<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkxNDcwMjg0Mg.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Wed, 25 Sep 2024 18:21:36 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>(0day)Eking-管理易系统前台任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNDcwMjg0Mg==&amp;mid=2247485182&amp;idx=1&amp;sn=7fb9017596de0f1e344b8fef2de2f3e3</link><description></description><author>小行星安全圈</author><category>小行星安全圈</category><pubDate>2024-09-25T10:25:24</pubDate></item><item><title>【0day】某调度管理平台某接口存在远程命令执行漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNDcwMjg0Mg==&amp;mid=2247485158&amp;idx=1&amp;sn=ad9983fb4d283a35ed6a65ba6d19bbbe</link><description></description><author>小行星安全圈</author><category>小行星安全圈</category><pubDate>2024-09-13T14:31:59</pubDate></item><item><title>【0day】指挥调度管理平台某接口存在sql注入漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNDcwMjg0Mg==&amp;mid=2247485144&amp;idx=1&amp;sn=1860557f414fbb07798fdf5cb47263d2</link><description>在学习php代码审计过程中，发现了一个尚未公开的SQL注入漏洞，该漏洞允许攻击者通过未验证的用户输入执行恶意SQL查询，从而可能访问、修改或删除数据库中的数据。</description><author>小行星安全圈</author><category>小行星安全圈</category><pubDate>2024-09-09T09:19:24</pubDate></item><item><title>【首发】内网横向GUI图形化工具</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNDcwMjg0Mg==&amp;mid=2247485120&amp;idx=1&amp;sn=4a522cacf13a62251b657ed1920c37e0</link><description>本团队专门研发了一款内网横向的gui工具，实现了sock5代理配置，在内网横向操作的时候非常的方便，可节约大量时间成本。后续工具还会集成AI功能，让AI来辅助我们进行内网渗透学习，感兴趣的师傅们可以点进来了解一下。</description><author>小行星安全圈</author><category>小行星安全圈</category><pubDate>2024-08-05T09:58:16</pubDate></item><item><title>【预告】HW内网横向GUI神器</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNDcwMjg0Mg==&amp;mid=2247485085&amp;idx=1&amp;sn=94bc5a3b735e7e12a3d3a1aaf2bdd085</link><description>最近师傅们都开始hw了，是否还在为内网横向繁琐的操作而苦恼，每次都需要执行命令行，操作起来真是麻烦。小行星安全团队内部分享了一款GUI操作神器，感兴趣的师傅可以了解一下。</description><author>小行星安全圈</author><category>小行星安全圈</category><pubDate>2024-08-01T21:16:44</pubDate></item><item><title>基多拉：基于哥斯拉的webshell免杀工具</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNDcwMjg0Mg==&amp;mid=2247485071&amp;idx=1&amp;sn=5063d95e525d32cd3118862c907dc757</link><description>基多拉---一款为免杀量身定制的webshell连接工具</description><author>小行星安全圈</author><category>小行星安全圈</category><pubDate>2024-07-23T10:03:22</pubDate></item><item><title>离谱！无偿分享资源反被举报，我也是第一次遇见这种事情</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNDcwMjg0Mg==&amp;mid=2247484984&amp;idx=1&amp;sn=1be066f2d3d976f5a8f4b880f9ecc33b</link><description>各位师傅，大家好。我要跟大家讲一个悲伤的故事，之前创建的工具内测群被有心人举报给封禁了，而且微信账号也被封了几天...</description><author>小行星安全圈</author><category>小行星安全圈</category><pubDate>2024-07-18T14:45:56</pubDate></item><item><title>哥斯拉PHP webshell 全版本免杀(day3)</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNDcwMjg0Mg==&amp;mid=2247484942&amp;idx=1&amp;sn=885f21b02c1d8953bfaaa7e031177d7b</link><description>day3，一直在优化算法(ง •_•)ง</description><author>小行星安全圈</author><category>小行星安全圈</category><pubDate>2024-07-17T16:10:06</pubDate></item><item><title>哥斯拉PHP webshell 全版本免杀(附下载连接)</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNDcwMjg0Mg==&amp;mid=2247484928&amp;idx=1&amp;sn=fe9d9183d6d4cb62ffbb20b63594bc0b</link><description>哥斯拉PHP webshell 全版本免杀(day2)</description><author>小行星安全圈</author><category>小行星安全圈</category><pubDate>2024-07-16T15:08:23</pubDate></item><item><title>哥斯拉PHP webshell 全版本免杀，可直接使用！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNDcwMjg0Mg==&amp;mid=2247484909&amp;idx=1&amp;sn=5108eefd694e24ee8f2ca4e6cf498dd7</link><description>目前可bypass全部杀软，欢迎大家提出建议或意见</description><author>小行星安全圈</author><category>小行星安全圈</category><pubDate>2024-07-15T21:42:47</pubDate></item><item><title>CVE-2024-27460 HP Plantronics Hub  本地提权漏洞分析</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNDcwMjg0Mg==&amp;mid=2247484897&amp;idx=1&amp;sn=b03ffdce294be423c45abfb1384aeebe</link><description>HP Plantronics Hub 是一款由 Poly（前称 Plantronics）和 HP 提供的软件，用于管理和配置 Plantronics 及 Poly 设备。</description><author>小行星安全圈</author><category>小行星安全圈</category><pubDate>2024-06-11T09:36:00</pubDate></item><item><title>CVE-2024-21111 Windows本地提权漏洞分析</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNDcwMjg0Mg==&amp;mid=2247484869&amp;idx=1&amp;sn=f310f8f750544b378d3cf8f09eaa7853</link><description>本篇为CVE-2024-21111 本地提权漏洞的漏洞分析。</description><author>小行星安全圈</author><category>小行星安全圈</category><pubDate>2024-06-06T15:13:15</pubDate></item><item><title>Windows符号链接利用技术详解</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNDcwMjg0Mg==&amp;mid=2247484396&amp;idx=1&amp;sn=a3cdc55364b799482b8fd34d58ae95fe</link><description>目前，上述利用手法大部分出现在杀软上，例如赛门铁克、迈克菲、Windows Defender等等知名软件都被挖掘出若干使用该手法进行利用的本地提权漏洞。后续我将针对最新的漏洞进行具体分析。</description><author>小行星安全圈</author><category>小行星安全圈</category><pubDate>2024-06-03T09:52:30</pubDate></item><item><title>Cobalt Strike 逆向系列：SharpBeacon 实战修复</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNDcwMjg0Mg==&amp;mid=2247483814&amp;idx=1&amp;sn=9811cbfc6106013f545b55a086039e70</link><description>点击上方“蓝字”，关注更多精彩可关注回复\\x26quot;xxxaq\\x26quot;加群一起学习，欢迎师傅们一起研究，文章有错误的地方也请师</description><author>小行星安全圈</author><category>小行星安全圈</category><pubDate>2024-05-31T10:17:46</pubDate></item><item><title>Cobalt Strike 逆向系列：beacon 指令分析篇</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNDcwMjg0Mg==&amp;mid=2247483786&amp;idx=1&amp;sn=3e778c5d6f3361742e49fbb0e0af7424</link><description>点击上方“蓝字”，关注更多精彩可关注回复\\x26quot;xxxaq\\x26quot;加群一起学习，欢迎师傅们一起研究，有错误的地方也请师傅们</description><author>小行星安全圈</author><category>小行星安全圈</category><pubDate>2024-05-30T09:20:19</pubDate></item><item><title>Cobalt Strike 逆向系列：功能扩展篇</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNDcwMjg0Mg==&amp;mid=2247483751&amp;idx=1&amp;sn=d7f95f4132feb3a024004a8fb8666715</link><description>点击上方“蓝字”，关注更多精彩可关注回复\\x26quot;xxxaq\\x26quot;加群一起学习，欢迎师傅们一起研究，有错误的地方也请师傅们</description><author>小行星安全圈</author><category>小行星安全圈</category><pubDate>2024-05-29T14:55:35</pubDate></item><item><title>Cobalt Strike 逆向系列：破解客户端及漏洞修复</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNDcwMjg0Mg==&amp;mid=2247483714&amp;idx=1&amp;sn=53ed0c071f72e8a2bf973302c2a233ac</link><description>点击上方“蓝字”，关注更多精彩可关注回复\\x26quot;xxxaq\\x26quot;加群一起学习，欢迎师傅们一起研究，有错误的地方也请师傅们</description><author>小行星安全圈</author><category>小行星安全圈</category><pubDate>2024-05-28T15:17:39</pubDate></item></channel></rss>