<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkxNTY3MTE5MA.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Sun, 02 Nov 2025 16:15:06 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>OSWASP Top 10 涵盖 CVE 吗？别再混为一谈了！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485593&amp;idx=1&amp;sn=684004d1d4f802ff0f92c46d5222069f</link><description>突然想起来几年前，领导问我们的产品用例：OWASP Top 10 涵盖 CVE 吗？这是一道高频“送命题”。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2025-11-01T19:02:40</pubDate></item><item><title>突然发现，经济下行，大家都开始不装了</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485588&amp;idx=1&amp;sn=db34e7983af0dd0600b83ddac1961d34</link><description>昨天在地铁上，看到一个人。他穿着掉色的衬衫，背着皱巴巴的帆布包，脚边是一杯刚泡好的保温杯咖啡。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2025-10-31T20:05:29</pubDate></item><item><title>被确认过上千个漏洞，却被一道面试题卡住</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485583&amp;idx=1&amp;sn=5e8fd63938a77720baf7fb4fdeef5fd8</link><description>在安全行业工作久了，你会发现：面试和实战，是两套逻辑。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2025-10-30T20:05:03</pubDate></item><item><title>想靠挖SRC漏洞赚钱？先想清楚这几个问题</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485578&amp;idx=1&amp;sn=32db29e4c455e418527ae0b88f84a8e8</link><description>近期看到这个大瓜，曝光某高价培训班存在“虚假宣传 1v1、二次收费、教学敷衍、克扣学员劳动报酬”等问题，引发大</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2025-10-29T21:40:05</pubDate></item><item><title>失业后的戾气，正在吞噬普通人</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485567&amp;idx=1&amp;sn=a58f1ab6c45bb97e7e2d7423b220430b</link><description>1，一套精美的房子，却只能1500块急租。最近看房的时候，朋友给我讲了一个故事。一个业主把房子挂出来出租。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2025-10-25T12:05:06</pubDate></item><item><title>WAF绕过全解密！真正的深度分析，别再看那些肤浅的说法！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485553&amp;idx=1&amp;sn=38d8358eb03b4852eb40cae3929af0c9</link><description>WAF（Web应用防火墙）的绕过技术是一个复杂且不断发展的领域。绕过WAF技术的核心是利用WAF检测规则的不足、规则更新滞后或设计缺陷来逃避或绕过其保护机制。由于WAF保护机制基于不同的厂商、规则集和检测模型，绕过技术也多种多样。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2025-10-24T20:04:10</pubDate></item><item><title>基于DNS CNAME类型记录的XSS</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485547&amp;idx=1&amp;sn=95919c9b7c476e946d3440b27dea7083</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-11-30T12:08:38</pubDate></item><item><title>使用未知技术发现多个 XSS 漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485530&amp;idx=1&amp;sn=b84e14ab32e6680977a4cf8306e0387e</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-11-24T12:08:52</pubDate></item><item><title>我研究了 100 多份 SSRF 报告</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485507&amp;idx=1&amp;sn=774a0b4cbd56913910686a2730d87e81</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-11-23T12:08:29</pubDate></item><item><title>PCI DSS 合规性检查表！确保您的业务符合监管标准</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485501&amp;idx=1&amp;sn=8638ce75dfbd021e6c12e2e634b6645c</link><description>什么是 PCI DSS 合规性？如果您的企业处理信用卡交易，那么了解 PCI DSS（支付卡行业数据安全标准）合规性就至关重要。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-11-15T20:08:44</pubDate></item><item><title>绕过Linux系统限制</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485500&amp;idx=1&amp;sn=0437c84c27a667b495fdd66e12ab3ab2</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-11-09T20:08:15</pubDate></item><item><title>Opera 浏览器中的 CrossBarking 漏洞允许恶意扩展程序劫持用户帐户</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485496&amp;idx=1&amp;sn=930c7b4ed564f11ca8e30e60dc04f92b</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-11-04T22:14:23</pubDate></item><item><title>Chrome 开源工具绕过安全措施</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485495&amp;idx=1&amp;sn=4889f719402f2cb2efb3eb8b743a2a8b</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-11-03T14:32:29</pubDate></item><item><title>Linux 权限提升</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485484&amp;idx=1&amp;sn=7108fbb56f41fc6962a5b3108234df0a</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-11-02T12:28:18</pubDate></item><item><title>工业环境西门子 InterMesh 中的严重安全漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485479&amp;idx=1&amp;sn=56ebefd8e267d9552ca7ef0a8d091c65</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-10-28T07:43:08</pubDate></item><item><title>渗透测试之子域名枚举</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485478&amp;idx=1&amp;sn=463c3a14c5af8142f7216bcd53c7875b</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-10-27T12:08:30</pubDate></item><item><title>一种新的内存扫描仪绕过技术</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485466&amp;idx=1&amp;sn=5b7eb60f3b932c3ba82807cdbe39125b</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-10-26T10:51:48</pubDate></item><item><title>使用 LLM 和静态代码分析查找可利用漏洞的工具</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485458&amp;idx=1&amp;sn=8840f1796f6f0fa2a4fc68b6f9c4b050</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-10-20T20:08:17</pubDate></item><item><title>网安技术领导喜欢培养什么样的人？</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485451&amp;idx=1&amp;sn=333e108d4f077683434cc2799b2e8479</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-10-13T12:13:58</pubDate></item><item><title>微软 2024 年 10 月补丁星期二：已修补零日漏洞和严重漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485437&amp;idx=1&amp;sn=acaf6ae20643ae4d49f3c37d3d918a28</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-10-09T19:48:54</pubDate></item><item><title>通过追求卓越的执行创造价值</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485432&amp;idx=1&amp;sn=fa33f356555f61e9072b6b4e615a50bb</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-10-08T22:14:58</pubDate></item><item><title>了解文件扩展名：Linux 综合指南</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485431&amp;idx=1&amp;sn=c068b684f99deb8fa8973a80cb07de2c</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-10-07T12:08:46</pubDate></item><item><title>暗网：黑市和隐藏网络之旅</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485430&amp;idx=1&amp;sn=01551ccc38c1793d8ddc80684d8e3182</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-10-06T12:08:59</pubDate></item><item><title>探索明网上的暗网论坛</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485429&amp;idx=1&amp;sn=69328e4339b6d117fc1557ce1843f72f</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-10-05T12:08:23</pubDate></item><item><title>网络钓鱼的欺骗性极强：不要上当！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485428&amp;idx=1&amp;sn=81479aa8d4ac3eac4bd906cbb29a9974</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-10-04T20:12:51</pubDate></item><item><title>了解文件扩展名：Windows 综合指南</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485427&amp;idx=1&amp;sn=6c1bafd4fbf0f4aa710eeaed62f4e6ee</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-10-03T20:29:22</pubDate></item><item><title>Windows 故障排除基本指南</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485399&amp;idx=1&amp;sn=b9479c1c102771f91eca75b872e88a57</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-10-02T12:07:08</pubDate></item><item><title>使用开源工具设置 DevSecOps 管道</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485349&amp;idx=1&amp;sn=6dd5ceab7dcc6975caed9b5de3973434</link><description>DevSecOps 是一种以自动化方式将安全工具集成到 DevOps 流程中的方法。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-10-01T20:08:32</pubDate></item><item><title>团队合作中的六大信任类型：如何建立高效协作的基础</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485348&amp;idx=1&amp;sn=f681624c7044741cb91aeff1a4fb6c50</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-29T20:08:37</pubDate></item><item><title>常见的 403 绕过方法（第一部分）</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485347&amp;idx=1&amp;sn=435d803021b219838e31c2aecc9d33ce</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-28T12:07:48</pubDate></item><item><title>渗透测试实战到权限提升，三步搞定</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485314&amp;idx=1&amp;sn=97ea7a41da8dfede45016bd779a95cc8</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-26T20:08:55</pubDate></item><item><title>企业和个人注意暗网中潜伏的威胁</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485313&amp;idx=1&amp;sn=68e230a01f1d7f8e756b96f055b8705e</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-24T22:00:04</pubDate></item><item><title>渗透测试结果可能被高估的 7 种方式</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485312&amp;idx=1&amp;sn=e7f20af04f3f7ad0cddccc6823617b28</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-22T20:09:00</pubDate></item><item><title>什么是卓越执行？</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485304&amp;idx=1&amp;sn=b16dbd67ea2bf2bda2c1f5b11e333cf0</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-21T20:10:05</pubDate></item><item><title>对 Windows 和 WhatsUp Gold ，CISA 要求联邦机构在2024 年 10 月 7 日之前应用必要的补丁</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485296&amp;idx=1&amp;sn=0813e5c2f2276a4b9f14b0f7abb5fbea</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-20T20:04:42</pubDate></item><item><title>AutoGPT 严重漏洞解析 – CVE-2024-6091 (CVSS 9.8)，提供POC验证</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485295&amp;idx=1&amp;sn=88590a7b0b95c4de6253d2c91fd17049</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-19T20:39:27</pubDate></item><item><title>开源漏洞管理平台，整合来自 90 多种不同安全工具的漏洞数据</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485293&amp;idx=1&amp;sn=7a06643249566992647dc80f008ed7cd</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-18T20:41:53</pubDate></item><item><title>中秋快乐</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485269&amp;idx=1&amp;sn=51470b2f6a33a186caa2155b254eb285</link><description>月圆人安，事事如意</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-17T09:27:55</pubDate></item><item><title>蜜罐初学者指南，网络安全中的隐形诱饵</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485247&amp;idx=1&amp;sn=2cc1d3d2cbc8a401b65e28d64564c27f</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-16T12:08:46</pubDate></item><item><title>免费持续 SaaS 风险管理-重点是免费</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485243&amp;idx=1&amp;sn=2b0a10a60a6c56bc00cd5360b1006429</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-15T21:29:42</pubDate></item><item><title>十个步骤确保 SSH 服务器安全</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485234&amp;idx=1&amp;sn=4bbdab6cd5f1632e888e72484d45dac5</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-14T22:39:39</pubDate></item><item><title>最受欢迎的5 款视频编辑软件</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485213&amp;idx=1&amp;sn=5bacd8825e97bcf4ad0645accccd5dc8</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-13T21:08:20</pubDate></item><item><title>Windows 带有 GUI 的开源视频编辑工具</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485211&amp;idx=1&amp;sn=7dda13815ad36facca0809b908cc1ece</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-12T21:08:45</pubDate></item><item><title>Windows 0-Day 漏洞-(CVSS 9.8) CVE-2024-43491</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485181&amp;idx=1&amp;sn=f34b5d213084e5be1549b927b96ef5a9</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-11T19:55:26</pubDate></item><item><title>3.2k stars 开源防火墙推荐，干净、易懂的 GUI，支持中文界面</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485170&amp;idx=1&amp;sn=11eb87ae3acf98134ec579a1bcc79e28</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-10T21:03:46</pubDate></item><item><title>全球知名IT风险管理框架全面解读</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485164&amp;idx=1&amp;sn=2389f3d465cb7c7a28c62013b9acd2c7</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-09T21:08:20</pubDate></item><item><title>面对未来网络安全的20大预测</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485156&amp;idx=1&amp;sn=89e33fb3534cf0136a3503269c6887bb</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-08T20:08:53</pubDate></item><item><title>BAS自动化攻击模拟全景指南：从产品开发到企业安全运营的深度探索</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485156&amp;idx=2&amp;sn=3a94ea9b444999b876816632f20fb152</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-08T20:08:53</pubDate></item><item><title>暗网数据泄露背后的真实诈骗案例，你必须知道的防范措施！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485112&amp;idx=1&amp;sn=61e3b6f7d58c4e51cb30cb9456da99f5</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-07T12:08:26</pubDate></item><item><title>网安领导的职场思考，真实经历</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485103&amp;idx=1&amp;sn=403b4d899a6b274d576100b1b0d5d2b2</link><description>作为一名从事技术工作多年的职场人，我一直对技术有着浓厚的兴趣。从刚入行时的“技术菜鸟”，到后来带领团队、独当一面，我走过了不少弯路，也总结了不少经验。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-06T21:02:51</pubDate></item><item><title>如何激发员工主动性，提升团队执行力</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485103&amp;idx=2&amp;sn=a39cbf511e0b1d585f019cd1a0599883</link><description>管理者常常感叹：“我讲了这么多，为什么他们还是不理解？”实际上，许多时候问题并不出在员工身上，而在于管理层没有找到合适的方法去调动员工的积极性。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-06T21:02:51</pubDate></item><item><title>00后员工管理的真实经历：世界究竟是不是“草台班子”？</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485078&amp;idx=1&amp;sn=c96b5ec61febcbec2f8d1e7f4a5af823</link><description>之所以写这个回忆，是因为领导之前问我如何管理00后员工，如果他不听你的怎么办？说起管理00后员工，我确实有一段不太愉快但很值得反思的经历。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-05T21:07:38</pubDate></item><item><title>零日 Windows 内核漏洞，PoC 发布，CVE-2024-38106</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485071&amp;idx=1&amp;sn=ec27e372d179ed3db35899c4919035c7</link><description>最近，安全研究员发布了针对 Windows 内核中一个关键零日漏洞（编号为 CVE-2024-38106）的分</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-04T21:01:55</pubDate></item><item><title>D-Link 路由器中的 4 个 RCE 漏洞，2024年CVE不修复</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485071&amp;idx=2&amp;sn=23b3b3a683635c2f7ab2b2c8203c3bc8</link><description>D-Link DIR-846W 路由器被发现存在四个严重的安全漏洞，即使设备已达到使用寿命，用户仍有可能遭受远</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-04T21:01:55</pubDate></item><item><title>Active Directory 证书服务渗透测试全面指南</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485049&amp;idx=1&amp;sn=7c278c7206d29b292c3cbf36c235710e</link><description>Active Directory 证书服务渗透测试全面指南前言AD 证书服务（ADCS）作为一种常见的身份验证</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-03T21:12:43</pubDate></item><item><title>全面检查域控环境中的证书安全性!!!ESC1 至 ESC14 测试方法</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485049&amp;idx=2&amp;sn=8ca7d9be6bd8a31bd9fe4862a6eeb64d</link><description>全域控环境中的证书安全性!!!ESC1 至 ESC14 测试方法在域控环境中，证书管理和配置是确保网络安全的重要组成部分。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-03T21:12:43</pubDate></item><item><title>Jenkins 漏洞 RCE ，已发布 PoC 漏洞利用，CVE-2024-43044</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485036&amp;idx=1&amp;sn=17f27a00edbaf7efa5636db69c14a14c</link><description>安全研究人员公布了Jenkin 中一个严重漏洞 CVE-2024-43044 的技术细节和概念验证 (PoC)</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-02T21:11:08</pubDate></item><item><title>微软将 macOS 上的远程桌面重命名</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247485036&amp;idx=2&amp;sn=d97f8fddf220369584c4c89abd1a155a</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-02T21:11:08</pubDate></item><item><title>如何判断某人是否正在远程访问你的 iPhone</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484999&amp;idx=1&amp;sn=ffe02b9ae3c4bd15416c8372ac4902db</link><description>许多 iPhone 用户并不担心安全性，因为他们认为Apple 设备是完全安全的。这在一定程度上是正确的。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-09-01T20:02:12</pubDate></item><item><title>个人信息泄露黑市，你的隐私可能比你想象的更值钱！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484994&amp;idx=1&amp;sn=2c8a4fa247f4ab28c649a8212d6f190e</link><description>个人信息泄露的严峻性不断升级，贩卖这些信息的“黑市”日益猖獗。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-31T20:53:52</pubDate></item><item><title>技术人的职业之路：技术与人际关系的平衡</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484956&amp;idx=1&amp;sn=0c609cf978515af05d8dfbc49b7ac0ab</link><description>作为一名从事技术工作多年的职场人，我一直对技术有着浓厚的兴趣。从刚入行时的“技术菜鸟”，到后来带领团队、独当一面，我走过了不少弯路，也总结了不少经验。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-30T07:06:12</pubDate></item><item><title>WPS Office 的零日漏洞，被 APT-C-60 利用</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484935&amp;idx=1&amp;sn=c0aa679d1bc75f748e632373cb57043f</link><description>研究人员在 Windows 版 WPS Office 中发现了两个严重漏洞，这些漏洞被与韩国结盟的 APT-C</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-29T07:14:46</pubDate></item><item><title>使用 FortiGate 防火墙的企业注意，新型 0day 漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484929&amp;idx=1&amp;sn=6490e94e56e79f6535d88375a74f4406</link><description>2024年8月28号监测到这条消息 GlorySec 是一个黑客组织，他们在发现 0day 漏洞后，针对中国的</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-28T22:47:35</pubDate></item><item><title>Chrome 新的零日漏洞：CVE-2024-7965 和 CVE-2024-7971</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484918&amp;idx=1&amp;sn=e31bb5ef2fd8f2599db1cc1602d426e9</link><description>在其安全公告的重要更新中，谷歌确认 Chrome 浏览器中的高危零日漏洞 CVE-2024-7965 已被广泛</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-27T23:10:52</pubDate></item><item><title>警惕！黑客正借助这些合法工具对企业网络发动攻击，立刻检查。</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484869&amp;idx=1&amp;sn=60eae72be8f4232fab5263c7f5294511</link><description>一度是IT系统守护天使，如今成了攻击者的\\x26quot;特洛伊木马\\x26quot;介绍攻击者越来越多地滥用合法的网络管理工具来伪装他们对企</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-26T21:02:26</pubDate></item><item><title>2024 年 25 款最佳入侵检测软件推荐 - 网络安全必备</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484838&amp;idx=1&amp;sn=d2d98c33a1f26d092fdc736effc8989e</link><description>主机入侵检测软件 (HIDS) 充当强化防火墙，辅以内联入侵防御系统，以保护 IP 地址免受网络攻击和基于异常的检测。非常适合各种操作系统，可检测恶意软件和异常、强化应用程序层、抵御 DDoS 攻击，并利用数据包嗅探器仔细检查网络 […]</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-25T21:01:47</pubDate></item><item><title>2024年暗网上信息泄露的情报汇总</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484831&amp;idx=1&amp;sn=16fb71ac52ed84fc9da7d63f8ddd9817</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-24T21:02:56</pubDate></item><item><title>返校季防网络诈骗指南：如何守护孩子和钱包，家长必看！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484821&amp;idx=1&amp;sn=31a3a06fb60614c0cb6855c07606a83d</link><description>“他们首先通过短信联系我，说我有一笔助学贷款可以免除，并且需要在今天结束前和他们联系。我想着要继续深造，所以打了电话。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-23T21:02:14</pubDate></item><item><title>如何在 HV 后有效封锁 IP 地址：开源威胁情报它来了！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484730&amp;idx=1&amp;sn=f79fe670a8d6b2453fc55ed4d89e98b3</link><description>在HV期间，甲方会迅速封锁可疑 IP 来应对红队的攻击，然而 HV 结束后，威胁并不会停止，反而可能变得更加隐蔽。为了应对这些持续的威胁，企业需要依赖社区驱动的威胁情报工具</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-22T21:02:45</pubDate></item><item><title>2024 年 8 月安全更新回顾-CVE-100个+</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484686&amp;idx=1&amp;sn=f2b7519dc3a3d0c43cad9ba1dfcc181b</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-21T21:04:02</pubDate></item><item><title>4.7K Star 云原生环境的威胁管理利器：免费开源工具推荐！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484614&amp;idx=1&amp;sn=2d426aa8834165280c17ac9032428f33</link><description>随着组织越来越多地采用云原生架构，攻击面不断扩大，对强大安全措施的需求变得至关重要。传统安全工具通常无法解决云原生环境的动态和短暂性。Deepfence ThreatMapper 填补了这一空白，提供针对云原生平台量身定制的运行时威胁管理和</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-20T21:03:54</pubDate></item><item><title>2.3K Star 推荐高评分开源工具！域控环境证书攻击与测试全攻略</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484564&amp;idx=1&amp;sn=28c1e9ea0a905f7c6ac574337466c3e1</link><description>2.3K Star 高评分开源工具!域控环境证书攻击与测试全指南前言Certipy 是一个用于在 Active Directory 环境中执行证书相关攻击的开源工具。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-19T21:20:18</pubDate></item><item><title>CVE-2024-7646，如何应对 Kubernetes ingress-nginx 控制器中的关键安全漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484564&amp;idx=2&amp;sn=5c931ecb6c7ffdc225fe4adc051ca17b</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-19T21:20:18</pubDate></item><item><title>什么是漏洞管理？为什么这么多公司都犯了错误？</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484467&amp;idx=1&amp;sn=1570218244c1b454efbe6d1e3762da7c</link><description>什么是漏洞管理？为什么这么多公司都犯了错误？前言漏洞通常被定义为网络、系统和应用程序的安全漏洞。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-18T20:17:28</pubDate></item><item><title>如何使用 Web-Check 进行高效网站安全分析：从 Docker 部署到实际应用</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484467&amp;idx=2&amp;sn=ebb15a2af0c5606412bd25b077e1cb82</link><description>在错综复杂的网络技术世界中，对网站或主机的深刻理解远远超出了表面层面的互动。它涉及深入研究底层基础设施、安全协议和潜在漏洞。是一款功能强大且用途广泛的工具，可帮助开发人员、系统管理员、安全专业人员和好奇心强的人应对任何给定网站的复杂性。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-18T20:17:28</pubDate></item><item><title>GitHub数据泄露：白帽子实战技巧与开源工具推荐</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484401&amp;idx=1&amp;sn=d2a70729822f11734adc7fa11f74aaca</link><description>多年来，使用 Github 作为应用程序开发版本控制的主要存储库一直是行业标准。即使存在许多竞争对手，Github 仍然是首选。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-17T19:39:33</pubDate></item><item><title>推荐一款开源的全面漏洞管理工具：自动化持续扫描系统漏洞，一步步教程</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484401&amp;idx=2&amp;sn=e5f8e48b8c3044079d0e546d4d59e39c</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-17T19:39:33</pubDate></item><item><title>深入物理攻击，渗透测试中的高级实战技巧</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484274&amp;idx=1&amp;sn=57bba365b6eb4cb302c288050ed17ecd</link><description>物理攻击通过直接访问或操纵计算机硬件，绕过软件层面的安全防护，成为了渗透系统的有效手段。这些攻击利用了硬件的脆弱性，能够破解密码、获取敏感数据、甚至绕过高级加密机制。探讨几种常见的物理攻击方法，以及如何在不同情境下利用它们来攻破系统防御。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-16T20:16:21</pubDate></item><item><title>《攻防自助服务终端（售票机/ATM）：红队实战技巧与防御全攻略》</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484274&amp;idx=3&amp;sn=4bbed4b342d94008e52d86ba7a690a73</link><description>在多次红队演练中，我发现自助终端的安全漏洞往往被忽视，这正是攻击者得以利用的关键点。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-16T20:16:21</pubDate></item><item><title>检测恶意流量的五款顶级软件推荐</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484274&amp;idx=4&amp;sn=aa494b432c78cca1cbb420e8b0006931</link><description>正在寻找能够检测网络中不良流量的可靠软件？您来对地方了。随着网络威胁的不断增加，识别和缓解网络中的不良流量对于保护敏感数据和维持运营连续性至关重要。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-16T20:16:21</pubDate></item><item><title>普通人如何确保全家上网安全？实用防护秘诀全解</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484274&amp;idx=5&amp;sn=f645d4ab0a5301dbe8f1cf12bfe801a2</link><description>在网络安全的复杂世界中，保护个人信息和家庭设备至关重要。2023年和2024年频繁出现的安全事件凸显了电子邮件、软件更新、密码管理和智能家居设备的安全性的重要性。本文将探讨如何如何提升安全性，并提供实用的防护措施，帮助您避免常见的网络威胁。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-16T20:16:21</pubDate></item><item><title>解锁渗透测试的第一步，最佳开源侦察工具推荐</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484242&amp;idx=1&amp;sn=e470d436c536a6f52c41c65c89521168</link><description>众所周知，侦察对于成功的黑客攻击/渗透测试至关重要。在大多数情况下，黑客花在侦察上的时间比实际进行黑客攻击的时间要多。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-15T20:20:46</pubDate></item><item><title>推荐开源工具，并附部署与使用指南，从此告别CPU过载，防止病毒影响</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484242&amp;idx=2&amp;sn=e74a6862c13a3a70f4b1915a2783c309</link><description></description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-15T20:20:46</pubDate></item><item><title>2024年外部渗透测试，推荐顶级开源工具，开启高效侦察之旅</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484230&amp;idx=1&amp;sn=ffc9afa463db226c44dff9b1dc4f6b5c</link><description>在2024年，外部渗透测试已成为网络安全的核心技能。它不仅揭示目标系统的潜在漏洞，更通过开源工具大幅提升效率。掌握最新的侦察技巧，洞悉对手视角，成为每位安全专家不可或缺的竞争力所在。准备好深入探索了吗？</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-14T22:04:47</pubDate></item><item><title>2024年最佳手机病毒查杀工具推荐：颜值与功能兼备的火爆开源工具</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484189&amp;idx=1&amp;sn=e79c4638dea8c45240cb4660a89f8831</link><description>本文的目的是为读者提供全面的2024年最佳手机病毒查杀工具推荐指南。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-13T12:36:22</pubDate></item><item><title>2024 年最佳开源工具推荐，应对无文件攻击和实战案例分析</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484189&amp;idx=2&amp;sn=4db3aa78f0ec2f27f7d2ad61f1b747e8</link><description>2024 年，随着无文件恶意软件和 LotL 技术的持续威胁，企业面临前所未有的挑战。本文精选了几款最佳开源工具，结合实际应急响应案例，深入探讨如何有效应对这些隐蔽攻击。这些工具不仅功能强大，还具备高效检测与防御能力。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-13T12:36:22</pubDate></item><item><title>Windows 的无文件攻击真的无文件吗？揭露u200b恶意软件背后的真相</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484173&amp;idx=1&amp;sn=1271d0d4bc9866923c6512a91f47bd51</link><description>根据我处理紧急响应的经验，大多数与客户有关的重大事件都涉及无文件恶意软件，这是一种从内存或脚本（如 PowerShell、WScript 和 Python）而不是传统可执行文件运行的恶意软件。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-12T20:14:16</pubDate></item><item><title>揭秘网络攻击后的应对策略，事件响应全流程详解，开源工具，真实案例应有尽有</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484155&amp;idx=1&amp;sn=c7bf2389aab981f5471af6db068ff20d</link><description>在网络安全领域，事件响应是应对安全威胁的关键环节。有效的事件响应不仅可以快速遏制和最小化事故影响，还能确保系统和数据的完整性，防止进一步的损害。组织能够在面对不可避免的安全威胁时保持业务连续性和数据完整性。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-11T21:02:13</pubDate></item><item><title>应急响应实战案例分析，深入探讨Linux系统下的安全事件处理</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484155&amp;idx=2&amp;sn=91689100983609c45ad6bacf4451b1e8</link><description>在网络安全的应急响应中，实战经验往往胜过理论。本文通过一个真实案例，深入探讨Linux系统下的安全事件处理，揭示威胁行为者的失误如何成为调查的关键。通过剖析这个过程，我们将分享应急响应中的核心要点和宝贵经验，为您提供从实战中学习的机会。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-11T21:02:13</pubDate></item><item><title>重获数据，全面指南助您恢复丢失文件</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484155&amp;idx=3&amp;sn=edd6e13f49931dc97effce8d278f585b</link><description>Photorec 是一款强大的开源数据恢复工具，支持从硬盘、光盘、USB 驱动器等设备中恢复丢失文件。它兼容多种文件系统和格式，其广泛的兼容性和恢复能力而备受推崇 Photorec 的安装与使用步骤，帮助您在数据丢失时高效找回重要文件。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-11T21:02:13</pubDate></item><item><title>应急响应背后的隐藏真相：一次揭开层层谜团的行动</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247484042&amp;idx=1&amp;sn=ba03ce9645ec403f9945dea8d49fd45f</link><description>这个案例展示了内部威胁调查的复杂性和挑战，尤其是在面对明显外部攻击时。尽管初步假设可能指向内部人员，但深入分析和有效的调查可以揭示更深层次的问题，比如外部攻击者利用了内部人员的个人信息。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-10T07:24:41</pubDate></item><item><title>Web应用安全、漏洞治理、开发安全以及安全防御体系建设</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247483988&amp;idx=1&amp;sn=efacb66b3227492edaa942326aadee7c</link><description>Web应用安全、漏洞治理、开发安全以及安全防御体系建设的核心在于将安全作为软件开发的内在属性，从源头抓起，通过实施SDL和DevSecOps等最佳实践，确保软件在开发、测试、部署和运维的每个阶段都具备高度的安全性。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-09T07:09:08</pubDate></item><item><title>2024年，3种网络杀伤链模型，你都知道吗？</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247483941&amp;idx=1&amp;sn=4165727b67e5c97ab2bb5ec44e438659</link><description>网络杀伤链模型助理解预测网络攻击，ATT\\x26amp;CK框架提供细粒度攻击描述。Meta推出新版网络杀伤链应对新威胁，强调云和分布式安全，模块化设计适应不同威胁。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-08T08:27:49</pubDate></item><item><title>黑客对网络攻击的流程与手法（15类），如何防护各种网络攻击，你知道吗？</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247483894&amp;idx=1&amp;sn=83a8d7c344375af519839f7501d446dc</link><description>黑客隐藏自己会使用代理服务器、VPN、Tor网络、匿名操作系统。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-07T09:04:57</pubDate></item><item><title>甲方安全运营体系建设，为您的企业构建网络安全</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247483836&amp;idx=1&amp;sn=e2610dcd221504bdf568411cd11c0f46</link><description>企业实现\\x26quot;安全运营的五大关键路径\\x26quot; ，网络安全运营相关技术和解决方案</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-05T18:58:09</pubDate></item><item><title>渗透测试红队蓝队红军蓝军傻傻分不清楚</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247483802&amp;idx=1&amp;sn=1d28029168a4a8d57b29a99d5a09db01</link><description>红队、蓝军、蓝队、红军、紫队，渗透测试，他们之间的区别是什么？</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-04T07:59:58</pubDate></item><item><title>网安领导喜欢主动汇报的员工吗？</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247483762&amp;idx=1&amp;sn=c051980716688f6af51d1760ef36ec19</link><description>为什么领导爱冲你发脾气？为什么领导总是会误解你？为什么领导不给你升职加薪？</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-03T09:48:46</pubDate></item><item><title>「网络安全」安全设备（5）上网行为管理绕过</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247483735&amp;idx=1&amp;sn=8f72cfddb508587fa45af89c3ed48207</link><description>第一次使用上网行为管理大概是2013年，用的是CCProxy上网行为管理软件，如何绕过这些设备</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-02T17:16:03</pubDate></item><item><title>「网络安全」安全设备（4）IPS绕过</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247483724&amp;idx=1&amp;sn=57958b67342ee670b9e6f38bc5a1b0cf</link><description>IPS是什么，工作原理？如何绕过IPS，BYPASS思路。前文和结尾都有真实的经历分享。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-08-01T12:39:29</pubDate></item><item><title>「网络安全」安全设备（3）IDS绕过</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247483722&amp;idx=1&amp;sn=db637f1ff92f0678b8963e708736a527</link><description>什么是入侵检测系统？u200b防护原理及绕过思路。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-07-31T18:33:39</pubDate></item><item><title>「网络安全」安全设备（2）EDR绕过</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247483720&amp;idx=1&amp;sn=19d7a1bdb4c20acbe9dff4efd55b4487</link><description>免杀、提权、绕过杀软、绕过EDR。EDR\\x5cBAS\\x5cEPP\\x5c杀毒软件\\x5cXDR\\x5cNDR\\x5cMDR之间的关系，与MITRE ATT\\x26amp;CK之间的关系。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-07-30T17:31:06</pubDate></item><item><title>「网络安全」安全设备（1）WAF绕过</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247483697&amp;idx=1&amp;sn=6f687e672a9c81d62aaa46995a8f824a</link><description>什么是WAF？ 识别WAF和Bypass WAF 姿势。</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-07-28T19:59:15</pubDate></item><item><title>高价报名学习网络安全培训课程是否合理？</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNTY3MTE5MA==&amp;mid=2247483665&amp;idx=1&amp;sn=78b4e8f2aa0a94645310be824f30f98f</link><description>近几年来大环境不好，大学生毕业即失业，无论是大厂或是小公司，都有裁员的消息，工作岗位也越来越少，对要求也越来越高。如今看到一些网安培训费用近万元，我们是否有必要这个投入？</description><author>星空网络安全</author><category>星空网络安全</category><pubDate>2024-07-24T18:16:18</pubDate></item></channel></rss>