorpxa0Writeup</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487552&amp;idx=1&amp;sn=b68a5831c83886e697b5b4b6bde2e7c1</link><description>这篇文章我也上传到了我的博客，博客链接：https://bushsec.cn/archives/382/本机</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-07-23T16:19:59</pubDate></item><item><title>第二届“Parloo杯”CTF 应急响应挑战赛正式启动啦！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487549&amp;idx=1&amp;sn=2b09f50b7083f247324baa06aa75695c</link><description>第二届“Parloo杯”CTF 应急响应挑战赛正式启动啦！</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-05-07T11:41:06</pubDate></item><item><title>攻防第一天，内网又穿了？</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487535&amp;idx=1&amp;sn=bcc87a30baafe884e3c3db60d06bd0bd</link><description>序言u2003u2003记一次三天1.3w分拿下靶标过程复盘总结突破u2003u2003通过互联网公开的web服务，针对子域名信息收集到目标</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-04-25T21:11:19</pubDate></item><item><title>【代码审计】记某次项目前台反序列化RCE漏洞研究</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487531&amp;idx=1&amp;sn=5d96de4bb41f7fbad277e0a4276def4d</link><description>点击上方蓝字关注我们 并设为星标0x01 过程一套涉Zha的系统，名字就不给出了，貌似用的人还挺多.该项目框</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-04-18T14:27:09</pubDate></item><item><title>第四届商师校赛-web（ak）</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487529&amp;idx=1&amp;sn=8c0c4f4a05e6edc8004839cb5844a696</link><description>深度解析 | 第四届商师校赛Web赛道Write Up全公开！独家揭秘高分题解法与实战技巧。</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-04-18T13:41:38</pubDate></item><item><title>【代发&amp;吃瓜&amp;初恋&amp;舔狗】Linux Kernel Module Rootkit研究</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487524&amp;idx=1&amp;sn=d48b8879b0a751da4c36c4db15f764af</link><description>白猫碎碎念本篇来自朋友的投稿，因为他懒得开公众号运营，所以帮他代发一下，内容由前半段的情绪宣泄和后半段的技术</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-04-09T13:22:55</pubDate></item><item><title>【万字详细】PHP与ThinkPHP框架代码审计综合技巧</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487521&amp;idx=1&amp;sn=678386672af13d015d1f5b08529b8189</link><description>点击上方蓝字关注我们 并设为星标0x00 前言    我们系统整理了PHP的审计技巧及ThinkPHP框架的</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-03-29T10:40:25</pubDate></item><item><title>记一次使用AI大模型在实战渗透测试的案例</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487518&amp;idx=1&amp;sn=372b39714b7170cedfe6287adbe638a4</link><description>该模型对于其他模型，对网安人员的优势最近试用了无问ai模型一段时间，发现该模型对标于其他的ai大模型来说，更符</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-03-21T14:07:56</pubDate></item><item><title>【吃瓜】某网安不知名棉花糖会员站整站被拖</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487487&amp;idx=1&amp;sn=3e2d56316fb4ba2c778a1719bcde7c0d</link><description></description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-03-11T16:46:33</pubDate></item><item><title>EDU实战 | 某大学证书站漏洞打包</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487470&amp;idx=1&amp;sn=031725f5e223aa1b49fadebbc0092b16</link><description>EDU实战 | 某大学证书站漏洞打包</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-03-10T22:57:16</pubDate></item><item><title>【CVE-2025-22224】 VMware ESXi/Workstation曝TOCTOU漏洞致虚拟机逃逸</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487468&amp;idx=1&amp;sn=01187f1483fcff1b03d3f36db38dcb0c</link><description>CVE-2025-22224 - VMware ESXi 和 Workstation TOCTOU 漏洞允许具有本地管理员权限的恶意行为者利用越界写入和执行代码</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-03-09T17:49:03</pubDate></item><item><title>NAKIVO Backup 前台任意文件读取漏洞分析【CVE-2024-48248】</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487446&amp;idx=1&amp;sn=8cd9085d7fc3bb98410509bd743e7d7e</link><description>NAKIVO Backup \\x26amp; Replication 是一款专注于虚拟化、云端及混合环境的备份与灾难恢复的解决方案，高级云集成，内置 VMware 监控功能，可实时监控 CPU、内存和磁盘的使用情况</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-03-09T16:50:00</pubDate></item><item><title>【工具分享】内网渗透利器：SharpScan</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487442&amp;idx=1&amp;sn=093fc4654eca566d53aa5a5b35054cf3</link><description>一键集成内网资产探测、服务爆破与无文件扫描，自动化渗透全程无痕代理内网渗透工具</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-03-08T14:19:43</pubDate></item><item><title>【插件投毒】VS Code 知名 Material Theme 主题插件被爆存在恶意代码</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487388&amp;idx=1&amp;sn=b65cd4431405890cf514ab87f8a5caa2</link><description>知名的 VS Code 主题插件 Material Theme 被曝存在恶意代码，引发了开发者社区的广泛关注</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-02-27T16:14:41</pubDate></item><item><title>【工具分享】windows日志GUI图形化分析工具</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487354&amp;idx=1&amp;sn=dec4ce94cefb2db21d277bdf2c16e9e5</link><description>Windows日志GUI分析工具，检测登录爆破、代理行为、SQL爆破、漏洞利用、恶意文件/IP、远控软件记录，定位攻击行为和异常活动。</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-02-18T11:16:08</pubDate></item><item><title>【工具分享】星悦代码审计工具内测1.8 震撼出场，ThinkPHP框架代码审计实战</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487347&amp;idx=1&amp;sn=c250024651b2423526d0123e46314d6f</link><description>声明：本工具不是那些粗制滥造的所谓的 GUI 图形化工具，讲究一个实事求是，工具下载地址在文末附上.\\x0d\\x0a\\x0d\\x0a版本更新至内测1.8:\\x0d\\x0a1.优化文件导入算法，载入2000个文件仅需0.4秒\\x0d\\x0a2.修复ThinkPHP 框架验证模式正则算法</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-02-15T14:18:30</pubDate></item><item><title>青萍安全祝大家新年快乐！！！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487278&amp;idx=1&amp;sn=78ec559025c718883b9f1b1f674ba5f5</link><description></description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-01-29T23:30:32</pubDate></item><item><title>Jar Analyzer JAR包分析工具</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487263&amp;idx=1&amp;sn=e374415f6979d31baaf1d4b0c0bf9aa3</link><description>Jar Analyzer - 一个JAR包分析工具，批量分析，SCA漏洞分析，方法调用关系搜索，字符串搜索，Spring组件分析，信息泄露检查，CFG程序分析，JVM栈帧分析，进阶表达式搜索，字节码指令级的动态调试分析.</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-01-09T15:29:29</pubDate></item><item><title>HaE配置文件转换为yakit适配的配置文件的脚本</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487190&amp;idx=1&amp;sn=4884f33c6044d33aeea8a3c73492f255</link><description>将hae配置文件转换为yakit适配的配置文件脚本</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-01-08T09:31:02</pubDate></item><item><title>Potato Tool 红蓝对抗辅助工具</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487169&amp;idx=1&amp;sn=915d4fac16df5a8c35cacfe4817f83c5</link><description></description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-01-04T22:04:44</pubDate></item><item><title>CyberEdge 新型的互联网资产测绘工具</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247487041&amp;idx=1&amp;sn=b813ef3516d61be9db31dbb945975f3b</link><description>CyberEdge 是一款经过精心设计的互联网资产测绘工具，专为网络安全专业人士打造，提供精准、高效的资产扫描、识别与分析功能。</description><author>青萍安全</author><category>青萍安全</category><pubDate>2025-01-03T22:24:23</pubDate></item><item><title>Nuclei 强大图形化管理工具 + 14W  POC，助力高效漏洞扫描！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247486864&amp;idx=1&amp;sn=f046d90e42c16cea4b9ba0e0c834bfdd</link><description>wavely是一个好用的nuclei GUI POC管理工具，且支持诸多功能，能实现对目标站点的多态化扫描，且版本更迭较快. \\x0d\\x0a下载地址在文末，可直接拉至底部获取！！</description><author>青萍安全</author><category>青萍安全</category><pubDate>2024-12-26T16:07:25</pubDate></item><item><title>FrameScan-GUI  图形化cms框架漏洞检测</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247486498&amp;idx=1&amp;sn=a7b73ddba8636cbf2b847d812919d6ec</link><description>FrameScan-GUI是一款基于python3和Pyqt编写的具有图形化界面的cms漏洞检测框架，是FrameScan 的加强版。支持多种检测方式，支持大多数CMS，可以自定义CMS类型及自行编写POC。</description><author>青萍安全</author><category>青萍安全</category><pubDate>2024-12-16T11:21:14</pubDate></item><item><title>让你技术快速得到进步的技巧！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247486420&amp;idx=1&amp;sn=61662ef189d69362b196ef9c27dfb61f</link><description>推荐以下几个高质量网安公众号，长期更新高质量文章，涉及红蓝对抗、内外网渗透、代码审计、APP 安全测试、应急响应、漏洞挖掘、常用安全工具等，你想要的内容这里都有！以下排名不分先后顺序。</description><author>青萍安全</author><category>青萍安全</category><pubDate>2024-12-11T15:11:40</pubDate></item><item><title>Web漏洞扫描工具XRAY的图形化启动器</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247486260&amp;idx=1&amp;sn=bad49e24386136f247b78343df9ccf60</link><description></description><author>青萍安全</author><category>青萍安全</category><pubDate>2024-12-10T11:41:35</pubDate></item><item><title>轻量级Sink点匹配扫描器——红队代码审计利器</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247486074&amp;idx=1&amp;sn=5f6f16fac13f73047b87c086c90a1ce9</link><description></description><author>青萍安全</author><category>青萍安全</category><pubDate>2024-12-09T16:25:58</pubDate></item><item><title>华为云大水，免费撸499元云服务器代金券+考证代金券+水杯+双肩包，快冲！！！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247485981&amp;idx=1&amp;sn=4ffec1424a31e4cdae9f0244d867c5b6</link><description>华为云自从上次被嫖后，又搞了个云学堂人工智能开发者认证训练营，看完一系列视频之后能领一个云主机（没啥用）+499元云服务器代金卷.</description><author>青萍安全</author><category>青萍安全</category><pubDate>2024-12-06T11:55:31</pubDate></item><item><title>SRC中提高挖掘效率的BurpSuite插件集合</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247485883&amp;idx=1&amp;sn=47434c119126b43d88591de56d480141</link><description></description><author>青萍安全</author><category>青萍安全</category><pubDate>2024-12-05T15:52:02</pubDate></item><item><title>CTF比赛中无法上网怎么办？想百度却百度不了？别担心，这款本地AI一键解决你的问题！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247484827&amp;idx=1&amp;sn=2782218f89a86c902557e3b4d634e13f</link><description></description><author>青萍安全</author><category>青萍安全</category><pubDate>2024-12-03T11:30:40</pubDate></item><item><title>FOFA API 驱动的图形化资产发现工具 - fofaEX</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247484405&amp;idx=1&amp;sn=1c95609830c16e26f0b862554e0dd736</link><description></description><author>青萍安全</author><category>青萍安全</category><pubDate>2024-12-01T00:13:31</pubDate></item><item><title>新年快乐</title><link>https://mp.weixin.qq.com/s?__biz=MzkxMzY0MzAxMw==&amp;mid=2247483695&amp;idx=1&amp;sn=0e6f857b4e71b341cefa45e1936ce521</link><description>愿来年，多喜乐，长安宁。</description><author>青萍安全</author><category>青萍安全</category><pubDate>2024-02-09T21:18:27</pubDate></item></channel></rss>