<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkxNjY0NDM3OA.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Thu, 29 Jan 2026 08:02:08 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>Cloudflare曝零日漏洞：利用证书验证路径可绕过WAF访问任意源站</title><link>https://mp.weixin.qq.com/s/lnXRMkzdzkUBL25g9HWxjg</link><description>Cloudflare曝零日漏洞：利用证书验证路径可绕过WAF访问任意源站</description><author>安全随心录</author><category>安全随心录</category><pubDate>2026-01-28T22:10:25</pubDate></item><item><title>代码审计还在硬看？IAST动态扫描让甲方代码审计提效三倍！</title><link>https://mp.weixin.qq.com/s/iUiw9YXm3p99zbBrMJ-zDQ</link><description>静态看代码太累？带你了解IAST动态代码扫描，让甲方的代码审计更高效！</description><author>安全随心录</author><category>安全随心录</category><pubDate>2025-10-21T20:06:02</pubDate></item><item><title>URL解析相关漏洞</title><link>https://mp.weixin.qq.com/s/ZPf9sJsawvJPKkzwcv0hhQ</link><description></description><author>安全随心录</author><category>安全随心录</category><pubDate>2025-10-15T17:37:29</pubDate></item><item><title>第二十课-系统学习代码审计：Java反序列化基础-fastjson反序列化漏洞原理分析fastjson利用条件分析</title><link>https://mp.weixin.qq.com/s/XRKq0B9OFgcx2Q64eMreOQ</link><description>第二十课-系统学习代码审计：Java反序列化基础-fastjson反序列化漏洞原理分析fastjson利用条件分析</description><author>安全随心录</author><category>安全随心录</category><pubDate>2025-01-01T22:50:14</pubDate></item><item><title>第十八课-系统学习代码审计：Java反序列化基础-原生方式的序列化和反序列化简单使用</title><link>https://mp.weixin.qq.com/s/Hnr6P3HflHYxqcaFv9XqaA</link><description>第十八课-系统学习代码审计：Java反序列化基础-原生方式的序列化和反序列化简单使用</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-11-05T23:42:51</pubDate></item><item><title>第十七课-系统学习代码审计：Java反序列化基础-类加载过程和类加载器讲解</title><link>https://mp.weixin.qq.com/s/9Wdjhu-nVfund_IGFPATnQ</link><description>第十七课-系统学习代码审计：Java反序列化基础-类加载机制和自定义类加载</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-09-02T21:52:36</pubDate></item><item><title>第十六课-系统学习代码审计：CSRF和CORS漏洞的分析以及区别和联系，面试常问!!!</title><link>https://mp.weixin.qq.com/s/rtwt0FDTkGHGRdb42vm0gg</link><description>CSRF和CORS漏洞的分析、区别与联系——面试常问，虽然危害不高，但是是个算是个难点。</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-08-22T21:22:08</pubDate></item><item><title>第十五课-系统学习代码审计：SSRF漏洞利用和常见防御写法以及绕过方式</title><link>https://mp.weixin.qq.com/s/wH13pBhag6dL6YbJYQKgow</link><description>第十五课-系统学习代码审计：SSRF漏洞利用和常见防御写法以及绕过方式</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-08-21T22:31:08</pubDate></item><item><title>第十三课-系统学习代码审计：业务逻辑漏洞--URL跳转</title><link>https://mp.weixin.qq.com/s/6pjcW_v375ECclr_Cj49rQ</link><description>收费是因为我如果把群二维码放出来，会有些广告自动进群发广告，本篇只有群号需要付费。</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-08-13T21:55:31</pubDate></item><item><title>第十二课-系统学习代码审计：代码审计实战2-ofcms审计思路和演示</title><link>https://mp.weixin.qq.com/s/Jf6pMr1DnB-4dTrYY5vZYQ</link><description>代码审计实战2-ofcms审计思路和演示\\x0d\\x0a\\x0d\\x0a不定期但是必定会坚持更新，有什么不好的地方希望师傅们多多反馈喔，哈哈，有问题的师傅也可以直接私信喔</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-08-07T00:04:50</pubDate></item><item><title>第十一课-系统学习代码审计：代码审计实战1-代码审计方法论</title><link>https://mp.weixin.qq.com/s/dponAP251zz9QtyF1TuyFg</link><description>代码审计方法论的一些简单分享\\x0d\\x0a\\x0d\\x0a\\x0d\\x0a\\x0d\\x0a不定期但是必定会坚持更新，有什么不好的地方希望师傅们多多反馈喔，哈哈，有问题的师傅也可以直接私信喔，微信群建好啦虽然没几个人😂，后台私信就行了，文档在公众号：安全随心录</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-08-03T22:52:34</pubDate></item><item><title>第十课-系统学习代码审计：文件操作类讲解：目录穿越、任意文件下载、zip解压漏洞</title><link>https://mp.weixin.qq.com/s/GlwFhbMUI7GwstSyfgqjoA</link><description>文件操作类漏洞\\x0d\\x0a\\x0d\\x0a不定期但是必定会坚持更新，有什么不好的地方希望师傅们多多反馈喔，哈哈，有问题的师傅也可以直接私信喔，微信群建好啦虽然没几个人😂，后台私信就行了，文档在公众号：安全随心录</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-07-31T20:44:54</pubDate></item><item><title>第八课-系统学习代码审计：XXE和XSS(VUE中可能存在的漏洞)翻车讲解</title><link>https://mp.weixin.qq.com/s/qE3NZ4aEyKXeQ8nVOFlPfw</link><description>XXE和XSS漏洞讲解，XSS中Vue的v-html实验翻车了，感觉是浏览器问题，有知道师傅可以评论说下喔。\\x0d\\x0a不定期但是必定会坚持更新，有什么不好的地方希望师傅们多多反馈喔，微信群建好啦虽然没几个人😂，后台私信就行了</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-07-26T21:52:38</pubDate></item><item><title>第七课-系统学习代码审计：SSTI模板注入</title><link>https://mp.weixin.qq.com/s/P0nKEABM6rxzPFq7oqvF1Q</link><description>零基础学习代码审计-SSTI模板注入更新啦！！！\\x0d\\x0a不定期但是必定会坚持更新，有什么不好的地方希望师傅们多多反馈喔，哈哈，有问题的师傅也可以直接私信喔，微信群建好啦虽然没几个人😂，后台私信就行了</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-07-25T23:41:33</pubDate></item><item><title>第六课-系统学习代码审计：表达式注入之SpEL(Spring表达式)注入</title><link>https://mp.weixin.qq.com/s/bRe6YVKRTmroeaLVZrmLAw</link><description>Spel注入漏洞更新啦，快来学习吧，还有一个CVE分析喔。\\x0d\\x0a\\x0d\\x0a\\x0d\\x0a\\x0d\\x0a不定期但是必定会坚持更新，有什么不好的地方希望师傅们多多反馈喔，哈哈，有问题的师傅也可以直接私信喔，微信群建好啦虽然没几个人😂，后台私信就行了，文档在公众号：安全随心录</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-07-18T22:01:35</pubDate></item><item><title>第四课-系统学习代码审计：命令执行漏洞讲解</title><link>https://mp.weixin.qq.com/s/rB_UqDyRRXuzBxUgFcZ85A</link><description>命令注入    命令执行漏洞是有些代码中需要调用到系统命令，当系统命令代码未对用户可控参数做过滤，则当用户能控</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-07-17T21:27:04</pubDate></item><item><title>第三课-代码审计系统学习：sql注入之手写二次注入靶场</title><link>https://mp.weixin.qq.com/s/C_WUbyGEejyRtAkDDSD-4Q</link><description>各位师傅可能对于sql注入，在打ctf或者打靶场的时候一顿操作猛如虎，但是在实战中，几乎遇不到，为什么？视频就从代码角度，自己实现二次注入的靶场。</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-07-13T00:04:51</pubDate></item><item><title>代码审计系统学习：sql注入之预编译下可能存在sql注入的地方</title><link>https://mp.weixin.qq.com/s/ZKNa04hTLRZh3fEvnDQBQg</link><description>各位师傅可能对于sql注入，在打ctf或者打靶场的时候一顿操作猛如虎，但是在实战中，几乎遇不到，为什么？本文就从代码角度，看在预编译下可能存在sql输入的地方。</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-07-10T21:53:07</pubDate></item><item><title>第二课-零基础学习代码审计第2节-JavaWeb简单demo实现</title><link>https://mp.weixin.qq.com/s/VJhFLcwj0-T8GOXyO_dupQ</link><description>使用人群：\\x0d\\x0a\\x0d\\x0a不定期但是必定会坚持更新，有什么不好的地方希望师傅们多多反馈喔，哈哈，有问题的师傅也可以直接私信喔，微信群建好啦虽然没几个人😂，后台私信就行了</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-07-08T21:53:18</pubDate></item><item><title>第二节：Java代码审计零点五基础系统学习之JavaWeb快速入门-1</title><link>https://mp.weixin.qq.com/s/wbI3DaUqKflvI8smM636jg</link><description>不定期但是必定会坚持更新，有什么不好的地方希望师傅们多多反馈喔，哈哈，有问题的师傅也可以直接私信喔，微信群建好啦虽然没几个人😂，后台私信就行了</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-07-05T21:39:57</pubDate></item><item><title>第一节：Java代码审计零点五基础系统学习之反射</title><link>https://mp.weixin.qq.com/s/Q0LRq67Z2rD_zF-iVOpGhw</link><description>Java代码审计零点五基础系统学习之反射，各位师傅们，趁暑假快来卷丫。</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-07-04T22:53:15</pubDate></item><item><title>代码审计系统学习开课啦，各种漏洞代码以及视频分享，希望和师傅们一起学习。</title><link>https://mp.weixin.qq.com/s/zmeAMsLOkVfKBzEVEo_EQw</link><description>代码审计系统学习开始啦。希望能够帮助到各位师傅，开来一起学习吧。</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-07-04T22:34:15</pubDate></item><item><title>代码审计工具初试codeQL:记一次前后端不分离的OA的代码审计</title><link>https://mp.weixin.qq.com/s/sCgE9LYcLu5FEY2x167FYA</link><description>采用自动化代码审计工具能够迅速标定所有疑似漏洞的位置，从而显著提升审计的效率与准确度。</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-03-12T19:02:58</pubDate></item><item><title>若依漏洞汇总</title><link>https://mp.weixin.qq.com/s/qPSm26hs2cYC-S5OJh1tFQ</link><description></description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-03-02T20:40:42</pubDate></item><item><title>记录一次企业ERP系统的审计</title><link>https://mp.weixin.qq.com/s/QYVXqVDUGHtIwLAKOwZGWQ</link><description>工作第一周，尽量执行每周一次代码审计的计划。目前，主要以学习为主，主要参考别人的文章，自己在重新去做一次。</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-02-24T21:05:58</pubDate></item><item><title>【连载】从零学习Agent内存马(四)：Java Agent的使用，实战证书校验破解和agent型内存马。</title><link>https://mp.weixin.qq.com/s/KaEIozJF6pnYQyvDfeDh3w</link><description>从零学习Agent内存马(四)：Java Agent的使用，实战证书校验破解和agent型内存马。</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-02-18T12:04:13</pubDate></item><item><title>【连载】从零学习Agent内存马(三)：更好用的字节码修改工具，使用javassist实现后门函数植入。</title><link>https://mp.weixin.qq.com/s/1sDiicWPf6s1NmhNbGMxeA</link><description>最近再学习agent内存马，牵扯到了很多Java相关的知识。零零散散的学习了一些知识点，现在想要将这些再次分享出来，当然不会涉及很底层的东西，主要是从安全人员的角度学习这个东西，本文主要分享的是Javassist相关使用方法。</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-02-06T19:32:44</pubDate></item><item><title>从代码审计中学漏洞利用：一款流行的nginx管理系统的代码审计记录。</title><link>https://mp.weixin.qq.com/s/njM5eKreZGiDQvZBQxdc8g</link><description>Java代码审计，通过代码审计学习常见业务会存在哪些漏洞，本文主要从: 权限绕过、文件上传、jar包更新等业务查找漏洞。</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-02-02T21:32:52</pubDate></item><item><title>【连载】从零学习Agent内存马(二)：你的代码真的安全吗？ASM实现AOP和后门程序调用。</title><link>https://mp.weixin.qq.com/s/TuUD4uCfohrceN2-ahUrNQ</link><description>最近再学习agent内存马，牵扯到了很多Java相关的知识。零零散散的学习了一些知识点，现在想要将这些再次分享出来，当然不会涉及很底层的东西，主要是从安全人员的角度学习这个东西。</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-02-01T14:45:33</pubDate></item><item><title>【连载】从零学习Agent内存马(一)：一篇文章带你掌握内存马前置知识与访问者设计模式！</title><link>https://mp.weixin.qq.com/s/AFBZFWpWJezjLocwo8PJCQ</link><description>u200b最近再学习agent内存马，牵扯到了很多Java相关的知识。零零散散的学习了一些知识点，现在想要将这些再次分享出来，当然不会涉及很底层的东西，主要是从安全人员的角度学习这个u200b东西。</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-01-31T18:16:09</pubDate></item><item><title>【SpringBoot+Shiro】框架项目代码审计实战：深入学习文件上传、Shiro权限绕过和Shiro反序列化漏洞</title><link>https://mp.weixin.qq.com/s/LVJrbgmskIzF7B94LsRKPg</link><description>通过Java Spring Boot框架项目代码审计，重点关注文件上传、Shiro权限绕过和Shiro反序列化漏洞。本文将为开发者和安全从业者提供实用见解，助力构建更安全、更健壮的应用。</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-01-29T22:23:03</pubDate></item><item><title>【Go语言实战】手把手教你实现SOCKS5代理，让内网穿透畅通无阻！文末附完整代码</title><link>https://mp.weixin.qq.com/s/05CLP4vKutR978Xjk8t1wA</link><description>探索socks5代理的原理与实现！为解决内网操作中的网络卡顿与工具拦截问题，本文将深入剖析代理服务器的核心机制。</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-01-24T17:23:52</pubDate></item><item><title>从代码审计中学漏洞利用：Java商城系统代码审计记录</title><link>https://mp.weixin.qq.com/s/g0Lkis_VUV6a1KDgTSQXBA</link><description>0x00 环境搭建本文需要的代码以及笔记地址： https://github.com/jackliu-hao/</description><author>安全随心录</author><category>安全随心录</category><pubDate>2024-01-21T21:43:33</pubDate></item></channel></rss>