<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkxNjg3NTQ4NA.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Thu, 03 Apr 2025 16:59:00 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>守护网络安全的另一种战场：为什么我们选择「笨方法」</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247486115&amp;idx=1&amp;sn=d110b98a4e5e6646efb633fb051f1147</link><description>一、写在前面：我们为何要「卷」漏洞提交？近期补天漏洞榜单的竞争引发热议，当一家安全团队单月提交超2000个漏</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2025-04-03T15:16:23</pubDate></item><item><title>恭喜榜首！来聊聊刷榜“漏洞”背后的技术坚持</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247486113&amp;idx=1&amp;sn=de2b36335cd984eaf35b486e51f76e95</link><description>补天平台榜单截图（截至4月1日9点）image-202504012112232061️⃣ 先道一声“恭喜”近期补</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2025-04-02T11:52:26</pubDate></item><item><title>只会软件攻防？90%的网安人竟不懂硬件漏洞！嵌入式实战课开放预约中</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247486111&amp;idx=1&amp;sn=c1e380c567eb6e7fef88616829c31e58</link><description>只会软件攻防？90%的网安人竟不懂硬件漏洞！嵌入式实战课开放预约中</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2025-03-14T12:37:27</pubDate></item><item><title>【SnowEyes雪瞳】浏览器插件革命！用过熊猫头的现在都在用它！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247486106&amp;idx=1&amp;sn=cc3ca7928ee2a9a238e6c685fd3a506b</link><description>用过熊猫头(FindSomething)的现在都在用它！对比熊猫头雪瞳功能强大太多，做了很多优化设计与功能拓展，现在信息收集只用这一个就够了！</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2025-02-14T12:15:40</pubDate></item><item><title>渗透测试必备神器！SecLists资源库让你的漏洞挖掘效率翻倍</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247486070&amp;idx=1&amp;sn=d3c0d7cad235655ac2112716d07a8220</link><description>你是否在渗透测试中为寻找高质量的字典文件发愁？是否希望快速定位漏洞时拥有更精准的Payload库？针对不同系统，，不同环境，不同安全规则正确选择合适的字典进行渗透测试</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2025-02-13T11:27:20</pubDate></item><item><title>网络安全蓝队基础（面试手册）---满满干货快来收藏</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247486051&amp;idx=1&amp;sn=54356346a6e599c4111b0481d87042c9</link><description>网络安全蓝队基础，人手一部的面试手册，满满干货知识，快快收藏！！</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2025-01-24T11:04:25</pubDate></item><item><title>GlasgowSmile-v1.1--靶机练习（实在被打破防，故发文，望周知！）</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247485873&amp;idx=1&amp;sn=538a8caac2891184f806057604999941</link><description>日常打靶机，结果被这个小丑靶场打成小丑了,已破防，故发文。我写的比较详细，一些陌生命令和工具都做了详解，如果能坚持看下来可以学到很多</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2025-01-21T16:47:48</pubDate></item><item><title>DVWA漏洞靶场通关手册（万字图文解析）</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247485767&amp;idx=1&amp;sn=93b546f9ce1febe8901087238dc96ee7</link><description>DVWA靶场新手钟爱的一个靶场，万字图文解析+知识点复习，干货满满快来收藏！！</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2025-01-18T18:57:05</pubDate></item><item><title>pikachu漏洞靶场通关手册（万字图文解析）</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247485581&amp;idx=1&amp;sn=e6b9fcb1d7395d24b75c2788fe77c394</link><description>pikachu漏洞靶场通关手册，万字图文解析，快快收藏，快快学习！！</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2025-01-17T23:25:36</pubDate></item><item><title>SQLmap自动化SQL注入攻击神器---满满干货知识！！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247485353&amp;idx=1&amp;sn=5bc0ed4180bfcd45c8ddaf3f7dc2716c</link><description>今日小课堂，SQLmap的细节应用与参数设置，满满干货快来收藏！！sqlmap 是一款自动化检测与利用 SQL 注入漏洞的免费开源工具。</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2025-01-14T18:24:56</pubDate></item><item><title>FOFA搜索引擎语法---信息收集篇</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247485322&amp;idx=1&amp;sn=30ebbff69ae793676247af3791e49cd9</link><description>好多小伙伴对FOFA的语法有些不熟练今天带大家一起来看一下，学好FOFA让其成为信息收集的一大助力。检索字段、逻辑符号等等</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2025-01-11T21:28:28</pubDate></item><item><title>FOFA福利活动快来白嫖会员！！！---目前倒计时23个小时！！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247485265&amp;idx=1&amp;sn=44c795a6ac9fa57a763c12993181eea1</link><description>就24小时的活动时间抓紧时间，快快快！免费白嫖会员没有谢谢惠顾！！</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2025-01-09T15:59:47</pubDate></item><item><title>ATT&amp;CK 网络攻击战术中文手册分享---看不懂英文版就来看中文版！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247485245&amp;idx=1&amp;sn=cfb5d014668fdd19df4a0481e7901a42</link><description>“知攻善防”，ATT\\x26amp;CK战术框架无论是针对防护人员还是进攻人员都是要了解的，它可以帮助我们更深入的了解攻击的思路与手法，使得”攻有可攻，防有可防“。</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2025-01-07T18:57:30</pubDate></item><item><title>渗透测试浏览器插件整合包---谁能拒绝页面上一排的小助手呢？</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247485231&amp;idx=1&amp;sn=d62dc6a72f2f5902e7170a1b94f2a987</link><description>信息收集、资产测绘、反弹shell工具箱、请求构建器、API探测、指纹识别等插件一键自动渗透测试！</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2025-01-05T15:00:29</pubDate></item><item><title>内网域环境搭建---学习内网渗透的第一步</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247485056&amp;idx=1&amp;sn=dc8fd94fd9142e2e048a8ddf8b546d11</link><description>内网渗透第一步搭建域环境，没有什么比自己搭建一个域更能了解域环境的了，了解内网结构与内网环境，认识域控与用户之间的关系</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2025-01-04T13:33:05</pubDate></item><item><title>【zpscan】综合了各大常用信息收集工具---目前更新POC/EXP模块</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247485038&amp;idx=1&amp;sn=9790b6905dd0f61eebc2959069fb8514</link><description>zpscan综合了各大信息收集的工具，在渗透测试中的各个阶段所需到的信息收集功能都在这个工具里面，熟练运用后所有信息唾手可得，被动信息收集、主动信息收集，POC验证扫描，EXP利用模块。</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2025-01-03T08:17:18</pubDate></item><item><title>想空余时间搞个副业？流量变现躺着赚钱！---详细教学篇</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247484940&amp;idx=1&amp;sn=bd631453307de31c02cb50d6127f601d</link><description>有很多小伙伴对我上一篇文章的夸克分享赚钱的方法不清楚，然后好多小伙伴过来问我，今天这篇熬夜写完，供大家学习阅读，十分细致。</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2025-01-02T15:22:49</pubDate></item><item><title>夸克又送福利？1T容量不够，分享还能赚钱！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247484829&amp;idx=1&amp;sn=28a153aeb161eea1d15461a41e7e5e94</link><description>夸克又送福利？1T容量不够，分享还能赚钱！最进才发现的福利，快来试试！</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2025-01-01T02:03:15</pubDate></item><item><title>【红队工具】Ehole(棱洞) v3.1 重点资产系统指纹识别</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247484818&amp;idx=1&amp;sn=c3f8b2a5a1f4a5bf57c0add4f82bf845</link><description>EHole是一款对资产中重点系统指纹识别的工具，在红队作战中，信息收集是必不可少的环节，如何才能从大量的资产中提取有用的系统</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-12-31T16:38:23</pubDate></item><item><title>网安行业含金量高的证书【OSCP+】---Offensive Security官方认证</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247484758&amp;idx=1&amp;sn=d8b00fade4a06a8fbe455da47ebf10c6</link><description>OSCP+即进攻性安全认证专业人员，是由 Offensive Security 公司推出的信息安全领域的高级认证,侧重考核渗透实战技术。</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-12-29T16:03:08</pubDate></item><item><title>网安人都有的工具箱--ONE-FOX</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247484734&amp;idx=1&amp;sn=7a96ad9c0aa9c91ed814907c73692003</link><description>相对于自己一个一个去下所需的工具，并且为每一个工具配置各种依赖各种环境，One-Fox工具箱就适合我们这种可以偷懒的</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-12-28T09:25:36</pubDate></item><item><title>EasyPen 安全扫描神器---可视化图形界面、多层面资产管理助力渗透测试</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247484732&amp;idx=1&amp;sn=c87a780c1de2feef97e847d9372a8e80</link><description>EasyPen提供简洁图形界面、支持跨平台的安全扫描工具，可用于企业内外网巡检、应急响应、白帽子对各SRC的持续检测</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-12-27T08:38:22</pubDate></item><item><title>Shellshock （bash之门）远程代码执行漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247484732&amp;idx=2&amp;sn=087c6f3e9d2ca026885bfa799cb9fe15</link><description>最近在打靶的时候才了解到这一个漏洞，其针对一些靶机版本比较老的机器特别好用，毕竟是一个Shell的远程代码执行，如果能直接反弹Shell就省去了更多的时间。</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-12-27T08:38:22</pubDate></item><item><title>红队利器Evil-WinRM工具---WIndows渗透功能使用</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247484732&amp;idx=3&amp;sn=a1e8b6bcd42e7fc05007f5f29cbc41c1</link><description>如果Windows主机启用了WinRM服务，那第一个想到的工具就是Evil-WinRM，绕过安全策略、远程脚本执行、木马传输等等</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-12-27T08:38:22</pubDate></item><item><title>Shellshock （bash之门）远程代码执行漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247484518&amp;idx=1&amp;sn=3566d3de99979cf012f0ed889acecdea</link><description>最近在打靶的时候才了解到这一个漏洞，其针对一些靶机版本比较老的机器特别好用，毕竟是一个Shell的远程代码执行，如果能直接反弹Shell就省去了更多的时间。</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-12-26T08:16:21</pubDate></item><item><title>红队利器Evil-WinRM工具---WIndows渗透功能使用</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247484488&amp;idx=1&amp;sn=58f373540624963f21b3c2aa2f172bfa</link><description>如果Windows主机启用了WinRM服务，那第一个想到的工具就是Evil-WinRM，绕过安全策略、远程脚本执行、木马传输等等</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-12-25T08:32:58</pubDate></item><item><title>Windows注册表小课堂---干货知识与应用实例</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247484325&amp;idx=1&amp;sn=533ef78dc28014db157bc465d26b4e66</link><description>有小伙伴对Windows系统注册表不太清楚，总感觉不常用到但又无所不在，今天带大家来看一下有关Windows注册表的内容</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-12-24T12:41:47</pubDate></item><item><title>eduSRC通用漏洞小技巧-思路来了，快快开挖</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247484281&amp;idx=1&amp;sn=38d1167d71f1279dc419957d6ec5db42</link><description>eduSRC两个方向定点渗透、通用漏洞挖掘，这篇文章分享第二种挖洞小技巧，快来看看</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-12-23T15:23:28</pubDate></item><item><title>wiki 漏洞文库（跟踪最新漏洞情报，挖洞快人一步）---- 资产探测工具+批量POC验证脚本分享</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247484222&amp;idx=1&amp;sn=7f219d3777ff799700834cc46f89bb6d</link><description>Wiki漏洞文库，最新CVE漏洞、OA系统漏洞情报，让你的挖洞刷洞快人一步，还有工具脚本分享</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-12-22T19:00:19</pubDate></item><item><title>学习黑客技术两个半月我的成长</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247484179&amp;idx=1&amp;sn=4b0d55ca5b2e0531c3260b0fbaaf37b7</link><description>学习黑客技术两个半月我的成长，我的历程你来见证，这里有你要找的答案。</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-12-19T14:21:44</pubDate></item><item><title>渗透痕迹隐匿(Linux)</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247484163&amp;idx=1&amp;sn=83cda6b4566bfbedbe961233ccf95731</link><description>渗透、日站之后不会擦屁股，不会将自己的痕迹清除掉的进来看，隐匿好自己将自己置于暗处才是最重要的。</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-12-17T21:24:33</pubDate></item><item><title>【网络攻击分析】日志流量分析取证</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247484077&amp;idx=1&amp;sn=54a5b3964a73cb30db0f03f1e9ce3736</link><description>由offsec官方提供的日志文件练习，对linux中各种数据分析处理命令进行实践。</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-12-12T23:00:08</pubDate></item><item><title>searchsploit工具</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247484034&amp;idx=1&amp;sn=63a703f91d912f16006ee5300890a21e</link><description>searchsploit工具，Kali自带的EXP利用工具，渗透测试必备的利器。</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-12-05T20:21:44</pubDate></item><item><title>安卓搭建kali环境，便捷渗透测试</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247484003&amp;idx=1&amp;sn=8009b4d949dc915f447462778d53e8bd</link><description>安卓搭建kali环境，便捷渗透测试。快来在你的手机上安装一个Kali系统吧。</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-12-03T18:49:08</pubDate></item><item><title>Gobuster---渗透测试中的利器</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247483971&amp;idx=1&amp;sn=0c42d7fb27072329c3b923072875c101</link><description>Gobuster---渗透测试中的利器，后台目录、网站域名、Fuzzing测试、云桶找寻，一应俱全</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-12-01T14:36:08</pubDate></item><item><title>Nuclei-快速漏洞扫描器（开启一键挖洞）</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247483897&amp;idx=1&amp;sn=56c17070ac2684d62d86575b87aadfc2</link><description></description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-11-28T13:35:38</pubDate></item><item><title>开源POC库推荐-快来收藏!</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247483870&amp;idx=1&amp;sn=ca8068ac4132cb5a2af82a5f0804a021</link><description>十六个开源POC库，收藏起来快快\\x0d\\x0a泷羽Sec出品，必属精品</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-11-23T18:13:00</pubDate></item><item><title>代理池搭建优化（书接上回，进一步优化实现）</title><link>https://mp.weixin.qq.com/s?__biz=MzkxNjg3NTQ4NA==&amp;mid=2247483864&amp;idx=1&amp;sn=60f7bbe963ee63590f04d0e3a178ef7a</link><description>书接上回，对上次python脚本进行大大优化，筛选规则更加严苛，筛选下来的代理池质量更高。</description><author>泷羽Sec-Blanks</author><category>泷羽Sec-Blanks</category><pubDate>2024-11-22T22:18:14</pubDate></item></channel></rss>