<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkxNDY5NzMxNw.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Fri, 09 Jan 2026 12:42:59 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>如何挖掘SRC中的支付漏洞</title><link>https://mp.weixin.qq.com/s/448_eq5z7NCC6E08ORpRBA</link><description>点击上方蓝字关注“公众号”前言我们在进行漏洞挖掘的时候，要多熟悉目标的功能点，并且还得心细，认真分析每一个可</description><author>黑白防线</author><category>黑白防线</category><pubDate>2026-01-09T09:00:00</pubDate></item><item><title>「赏金」一次从从容容游刃有余获取赏金的过程</title><link>https://mp.weixin.qq.com/s/2Dgj5YaizsIvPl-K30IBXw</link><description>点击上方蓝字关注“公众号”前言我们在挖SRC的时候，一定要熟悉他的业务功能点，还有细心，挖SRC急不得，细节</description><author>黑白防线</author><category>黑白防线</category><pubDate>2026-01-08T09:00:00</pubDate></item><item><title>「赏金」轻松赚外快：一个漏洞带来的500元赏金实录</title><link>https://mp.weixin.qq.com/s/T-P3x8qdqp3SVR596ifiDw</link><description>点击上方蓝字关注“公众号”前言挖SRC最关键还是得我们细心，每个功能点去熟悉，每个功能点的数据包也要一个个分</description><author>黑白防线</author><category>黑白防线</category><pubDate>2026-01-07T09:00:00</pubDate></item><item><title>「赏金」一次由XSS蠕虫引发的赏金</title><link>https://mp.weixin.qq.com/s/O4twxjyCAkBO7RlFQWiJww</link><description>点击上方蓝字关注“公众号”前言有时候我们挖洞，还是得处处留心，留意每个功能点可能存在的问题，然后再分析数据包</description><author>黑白防线</author><category>黑白防线</category><pubDate>2026-01-06T09:45:31</pubDate></item><item><title>「赏金」XSS获取赏金的姿势</title><link>https://mp.weixin.qq.com/s/ofmRwufe0NykIeeRRnoPfw</link><description>点击上方蓝字关注“公众号”前言现在XSS在常规位置的地方相对少了很多，但是我们可以通过别的位置来触发XSS，</description><author>黑白防线</author><category>黑白防线</category><pubDate>2026-01-05T09:00:00</pubDate></item><item><title>「赏金」通过BASE64解码也能获取赏金？</title><link>https://mp.weixin.qq.com/s/uRp21wy1YY7AjYTgOnL69A</link><description>点击上方蓝字关注“公众号”前言很多时候，我们挖SRC不只是关注top10，有时候要进行思考，如何对企业造成业</description><author>黑白防线</author><category>黑白防线</category><pubDate>2026-01-05T09:00:00</pubDate></item><item><title>「赏金」记一次有手就行的赏金获取过程</title><link>https://mp.weixin.qq.com/s/XOV8rvqu4RnBS-Sll7ezCw</link><description>点击上方蓝字关注“公众号”前言有时候有些站点的功能相对简单，漏洞点也多，所以我们有时候前期的信息收集很重要，</description><author>黑白防线</author><category>黑白防线</category><pubDate>2026-01-04T09:00:00</pubDate></item><item><title>修改返回包也能获得漏洞赏金？</title><link>https://mp.weixin.qq.com/s/wWoPBspoIZ60GzpXg7YMzg</link><description>点击上方蓝字关注“公众号”前言有时候我们挖洞，既要关注每个站点的功能点，分析数据包的时候还得细心，就比如今天</description><author>黑白防线</author><category>黑白防线</category><pubDate>2026-01-01T09:00:00</pubDate></item><item><title>捡钱神洞，看我如何挖掘SRC的高危漏洞</title><link>https://mp.weixin.qq.com/s/_6OoYGdx0RgNwr91uYil1w</link><description>点击上方蓝字关注“公众号”前言我们在挖洞的时候，有时候要多熟悉站点的功能点，因为功能越熟悉，我们才越知道他们</description><author>黑白防线</author><category>黑白防线</category><pubDate>2025-12-31T08:50:00</pubDate></item><item><title>SRC高危，你上你也行</title><link>https://mp.weixin.qq.com/s/YgvRSiz5O_jwvLwPzhlfaA</link><description>点击上方蓝字关注“公众号”挖掘某SRC平台高危漏洞过程目标站点类似于知识文档的系统，我们首先在网站平台创建一</description><author>黑白防线</author><category>黑白防线</category><pubDate>2025-12-24T09:29:38</pubDate></item><item><title>挖SRC赚取美刀，没你想的那么难</title><link>https://mp.weixin.qq.com/s/yF2SIixdDgK3vM-2xNsCgQ</link><description>点击上方蓝字关注“公众号”随着信息技术的不断发展，企业对于网络安全的重视也越来越高，安全防御能力也得到了明显</description><author>黑白防线</author><category>黑白防线</category><pubDate>2025-12-23T17:37:34</pubDate></item><item><title>解锁本地 AI 新体验 —— Ollama+AnythingLLM+DeepSeek 助你构建私有知识库+编程助手</title><link>https://mp.weixin.qq.com/s/f1pJEnUh3IJTcXLe7XmDKQ</link><description></description><author>黑白防线</author><category>黑白防线</category><pubDate>2025-02-06T14:46:37</pubDate></item><item><title>对屌丝朋友的一次钓鱼分享（lnk钓鱼）</title><link>https://mp.weixin.qq.com/s/Gxe_W5ks9gHUBkQkZR1qdw</link><description></description><author>黑白防线</author><category>黑白防线</category><pubDate>2025-01-22T17:18:51</pubDate></item><item><title>免杀+伪造+钓鱼必备</title><link>https://mp.weixin.qq.com/s/zqHWcg27s-JzqPKgg2II0Q</link><description>一款基于Tauri+Rust的免杀马生成工具，可以直接改图标，加签名，反沙箱</description><author>黑白防线</author><category>黑白防线</category><pubDate>2025-01-15T17:17:38</pubDate></item><item><title>一键部署本地私人专属知识库 打造私人AI可接入国产大模型</title><link>https://mp.weixin.qq.com/s/a0m6uiJeqioCGuQUT0VB2A</link><description>调教专属自己的ai助手，突破ai限制，确定不来看下嘛</description><author>黑白防线</author><category>黑白防线</category><pubDate>2024-08-26T05:59:52</pubDate></item><item><title>【0day】金斗云HKMP智慧商业软件</title><link>https://mp.weixin.qq.com/s/sTjAi_lBPj6RmZpv4nE8iA</link><description>金斗云智慧商业软件是一款功能强大、易于使用的智慧管理系统，通过智能化的管理工具，存在多个逻辑漏洞</description><author>黑白防线</author><category>黑白防线</category><pubDate>2024-07-04T19:24:16</pubDate></item><item><title>SSH-RCE（CVE-2024-6387）</title><link>https://mp.weixin.qq.com/s/KuV8NMxJasyecnoI6P0fNQ</link><description>OpenSSH 远程代码执行漏洞(CVE-2024-6387)，该漏洞是由于OpenSSH服务器 (sshd) 中的信号处理程序竞争问题，未经身份验证的攻击者可以利用此漏洞在Linux系统上以root身份执行任意代码。</description><author>黑白防线</author><category>黑白防线</category><pubDate>2024-07-01T21:48:47</pubDate></item><item><title>NPS内网穿透搭建</title><link>https://mp.weixin.qq.com/s/cIrFDOlu641Ng3kA6DXJnQ</link><description>一款轻量级、高性能、功能强大的内网穿透代理服务器。</description><author>黑白防线</author><category>黑白防线</category><pubDate>2024-06-23T18:24:57</pubDate></item><item><title>Windows权限提升方式总结</title><link>https://mp.weixin.qq.com/s/TKoBLXfEqO9t__GMuHOMNw</link><description>免责声明：由于传播、利用本公众号SSP安全研究所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本</description><author>黑白防线</author><category>黑白防线</category><pubDate>2024-06-12T20:40:19</pubDate></item><item><title>注册就能免费无限使用ChatGPT4</title><link>https://mp.weixin.qq.com/s/B-sgSaQZOoGnSdYD5D_MNA</link><description></description><author>黑白防线</author><category>黑白防线</category><pubDate>2024-06-09T11:57:24</pubDate></item><item><title>史上最优雅的Mac 渗透集成工具箱</title><link>https://mp.weixin.qq.com/s/RSGBotL9xrA_K0nJoS6BeA</link><description>免责声明：由于传播、利用本公众号SSP安全研究所提供的信息而造成的任何直接或者间接的后果及损失，均由使用者本</description><author>黑白防线</author><category>黑白防线</category><pubDate>2024-06-04T17:10:53</pubDate></item><item><title>Cobalt_Strike（CS）安装到免杀上线</title><link>https://mp.weixin.qq.com/s/8QfGdycxGquI9WMlLT1UXQ</link><description></description><author>黑白防线</author><category>黑白防线</category><pubDate>2024-05-31T17:21:56</pubDate></item><item><title>域内武器化工具1.5W字详解（适合快速复制粘贴命令）</title><link>https://mp.weixin.qq.com/s/6z28hUW1v45xW5W26cgXoQ</link><description>武器化工具需要md文档或pdf文档的可以后台留言 文档 获得~Adfind的使用Adfind是C++编写的活</description><author>黑白防线</author><category>黑白防线</category><pubDate>2024-05-29T11:16:06</pubDate></item><item><title>域内渗透手法全解（万字长文+实验）适合收藏</title><link>https://mp.weixin.qq.com/s/Cn0RcDgymcXpYsIacqJqmA</link><description>域内渗透手法域内用户名枚举在Kerberos协议认证的AS-REQ阶段，请求包cname对应的值是用户名。在</description><author>黑白防线</author><category>黑白防线</category><pubDate>2024-05-27T23:45:52</pubDate></item><item><title>灯塔poc编写 ARL-NPoC教程</title><link>https://mp.weixin.qq.com/s/goG5RC9CkD1j6kG9rxEdqg</link><description>作为信息收集中最好用的灯塔，可能唯一的缺点就是poc有点少了吧，网上看了一些关于灯塔poc编写的教程，发现都不</description><author>黑白防线</author><category>黑白防线</category><pubDate>2024-05-25T22:31:36</pubDate></item><item><title>【2024】用友CRM系统uploadfile.php接口意文件上传，可直接getshell</title><link>https://mp.weixin.qq.com/s/eOVxllMbbKrPbudS457FHQ</link><description>免责申明：本文所描述的漏洞及其复现步骤仅供网络安全研究与教育目的使用。任何人不得将本文提供的信息用于非法目的或未经授权的系统测试。</description><author>黑白防线</author><category>黑白防线</category><pubDate>2024-05-23T21:15:03</pubDate></item><item><title>ARL灯塔魔改，自动化资产搜集+漏扫+推送+1W加指纹</title><link>https://mp.weixin.qq.com/s/kdlS1Vz87YtM2qxKrXb1ug</link><description></description><author>黑白防线</author><category>黑白防线</category><pubDate>2024-05-22T12:53:42</pubDate></item><item><title>上海迅饶sunfull-soap未授权访问-任意用户添加</title><link>https://mp.weixin.qq.com/s/sMjXR8_GfNMZNDGBWBwDQg</link><description>免责申明：本文所描述的漏洞及其复现步骤仅供网络安全研究与教育目的使用。任何人不得将本文提供的信息用于非法目的或未经授权的系统测试。</description><author>黑白防线</author><category>黑白防线</category><pubDate>2024-05-19T22:33:10</pubDate></item><item><title>某贷款小程序测试</title><link>https://mp.weixin.qq.com/s/XP5bNOZG8TpLE2gMqXPcnw</link><description></description><author>黑白防线</author><category>黑白防线</category><pubDate>2024-05-18T21:31:01</pubDate></item><item><title>Mura CMS SQL注入漏洞复现(CVE-2024-32640)</title><link>https://mp.weixin.qq.com/s/Ch8DmGR2lJuCA8J957NUZA</link><description>产品简介：Mura CMS 是一个功能全面、灵活且用户友好的内容管理系统。</description><author>黑白防线</author><category>黑白防线</category><pubDate>2024-05-17T21:14:07</pubDate></item><item><title>0day漏洞复现【禹路由器管理员账号密码泄露】</title><link>https://mp.weixin.qq.com/s/acy1-5qZ-adur7KghexrOQ</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>黑白防线</author><category>黑白防线</category><pubDate>2024-05-10T11:38:13</pubDate></item><item><title>web安全之登录框渗透骚姿势</title><link>https://mp.weixin.qq.com/s/Zxk61XwfHiuGRHvtaFs8FA</link><description>震惊，一个小小的登录框居然存在这么多漏洞！！！</description><author>黑白防线</author><category>黑白防线</category><pubDate>2024-05-09T22:46:08</pubDate></item></channel></rss>