<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkxODczMzQ1MA.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Wed, 03 Dec 2025 18:17:37 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>新增攻击面：影子“小程序”</title><link>https://mp.weixin.qq.com/s?__biz=MzkxODczMzQ1MA==&amp;mid=2247484772&amp;idx=1&amp;sn=117327d2f41908daae30285e67ea1c1b</link><description>声明：本文旨在秉持“分享至上”的原则，公开本人于今年六月发现的一个新型攻击面。</description><author>诸葛安全</author><category>诸葛安全</category><pubDate>2025-12-03T15:33:03</pubDate></item><item><title>CobaltStrike Beacon C++ 源码开源分享</title><link>https://mp.weixin.qq.com/s?__biz=MzkxODczMzQ1MA==&amp;mid=2247484713&amp;idx=1&amp;sn=3a7af1d808078f0c18a5009c758f58b8</link><description></description><author>诸葛安全</author><category>诸葛安全</category><pubDate>2025-08-03T17:27:44</pubDate></item><item><title>Domain Fronting隐藏C2服务器IP</title><link>https://mp.weixin.qq.com/s?__biz=MzkxODczMzQ1MA==&amp;mid=2247484711&amp;idx=1&amp;sn=83bc6b2ab817df35983b53ac78c38b54</link><description>域前置简介域前置（Domain Fronting）基于 HTTPS 通用规避技术，也被称为域前端网络攻击技术。</description><author>诸葛安全</author><category>诸葛安全</category><pubDate>2025-05-28T15:01:34</pubDate></item><item><title>PHP文件上传50+绕过手法全景解析</title><link>https://mp.weixin.qq.com/s?__biz=MzkxODczMzQ1MA==&amp;mid=2247484709&amp;idx=1&amp;sn=33633162d219df90ca18cc1a60c3d5c3</link><description></description><author>诸葛安全</author><category>诸葛安全</category><pubDate>2025-03-16T14:57:41</pubDate></item><item><title>【AI安全】探索Prompt在突破模型安全边界中的应用</title><link>https://mp.weixin.qq.com/s?__biz=MzkxODczMzQ1MA==&amp;mid=2247484702&amp;idx=1&amp;sn=ee39411c1688a96efcc6a8d5bc221cc9</link><description>【AI安全】一起探索如何突破大模型安全边界！</description><author>诸葛安全</author><category>诸葛安全</category><pubDate>2025-03-12T16:27:15</pubDate></item><item><title>【漏洞预警】Downfall/GDS漏洞将影响全球数亿芯片</title><link>https://mp.weixin.qq.com/s?__biz=MzkxODczMzQ1MA==&amp;mid=2247484700&amp;idx=1&amp;sn=a814fe0b1e4f38013db653a34c8cf7fe</link><description>英特尔CPU被曝存在Downfall漏洞，该漏洞是一种CPU瞬态执行侧信道漏洞，该漏洞利用了AVX2或AVX-512指令集中的Gather指令，通过瞬时执行攻击将恶意数据注入应用程序从而窃取敏感数据。</description><author>诸葛安全</author><category>诸葛安全</category><pubDate>2024-10-17T08:01:13</pubDate></item><item><title>生在红旗下，长在春风里，人民有信仰，国家有力量，目光所致皆为华夏，五星闪耀皆为信仰，愿以吾辈之青春，捍卫盛世之中华，捍卫中华！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxODczMzQ1MA==&amp;mid=2247484680&amp;idx=1&amp;sn=c4643d8e3727e555e5b7efe392dcc28d</link><description>愿山河无恙 祖国繁荣昌盛\\x0a“热烈庆祝中华人民共和国成立75周年”\\x0a中华人民共和国万岁！</description><author>诸葛安全</author><category>诸葛安全</category><pubDate>2024-10-01T12:10:37</pubDate></item><item><title>[24HW总结] 400+漏洞POC汇总</title><link>https://mp.weixin.qq.com/s?__biz=MzkxODczMzQ1MA==&amp;mid=2247484674&amp;idx=1&amp;sn=86a7bb2160c9da1bba46aa4564ff44f9</link><description>文章中列出的漏洞数据是在特定期间内收集的已披露漏洞，由于数据收集具有局限性，漏洞数量可能不全面。因此，建议仅将本文数据作为参考，切勿完全依赖于本文数据。</description><author>诸葛安全</author><category>诸葛安全</category><pubDate>2024-09-03T22:31:24</pubDate></item><item><title>[2024HW] 跋涉至今的\"天命人\",辛苦了!</title><link>https://mp.weixin.qq.com/s?__biz=MzkxODczMzQ1MA==&amp;mid=2247484617&amp;idx=1&amp;sn=01df052d3d197d6156bce93cf16da1cc</link><description>凌霄殿前搅风云，红蓝对抗筑国防。各位，明年见！</description><author>诸葛安全</author><category>诸葛安全</category><pubDate>2024-08-30T17:04:11</pubDate></item><item><title>BurpSuitePro_v2024.7.4破解教程（超详细教程）附注册机与汉化包</title><link>https://mp.weixin.qq.com/s?__biz=MzkxODczMzQ1MA==&amp;mid=2247484599&amp;idx=1&amp;sn=17ecc0aabf80057d1a23b77591095ee7</link><description>BurpSuitePro_v2024.7.4破解教程（超详细教程）附注册机与汉化包</description><author>诸葛安全</author><category>诸葛安全</category><pubDate>2024-08-23T17:53:23</pubDate></item><item><title>开门，社区送温暖！</title><link>https://mp.weixin.qq.com/s?__biz=MzkxODczMzQ1MA==&amp;mid=2247484411&amp;idx=1&amp;sn=004148c314b6843cfbefd74ddccfa331</link><description>给兄弟们整波福利，瑞幸咖啡无门槛代金券，明天玩不上黑猴的兄弟，可以整黑神话腾云美式。</description><author>诸葛安全</author><category>诸葛安全</category><pubDate>2024-08-19T14:40:44</pubDate></item><item><title>【漏洞预警】Windows TCP/IP 远程代码执行漏洞（CVE-2024-38063）</title><link>https://mp.weixin.qq.com/s?__biz=MzkxODczMzQ1MA==&amp;mid=2247484405&amp;idx=1&amp;sn=05f65c4c03a0b2cbcb49819d67023e00</link><description>未经身份验证的攻击者可以重复向 Windows 计算机发送 IPv6 数据包（其中包括特制数据包），从而启用远程代码执行。</description><author>诸葛安全</author><category>诸葛安全</category><pubDate>2024-08-14T14:07:33</pubDate></item><item><title>Apache Tomcat 信息泄露漏洞（CVE-2024-21733）</title><link>https://mp.weixin.qq.com/s?__biz=MzkxODczMzQ1MA==&amp;mid=2247484398&amp;idx=1&amp;sn=cddbe9813d0032f53a4b659fd48dd573</link><description>当Web服务器未能正确处理POST请求的内容长度时，可能会导致客户端-服务器不同步（CSD）漏洞。</description><author>诸葛安全</author><category>诸葛安全</category><pubDate>2024-08-13T16:56:03</pubDate></item><item><title>搜狗输入法绕过锁屏执行CMD</title><link>https://mp.weixin.qq.com/s?__biz=MzkxODczMzQ1MA==&amp;mid=2247484134&amp;idx=1&amp;sn=82688b6715078aa25794ae59ab0449bc</link><description></description><author>诸葛安全</author><category>诸葛安全</category><pubDate>2024-08-01T17:11:03</pubDate></item><item><title>蓝队实况?</title><link>https://mp.weixin.qq.com/s?__biz=MzkxODczMzQ1MA==&amp;mid=2247484104&amp;idx=1&amp;sn=e5c88eb060252821c19dcd90ce24f1a3</link><description></description><author>诸葛安全</author><category>诸葛安全</category><pubDate>2024-07-25T20:14:50</pubDate></item><item><title>[2024HW - 2day] 漏洞预警 部分 含POC</title><link>https://mp.weixin.qq.com/s?__biz=MzkxODczMzQ1MA==&amp;mid=2247483749&amp;idx=1&amp;sn=61b1bb5fbb9cd3bd0af098505c63dbd7</link><description></description><author>诸葛安全</author><category>诸葛安全</category><pubDate>2024-07-24T00:19:35</pubDate></item><item><title>[2024HW - 1day] 漏洞预警 含部分POC</title><link>https://mp.weixin.qq.com/s?__biz=MzkxODczMzQ1MA==&amp;mid=2247483667&amp;idx=1&amp;sn=59cb45e8f3702086d4e6b49b58b31410</link><description>[2024HW - 1day] 漏洞预警 含部分POC</description><author>诸葛安全</author><category>诸葛安全</category><pubDate>2024-07-23T01:12:22</pubDate></item></channel></rss>