<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkyMTUzMDY1OA.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Sat, 21 Mar 2026 10:25:16 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>[杂谈]始于颜值，陷于才华，忠于人品：这首刷屏的爱情诗，写尽了心动的真相</title><link>https://mp.weixin.qq.com/s/96V8SCBXMxue-PSqnYnMpA</link><description>不知道你有没有过这样的瞬间：刷到一句戳心的爱情文案，反复品读，觉得道尽了感情里所有的心动与坚守。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2026-03-20T19:27:27</pubDate></item><item><title>[杂谈]一碗热汤圆，治愈所有不开心</title><link>https://mp.weixin.qq.com/s/3Xmv3Qz0KfrYq779ijLosQ</link><description>春寒未散时，总有一碗热气腾腾的汤圆，悄悄熨帖心底的浮躁。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2026-03-20T19:27:27</pubDate></item><item><title>[杂谈]程序员都在玩的斯大林算法：O (n) 效率，代价是删掉不听话的数据</title><link>https://mp.weixin.qq.com/s/gOyN9g06pzsRnxOLh1JMNQ</link><description>大家好，最近研究 AI 算法时，闲暇之余翻到一个程序员圈「反常识」的趣味算法梗 ——斯大林排序（Sta</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2026-03-19T08:44:07</pubDate></item><item><title>[杂谈]打工人的「回血」秘境！城市里藏了座「江南版小苏州」</title><link>https://mp.weixin.qq.com/s/2tYvX9m2CRf-zSODLWQt0g</link><description>谁懂啊！上班累到快宕机的时候，居然在城市里挖到了这座刚开园的「江南」宝藏公园！</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2026-03-17T21:41:17</pubDate></item><item><title>[杂谈]以员工为中心：胖东来发展模式的思考与启示</title><link>https://mp.weixin.qq.com/s/bcuSp_EYrdR9A5vJHxbKRQ</link><description>刷到胖东来于东来的最新发言，我真的被彻底震撼了。    不仅是因为他有多成功，而是因为 ——    他把一家企业，做成了探索共同富裕的现实实验。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2026-03-16T21:57:07</pubDate></item><item><title>放下</title><link>https://mp.weixin.qq.com/s/QC0essZ0zXgXNdiwbIbVMA</link><description>免责声明本文为本人依句式“照样画葫芦”练笔所得，纯属个人情绪记录与语感练习，非学术创作，亦无意追求发表或版权。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-12-18T22:00:25</pubDate></item><item><title>[Python]WatchDog</title><link>https://mp.weixin.qq.com/s/gj8SCfao0n4n0Dxaje4rOA</link><description>免责声明本文所载攻防技术仅供合法授权环境下的安全研究与教育交流，作者坚决反对并将不承担任何将其用于未授权测试、</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-12-18T22:00:25</pubDate></item><item><title>卜算子·赠妓</title><link>https://mp.weixin.qq.com/s/31RqDzL59fv9y-F0EHuDgQ</link><description>免责声明本文由作者基于个人理解和感悟撰写，所表达的观点和解读仅代表作者个人立场，无意对原作品进行权威性诠释。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-12-18T22:00:25</pubDate></item><item><title>[LitCTF 2023]Ping</title><link>https://mp.weixin.qq.com/s/4kNj7MQNfWFQMbqdrXVQ5w</link><description>免责声明本CTF题解（WP）仅供安全技术研究与教育交流之用，作者不对读者依据本文进行的任何操作承担直接或间接责</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-12-18T22:00:25</pubDate></item><item><title>[GXYCTF 2019]Ping Ping Ping</title><link>https://mp.weixin.qq.com/s/PXPRNSR0KIyG2Y0rT5ixmg</link><description>免责声明本CTF题解（WP）仅供安全技术研究与教育交流之用，作者不对读者依据本文进行的任何操作承担直接或间接责</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-12-18T22:00:25</pubDate></item><item><title>[Powershell]Invoke-WebRequest</title><link>https://mp.weixin.qq.com/s/6EwT56c-nhBi5A8Gk76CwQ</link><description>免责声明本文所载攻防技术仅供合法授权环境下的安全研究与教育交流，作者坚决反对并将不承担任何将其用于未授权测试、</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-12-17T22:01:07</pubDate></item><item><title>[第五空间 2021]WebFTP</title><link>https://mp.weixin.qq.com/s/XEMcTHIAdqC-vi88pwcP6A</link><description>免责声明本CTF题解（WP）仅供安全技术研究与教育交流之用，作者不对读者依据本文进行的任何操作承担直接或间接责</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-12-17T22:01:07</pubDate></item><item><title>[LitCTF 2023]我Flag呢？</title><link>https://mp.weixin.qq.com/s/WrPpirG2KmzH5zVeYRzvAw</link><description>免责声明本CTF题解（WP）仅供安全技术研究与教育交流之用，作者不对读者依据本文进行的任何操作承担直接或间接责</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-12-17T22:01:07</pubDate></item><item><title>[代码审计]WebFTP</title><link>https://mp.weixin.qq.com/s/84N3m3BDt7_svzPO9ub3DQ</link><description>免责声明本文所载攻防技术仅供合法授权环境下的安全研究与教育交流，作者坚决反对并将不承担任何将其用于未授权测试、</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-12-17T22:01:07</pubDate></item><item><title>[Powershell]Start-BitsTransfer的应用</title><link>https://mp.weixin.qq.com/s/i8s2vw9s92dgGPWj4vJGdg</link><description>免责声明本文所载攻防技术仅供合法授权环境下的安全研究与教育交流，作者坚决反对并将不承担任何将其用于未授权测试、</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-12-16T22:01:28</pubDate></item><item><title>下斜俯卧撑</title><link>https://mp.weixin.qq.com/s/qwGU49cAh2cSOQ2VO4YDbA</link><description>免责声明本文仅为本人日常锻炼的主观记录与感受分享，非医疗、运动科学或专业教练建议。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-12-16T22:01:28</pubDate></item><item><title>[SWPUCTF 2021 新生赛]gift_F12</title><link>https://mp.weixin.qq.com/s/aqeDdCkBvkgCDx9uPo40Vw</link><description>免责声明本CTF题解（WP）仅供安全技术研究与教育交流之用，作者不对读者依据本文进行的任何操作承担直接或间接责</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-12-16T22:01:28</pubDate></item><item><title>[SWPUCTF 2021 新生赛]include</title><link>https://mp.weixin.qq.com/s/0gDq4_4uaS4tmR2tjAe7mg</link><description>免责声明本CTF题解（WP）仅供安全技术研究与教育交流之用，作者不对读者依据本文进行的任何操作承担直接或间接责</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-12-16T22:01:28</pubDate></item><item><title>[SWPUCTF 2021 新生赛]jicao</title><link>https://mp.weixin.qq.com/s/brli0GA-T-Pm7bal1Qb-rQ</link><description>免责声明本CTF题解（WP）仅供安全技术研究与教育交流之用，作者不对读者依据本文进行的任何操作承担直接或间接责</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-12-16T22:01:28</pubDate></item><item><title>酬乐天咏老见示</title><link>https://mp.weixin.qq.com/s/esmHxrrj7SSqwQkNQZiq0g</link><description>免责声明本文由作者基于个人理解和感悟撰写，所表达的观点和解读仅代表作者个人立场，无意对原作品进行权威性诠释。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-12-16T22:01:28</pubDate></item><item><title>江城子·十年生死两茫茫</title><link>https://mp.weixin.qq.com/s/rj6Xl0XG-_Cllbo2atmG1g</link><description>最近人生不如意的事情太多了，读读古诗文，触景而发</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-12-15T22:01:27</pubDate></item><item><title>[SWPUCTF 2021 新生赛]babyrce</title><link>https://mp.weixin.qq.com/s/snwR8hGnI_fH-nMmSwrKfg</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-12-15T22:01:27</pubDate></item><item><title>[SWPUCTF 2021 新生赛]easyrce</title><link>https://mp.weixin.qq.com/s/-6nApAP1nnuxCphvzJfopQ</link><description>免责声明免责声明：本CTF题解（WP）仅供安全技术研究与教育交流之用，作者不对读者依据本文进行的任何操作承担直</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-12-15T22:01:27</pubDate></item><item><title>[SWPUCTF 2021 新生赛]easyupload1.0</title><link>https://mp.weixin.qq.com/s/lgi4oVGhZwBO0IOP4vMOMg</link><description>免责声明免责声明：本CTF题解（WP）仅供安全技术研究与教育交流之用，作者不对读者依据本文进行的任何操作承担直</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-12-15T22:01:27</pubDate></item><item><title>site 库</title><link>https://mp.weixin.qq.com/s/wDFwhXU3U4_MUVu_heu3Uw</link><description>site 库是 Python 标准库的一部分，主要用于处理 Python 模块的搜索路径和相关配置。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-03-25T11:31:09</pubDate></item><item><title>python .pth 权限维持后门</title><link>https://mp.weixin.qq.com/s/uS5Kc0JiFLHENlJlXtBAbQ</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-03-25T11:31:09</pubDate></item><item><title>python hook</title><link>https://mp.weixin.qq.com/s/qmDP_ojonEtFiKZTRPNXAQ</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2025-03-25T11:31:09</pubDate></item><item><title>Linux 反弹shell</title><link>https://mp.weixin.qq.com/s/-BgJHt-dDT-u28TM90Mz8w</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-11-18T08:54:01</pubDate></item><item><title>[vulnhub]CTF4</title><link>https://mp.weixin.qq.com/s/LqF4okR_sNrkdtVgvw4hVQ</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-11-18T08:54:01</pubDate></item><item><title>netcat-traditional安装</title><link>https://mp.weixin.qq.com/s/awrZoBDBqtXzud6DutbNFQ</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-11-18T08:54:01</pubDate></item><item><title>[ctfshow]新手必刷_菜狗杯-无一幸免</title><link>https://mp.weixin.qq.com/s/XyT5f6FNTQjazJUhdYQR-g</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-11-18T08:54:01</pubDate></item><item><title>[ctfshow]新手必刷_菜狗杯-遍地飘零</title><link>https://mp.weixin.qq.com/s/SHl4I_bbGJRf81ebyIk-VA</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-11-18T08:54:01</pubDate></item><item><title>Bash REDIRECTION 文档详解</title><link>https://mp.weixin.qq.com/s/gxFIvbOU0Y2Jm5ppv0pvyA</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-11-13T23:47:39</pubDate></item><item><title>[网鼎杯2024-玄武组]Re2</title><link>https://mp.weixin.qq.com/s/-PgcKZZzLaxSqKU0D-3qVQ</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-11-13T23:47:39</pubDate></item><item><title>[vulnhub]DARKHOLE: 2</title><link>https://mp.weixin.qq.com/s/7gI52TszJ4akQnatgZ_-0A</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-11-12T22:48:36</pubDate></item><item><title>[网鼎杯2024-玄武组]web3</title><link>https://mp.weixin.qq.com/s/FsJBVIrLoTVV37mPm156BQ</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-11-12T22:48:36</pubDate></item><item><title>[网鼎杯2024-玄武组]web1</title><link>https://mp.weixin.qq.com/s/gJyz_GrmyCWej520zka0sQ</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-11-12T22:48:36</pubDate></item><item><title>PHP反序列化C绕过O(二)</title><link>https://mp.weixin.qq.com/s/r7cl3sQrqUyIuuYstTK41g</link><description>在高版本的PHP中，如果把序列化字符串中的O改为C后，默认情况下和低版本PHP利用方式差不多(仅有部分</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-22T17:28:06</pubDate></item><item><title>亿赛通某文档安全管理系统 CDGAuthoriseTempletService1 SQL注入</title><link>https://mp.weixin.qq.com/s/wt0mOhvJLPOc0L6XtLYBAw</link><description>1. 漏洞描述    亿赛通-数据泄露防护是一款专门防止您的私人数据资产在分享、存储过程中，被他人非法窃取或使</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-14T00:10:46</pubDate></item><item><title>Journyx项目管理软件 soap_cgi XXE漏洞</title><link>https://mp.weixin.qq.com/s/P5bUcPIAWGtyAKFOARZSgw</link><description>1. 漏洞描述    Journyx 是一款集时间跟踪、项目管理和资源管理于一体的企业级软件解决方案。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-14T00:10:46</pubDate></item><item><title>Poultry Farm管理系统sell_product.php 处存在存储型XSS</title><link>https://mp.weixin.qq.com/s/hDkeUCrhZtWBcNTfWZSTwQ</link><description>1. 源码分析/farm/sell_product.php    	通过源码可以观察到，在展示所有产品时，并未</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-14T00:10:46</pubDate></item><item><title>Poultry Farm管理系统sell_product.php 处存在SQL注入</title><link>https://mp.weixin.qq.com/s/kjEdt1fNK3inPRsbrsz11Q</link><description>1. 源码分析/farm/sell_product.php	    在源码中可以观察到，后端处理删除SQL数据</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-14T00:10:46</pubDate></item><item><title>Poultry Farm管理系统update_image.php 处存在任意文件上传</title><link>https://mp.weixin.qq.com/s/M14SpKJpl_n3fvfbMUBzXA</link><description>1. 源码分析/farm/update_image.php    	在源码中可以观察到，后端处理上传文件时，并</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-14T00:10:46</pubDate></item><item><title>Poultry Farm管理系统update_logo.php 处存在任意文件上传</title><link>https://mp.weixin.qq.com/s/toQ-mVTPhRiPKO1x4ix9Tg</link><description>1. 源码分析/farm/update_logo.php    在源码中可以观察到，后端处理上传文件时，并未对</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-14T00:10:46</pubDate></item><item><title>u200bPoultry Farm管理系统update_productimage.php 处存在任意文件上传</title><link>https://mp.weixin.qq.com/s/0YqIvDC4tlY87lHzW3y4YQ</link><description>1. 源码文件/farm/update_productimage.php    在源码中可以观察到，后端处理上</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-14T00:10:46</pubDate></item><item><title>Poultry Farm管理系统view_product.php 处存在存储型XSS</title><link>https://mp.weixin.qq.com/s/46QobWMwT2_SVmGC8shcJQ</link><description>1. 源码分析/farm/view_product.php    通过源码可以观察到，在展示所有产品时，并未对</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-14T00:10:46</pubDate></item><item><title>润申信息科技 ERP commentstandardhandler sql注入</title><link>https://mp.weixin.qq.com/s/dtck7G4tHc2rbdwciut3TA</link><description>1. 漏洞描述    润申信息科技企业标准化管理系统通过给客户提供各种灵活的标准法规信息化管理解决方案，帮助他</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-13T15:09:32</pubDate></item><item><title>润申信息科技 ERP defaulthandler sql注入漏洞</title><link>https://mp.weixin.qq.com/s/M1QguUk01Jq8nEnK86m-2w</link><description>1. 漏洞描述    润申信息科技企业标准化管理系统通过给客户提供各种灵活的标准法规信息化管理解决方案，帮助他</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-13T15:09:32</pubDate></item><item><title>润申信息企业标准化管理系统 AddNewsHandler.ashx 任意用户创建</title><link>https://mp.weixin.qq.com/s/1dgcSCpewRFK3XbuVOuHcQ</link><description>1. 漏洞描述    润申信息科技企业标准化管理系统通过给客户提供各种灵活的标准法规信息化管理解决方案，帮助他</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-13T15:09:32</pubDate></item><item><title>Poultry Farm管理系统存在默认账号密码</title><link>https://mp.weixin.qq.com/s/mq-DVnNWhG2GPV6jAjcxkw</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-13T15:09:32</pubDate></item><item><title>Poultry Farm管理系统product.php 处存在任意文件上传</title><link>https://mp.weixin.qq.com/s/smHN7hk5I1ZZY8-vXGsSug</link><description>1. 源码文件/farm/product.php    	在源码中可以观察到，后端处理上传文件时，并未对$im</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-13T15:09:32</pubDate></item><item><title>Poultry Farm管理系统product.php 处存在SQL注入</title><link>https://mp.weixin.qq.com/s/VE65sTAWXzkxskbbg7BQpw</link><description>1. 源码分析/farm/product.php    在源码中可以观察到，后端处理删除SQL数据时，并未对$</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-13T15:09:32</pubDate></item><item><title>Poultry Farm管理系统product_report.php 处存在任意文件上传</title><link>https://mp.weixin.qq.com/s/A4J1VfbY6gHOJp5FFV1bzw</link><description>1. 源码分析/farm/product_report.php    在源码中可以观察到，后端处理上传文件时，</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-13T15:09:32</pubDate></item><item><title>Poultry Farm管理系统product_report.php 处存在SQL注入</title><link>https://mp.weixin.qq.com/s/BKH1jEqycz6BozzVuf9j1g</link><description>1. 源码分析/farm/product_report.php	    在源码中可以观察到，后端处理删除SQL</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-13T15:09:32</pubDate></item><item><title>APC注入DLL功能实现</title><link>https://mp.weixin.qq.com/s/vq1AMLK6r---ztaMrpPi8g</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-08T22:45:11</pubDate></item><item><title>APC注入DLL源码分析</title><link>https://mp.weixin.qq.com/s/ppdsl7JSwVND3KMK4PEzjQ</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-08T22:45:11</pubDate></item><item><title>通过APC注入shellcode功能实现</title><link>https://mp.weixin.qq.com/s/mD1YUEizuGMjuTdAvhykLQ</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-08T22:45:11</pubDate></item><item><title>EarlyBird注入dll代码实现</title><link>https://mp.weixin.qq.com/s/iBI0WvhyuzncObyvClnAfA</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-08T22:45:11</pubDate></item><item><title>EarlyBird注入shellcode代码实现</title><link>https://mp.weixin.qq.com/s/Fg2g85Li5mBSv4ca7H1tKw</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-08T22:45:11</pubDate></item><item><title>通过远程线程注入shellcode功能实现</title><link>https://mp.weixin.qq.com/s/Ti93l-JSUTFgzLHBvrvTwA</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-08T22:45:11</pubDate></item><item><title>异步过程调用</title><link>https://mp.weixin.qq.com/s/HCa8luQrhUYM1v3mSYQ8Eg</link><description>异步 过程调用 (APC) 是在特定线程的上下文中异步执行的函数。当 APC 排队到线程时，系统会发出软件中断。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-08T22:45:11</pubDate></item><item><title>普通APC注入与EarlyBird注入</title><link>https://mp.weixin.qq.com/s/7p4q763qwvQyASdUoSTAGg</link><description>普通 APC注入	    APC注入是一种在Windows操作系统中实现进程注入的技术。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-08T22:45:11</pubDate></item><item><title>通过远程线程注入DLL功能实现</title><link>https://mp.weixin.qq.com/s/FzpzX80aevmYU-njTHz8OQ</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-06T23:59:32</pubDate></item><item><title>通过远程线程注入DLL源码分析</title><link>https://mp.weixin.qq.com/s/vI9QkKNr0VjwAqfL4ZXapw</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-06T23:59:32</pubDate></item><item><title>满客宝智慧食堂管理系统selectUserByOrgId接口存在敏感信息泄露漏洞</title><link>https://mp.weixin.qq.com/s/0FKZyptWwo-b07Ok6mfEyQ</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-06T23:59:32</pubDate></item><item><title>世邦通信SPON IP网络对讲广播系统my_parser.php 接口处存在文件上传漏洞</title><link>https://mp.weixin.qq.com/s/-DAAv2uWO_PLs8ndMUqP_A</link><description>1. 漏洞描述    世邦通信 SPON IP网络对讲广播系统 my_parser.php 存在任意文件上传漏</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-06T23:59:32</pubDate></item><item><title>世邦通信SPON IP网络对讲广播系统busyscreenshotpush.php 接口处存在文件上传漏洞</title><link>https://mp.weixin.qq.com/s/8NjMJubPuovJCwhAEDQrNQ</link><description>1. 漏洞描述	    世邦通信 SPON IP网络对讲广播系统 busyscreenshotpush.php</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-06T23:59:32</pubDate></item><item><title>满客宝后台管理系统 downloadWebFile 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/JBjMS6CxNm0jXjpsYlErxA</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-06T23:59:32</pubDate></item><item><title>Bazaar v1.4.3 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/DMNbz07Id9WNLOlWurKA0w</link><description>1. 漏洞描述    Bazarr存在任意文件读取漏洞，该漏洞是由于Bazaar v1.4.3的组件/api/</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-06T23:59:32</pubDate></item><item><title>父进程欺骗--ChiragSavla</title><link>https://mp.weixin.qq.com/s/FBh1YCYtOgv_O4g0GrSTfA</link><description>Chirag Savla 使用 C# 开发了一个名为“ProcessInjection”的出色工具，</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-05T17:00:13</pubDate></item><item><title>父进程欺骗--Decoder-it</title><link>https://mp.weixin.qq.com/s/oCnAn8ucd70d6pHvbwMZ0g</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-05T17:00:13</pubDate></item><item><title>父进程欺骗--F-Secure</title><link>https://mp.weixin.qq.com/s/8WEiGkqhFd3esz1s_8bzxg</link><description>F-Secure发布了一个PowerShell脚本(PPID-Spoof)，它可以用于父进程欺骗，该</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-05T17:00:13</pubDate></item><item><title>父进程欺骗--py7hagoras</title><link>https://mp.weixin.qq.com/s/gc8UOxA3QwkNT7MgcTFvew</link><description>py7hagoras开发了GetSystem项目，是上述技术的C#实现，可以在这里找到：https:/</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-05T17:00:13</pubDate></item><item><title>世邦通信SPON IP网络对讲广播系统 addscenedata.php 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/ZwLau79th2FVPdbMgzAz9g</link><description>1. 漏洞描述	    世邦通信 SPON IP网络对讲广播系统 addscenedata.php 存在任意文</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-05T17:00:13</pubDate></item><item><title>世邦通信SPON IP网络对讲广播系统存在默认账号</title><link>https://mp.weixin.qq.com/s/2uB6QHXJhIdbOSqH2eiD4g</link><description>1. 漏洞描述    世邦通信 SPON IP网络对讲广播系统存在默认账号，可以通过这个账号直接登录系统后台。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-05T17:00:13</pubDate></item><item><title>世邦通信SPON IP网络对讲广播系统exportrecord.php 接口处存在任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/EOuzgofRl0QXH108RLyYIw</link><description>1. 漏洞描述    世邦通信 SPON IP网络对讲广播系统 exportrecord.php 存在任意文件</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-05T17:00:13</pubDate></item><item><title>世邦通信SPON IP网络对讲广播系统getjson.php 接口处存在任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/qO0STsWm0JrslDdkKbvAAQ</link><description>1. 漏洞描述    世邦通信 SPON IP网络对讲广播系统 getjson.php 存在任意文件读取漏洞，</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-05T17:00:13</pubDate></item><item><title>润乾报表dataSphereServlet接口存在任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/p4VY3PZ249Z9pJxVMRGyjg</link><description>1. 漏洞描述	    润乾报表是一个纯JAVA的企业级报表工具，支持对J2EE系统的嵌入式部署，无缝集成。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-04T20:27:34</pubDate></item><item><title>润乾报表dataSphereServlet接口存在任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/FchLnJtss7YkZuM8mweMcQ</link><description>1. 漏洞描述    润乾报表是一个纯JAVA的企业级报表工具，支持对J2EE系统的嵌入式部署，无缝集成。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-04T20:27:34</pubDate></item><item><title>润乾报表InputServlet接口存在任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/qMcTcMQfEQ43pPBTwQqP3g</link><description>1. 漏洞描述    润乾报表是一个纯JAVA的企业级报表工具，支持对J2EE系统的嵌入式部署，无缝集成。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-04T20:27:34</pubDate></item><item><title>润乾报表InputServlet接口存在任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/LqUDHVucSKeDvSykjfwYjw</link><description>1. 漏洞描述    润乾报表是一个纯JAVA的企业级报表工具，支持对J2EE系统的嵌入式部署，无缝集成。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-04T20:27:34</pubDate></item><item><title>喰星云-数字化餐饮服务系统not_finish.php存在SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/ILYXNJpsLVweN_Iz8OZf-A</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-04T20:27:34</pubDate></item><item><title>喰星云-数字化餐饮服务系统not_out_depot.php存在SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/X9VBs2IjUglqZITr8zq3PQ</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-04T20:27:34</pubDate></item><item><title>喰星云-数字化餐饮服务系统shelflife.php存在SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/coZcinAcerfoYr4wLZF8dg</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-04T20:27:34</pubDate></item><item><title>喰星云-数字化餐饮服务系统stock.php存在SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/lEcQMVmrzSZG6V-C34bfZw</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-04T20:27:34</pubDate></item><item><title>建文工程管理系统 download2 文件读取漏洞</title><link>https://mp.weixin.qq.com/s/XlDPI7NMASt8vgx4FkLO6Q</link><description>1. 漏洞描述    建文工程项目管理软件是一套适用于各类弱电施工、系统集成、机房工程、IDC数据中心项目、智</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-03T00:41:17</pubDate></item><item><title>建文工程管理系统businessMangere.ashx处存在SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/uFTFEc7CgDQrFm2jeoNITg</link><description>1. 漏洞描述    建文工程项目管理软件是一套适用于各类弱电施工、系统集成、机房工程、IDC数据中心项目、智</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-03T00:41:17</pubDate></item><item><title>建文工程管理系统desktop.ashx处存在SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/EpZNrZtC-ahzAoYKZuQaSA</link><description>1. 漏洞描述    建文工程项目管理软件是一套适用于各类弱电施工、系统集成、机房工程、IDC数据中心项目、智</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-03T00:41:17</pubDate></item><item><title>魔方网表 mailupdate.jsp 接口 任意文件上传</title><link>https://mp.weixin.qq.com/s/m6WI3pv-Gj48uJFpseJu1A</link><description>0. 漏洞介绍    魔方网表ERP是一款高效、灵活的企业资源规划解决方案，旨在帮助企业实现数智化转型，消除信</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-03T00:41:17</pubDate></item><item><title>u200b金和OA jc6/servlet/Upload接口存在任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/4ICzcFE9crR7R_Pi2mWPKA</link><description>0. 漏洞介绍    金和OA办公系统是.款集合了办公自动化协同办公工作流管理等功能的企业级管理软件。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-03T00:41:17</pubDate></item><item><title>金和OA SAP_B1Config.aspx存在未授权信息泄露</title><link>https://mp.weixin.qq.com/s/MA1iBAGVbJf-Ql5oYB6efA</link><description>0. 漏洞介绍    金和OA办公系统是.款集合了办公自动化协同办公工作流管理等功能的企业级管理软件。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-03T00:41:17</pubDate></item><item><title>金和OA viewConTemplate.action RCE漏洞</title><link>https://mp.weixin.qq.com/s/-0HbInp7zZEkPR-S9Tk63Q</link><description>0. 漏洞介绍    金和OA办公系统是.款集合了办公自动化协同办公工作流管理等功能的企业级管理软件。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-03T00:41:17</pubDate></item><item><title>科荣AIO系统UtilServlet存在任意命令执行漏洞</title><link>https://mp.weixin.qq.com/s/4-iXh61ztjSdArmvbyb6Rw</link><description>1. 漏洞描述    科荣AIO---集成进销存,财务,OA,CRM,HR,电子商务一体化企业管理软件。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-03T00:41:17</pubDate></item><item><title>父进程欺骗--DidierStevens</title><link>https://mp.weixin.qq.com/s/qgs3SJCa53M4sTke7EeC8A</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-02T22:41:40</pubDate></item><item><title>父进程欺骗--DidierStevens(一)</title><link>https://mp.weixin.qq.com/s/ppqsU8TyJ6LBL-psy1R5bA</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-02T22:41:40</pubDate></item><item><title>父进程欺骗--DidierStevens(二)</title><link>https://mp.weixin.qq.com/s/E9BYAF7wwVEjtrehKFU78w</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-02T22:41:40</pubDate></item><item><title>父进程欺骗--DidierStevens(三)</title><link>https://mp.weixin.qq.com/s/S1LDyITJUCITLkW7Le7Xpw</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-02T22:41:40</pubDate></item><item><title>u200bH3C路由器 userLogin.asp 信息泄漏漏洞</title><link>https://mp.weixin.qq.com/s/ylhKLDvsOa3JzgzNflcJcg</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-02T22:41:40</pubDate></item><item><title>Nexus Reposity3目录穿越漏洞CVE-2024-4956</title><link>https://mp.weixin.qq.com/s/MErTDsEejtFOHi_f1TzkAw</link><description>1. 漏洞描述	    Sonatype Nexus Repository 3（Sonatype Nexus</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-02T22:41:40</pubDate></item><item><title>同享人力资源管理系统-TXEHR V15 DownloadTemplate 文件读取漏洞</title><link>https://mp.weixin.qq.com/s/GdqTCVAaUu3Oc69VMiGdgw</link><description>1. 漏洞描述	同享人力资源管理系统-TXEHR V15 DownloadTemplate.asmx 接口处存</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-02T22:41:40</pubDate></item><item><title>trap后门</title><link>https://mp.weixin.qq.com/s/UeUnKCqR_HoSwaYnDbB6ig</link><description>结合之前的《trap使用》，在这里模拟一个挖矿程序，并通过trap将这个程序隐藏。编写如下\\x26quot;挖矿\\x26quot;程序（miner.sh），#!</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-01T16:25:52</pubDate></item><item><title>trap使用</title><link>https://mp.weixin.qq.com/s/YFEamjtXZoGKZbqqUHgoag</link><description>trap 命令是 Unix 和 Linux 系统中用于处理信号（signals）的一个命令。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-01T16:25:52</pubDate></item><item><title>trap作用范围</title><link>https://mp.weixin.qq.com/s/Gs9y8HeSq5gmwy_9XzyWfA</link><description>在Ubuntu主机上开一个shell会话，输入以下内容，用trap命令捕获SIGINT信号（程序终止(int</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-01T16:25:52</pubDate></item><item><title>信号与信号排队</title><link>https://mp.weixin.qq.com/s/PI1uchiAR-uIFW1A74iMKg</link><description>信号	信号机制是UNIX系统最古老的机制之一，它不仅是内核处理程序在运行时发生错误的方式，还是终端管理进程的方</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-01T16:25:52</pubDate></item><item><title>喰星云-数字化餐饮服务系统信息泄露漏洞</title><link>https://mp.weixin.qq.com/s/bejGrVg5DWfYy07vZQH8GA</link><description>1. 漏洞描述	喰星云-数字化餐饮服务系统存在信息泄露漏洞，未经身份验证的远程攻击者可利用此漏洞读取后台管理员</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-01T16:25:52</pubDate></item><item><title>迈普多业务融合网关远程命令执行漏洞</title><link>https://mp.weixin.qq.com/s/YvHMuQi3bOKcEz8wv38OsQ</link><description>1. 漏洞描述	迈普通信技术股份有限公司成立于1993年，是国内领先的网络产品及解决方案供应商。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-01T16:25:52</pubDate></item><item><title>飞企互联-FE企业运营管理平台-登录绕过loginService.fe</title><link>https://mp.weixin.qq.com/s/fPCI5WLfAIMLXt4VXYZR2Q</link><description>0. 漏洞介绍	飞企OA是一款专为企业办公管理而设计的综合性管理系统。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-01T16:25:52</pubDate></item><item><title>华天动力OA系统downloadWpsFile接口存在任意文件读取</title><link>https://mp.weixin.qq.com/s/l_Kpa0qkWGyIJwrUpvb06w</link><description>1. 漏洞描述	华天动力OA系统是一款功能强大的企业级办公自动化管理软件。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-08-01T16:25:52</pubDate></item><item><title>Linux隐藏端口--Port knocking</title><link>https://mp.weixin.qq.com/s/QPzA5QebtLUEPRdEmV8vgQ</link><description>0. 端口敲门	保持服务器特定端口关闭的情况下，仍然允许授权用户连接/访问服务器的这个特定端口。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-31T13:09:05</pubDate></item><item><title>天问物业ERP系统AreaAvatarDownLoad.aspx任意文件读取</title><link>https://mp.weixin.qq.com/s/cT4LFcdqw1ODIwigTGDqrw</link><description>1. 漏洞描述	天问物业ERP系统 AreaAvatarDownLoad.aspx 接口处存在任意文件读取漏洞</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-31T13:09:05</pubDate></item><item><title>天问物业ERP系统ContractDownLoad.aspx任意文件读取</title><link>https://mp.weixin.qq.com/s/nGF6i6N42oihQHrh3w-0Cw</link><description>1. 漏洞描述	天问物业ERP系统 AreaAvatarDownLoad.aspx 接口处存在任意文件读取漏洞</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-31T13:09:05</pubDate></item><item><title>天问物业ERP系统docfileDownLoad.aspx任意文件读取</title><link>https://mp.weixin.qq.com/s/IXc2uCMLsq_TrkzprT_fNw</link><description>1. 漏洞描述	天问物业ERP系统 AreaAvatarDownLoad.aspx 接口处存在任意文件读取漏洞</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-31T13:09:05</pubDate></item><item><title>天问物业ERP系统OwnerVacantDownLoad任意文件读取</title><link>https://mp.weixin.qq.com/s/BNQOMpv6h8fK0g9gBH6nJg</link><description>1. 漏洞描述	天问物业ERP系统 AreaAvatarDownLoad.aspx 接口处存在任意文件读取漏洞</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-31T13:09:05</pubDate></item><item><title>天问物业ERP系统VacantDiscountDownLoad.aspx任意文件读取</title><link>https://mp.weixin.qq.com/s/__OXn3qv06wSZGFApoR1cA</link><description>1. 漏洞描述	天问物业ERP系统 AreaAvatarDownLoad.aspx 接口处存在任意文件读取漏洞</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-31T13:09:05</pubDate></item><item><title>livenvr 青柿视频管理系统 channeltree 未授权访问漏洞</title><link>https://mp.weixin.qq.com/s/JiE3GkuEpNG37nKWqwA-dg</link><description>1. 漏洞描述	livenvr青柿视频管理系统channeltree接口处存在未授权访问漏洞。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-31T13:09:05</pubDate></item><item><title>锐明技术Crocus系统 Service.do 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/Vdj0bLiocrHzHsR5jcaoVw</link><description>1. 漏洞描述	锐明技术Crocus系统Service.do接口Path参数存在任意文件读取漏洞，攻击者可以通</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-31T13:09:05</pubDate></item><item><title>PHP内存马（一）不死马</title><link>https://mp.weixin.qq.com/s/EGEcaQAC6cIOjNoZz35OWQ</link><description>0. 内存马概念	    内存马是无文件攻击的一种常用手段，利用中间件的进程执行某些恶意代码。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-30T17:02:07</pubDate></item><item><title>PHP内存马(二)不死马优化</title><link>https://mp.weixin.qq.com/s/S3XHcoIaF1MEGI4QGIVqsA</link><description>传统的PHP不死马就是一根筋的往一处写文件，这样就会造成不管文件有没有被修改或者文件是否存在，都会重新创建一</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-30T17:02:07</pubDate></item><item><title>PHP内存马(三)不死马的表现及排查</title><link>https://mp.weixin.qq.com/s/OANtwC-S0jJkkUnteDrRow</link><description>1. PHP 不死马在服务器上的表现	通过上图可发现，每访问一次PHP内存马后，可以很清楚的看到apache2</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-30T17:02:07</pubDate></item><item><title>PHP内存马(四)预制处理</title><link>https://mp.weixin.qq.com/s/Q5iHJeXHQ_ODdypWIM_A4g</link><description>在php.ini 中有两个配置参数，auto_prepend_file 和 auto_append_fi</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-30T17:02:07</pubDate></item><item><title>Everything参数</title><link>https://mp.weixin.qq.com/s/7G6w3dMegcR6WJifemPEWg</link><description>参数作用-?</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-30T17:02:07</pubDate></item><item><title>Everything后渗透利用</title><link>https://mp.weixin.qq.com/s/JwdWqFkoimDZbMEM5-L14Q</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-30T17:02:07</pubDate></item><item><title>Everything取消显示托盘</title><link>https://mp.weixin.qq.com/s/gmbgWY_Rtct7EuoYSOFZLQ</link><description>1. 通过GUI设置取消显示托盘	默认安装的情况下，Everything将会在菜单栏显示缩小的图标，这很容易被</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-30T17:02:07</pubDate></item><item><title>Everything启用HTTP服务</title><link>https://mp.weixin.qq.com/s/x72XkP2m5KAbxiEsJQ_ElA</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-30T17:02:07</pubDate></item><item><title>通过WinRAR自解压功能实现的跨站脚本攻击</title><link>https://mp.weixin.qq.com/s/ZXLnKXcXx-goUCHid4XvFA</link><description>1. 右键添加到压缩文件	    对需要操作的文件夹添加压缩文件。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-29T17:37:23</pubDate></item><item><title>通过WinRAR自解压功能创建木马</title><link>https://mp.weixin.qq.com/s/PjBhzmXZvg1zS1ajU_ylow</link><description>1. 右键添加到压缩文件	    对需要操作的文件夹添加压缩文件。2. 创建自解压格式压缩文件	    在常规选项中勾选创建自解压格式压缩文件。</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-29T17:37:23</pubDate></item><item><title>易宝 OA系统basicservice文件上传漏洞</title><link>https://mp.weixin.qq.com/s/5Mm20VQK1HQvQ9UnzzycfQ</link><description>1. 漏洞描述    易宝OA系统是一种专门为企业和机构的日常办公工作提供服务的综合性软件平台，具有信息管理、</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-29T17:37:23</pubDate></item><item><title>易宝OA系统DownloadFile接口存在文件读取漏洞</title><link>https://mp.weixin.qq.com/s/HeMw7PiNpW-O9okCwE5Low</link><description>1. 漏洞描述    易宝OA系统是一种专门为企业和机构的日常办公工作提供服务的综合性软件平台，具有信息管理、</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-29T17:37:23</pubDate></item><item><title>易宝OA系统uploadfile接口文件上传漏洞</title><link>https://mp.weixin.qq.com/s/mDlvCUFeDCr5Arryv1BxLQ</link><description>1. 漏洞描述    易宝OA系统是一种专门为企业和机构的日常办公工作提供服务的综合性软件平台，具有信息管理、</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-29T17:37:23</pubDate></item><item><title>易宝OA系统ExecuteQueryForDataSetBinary接口存在sql注入</title><link>https://mp.weixin.qq.com/s/kNHcdFaue0NXu1CSf1n4Wg</link><description>1. 漏洞描述    易宝OA系统是一种专门为企业和机构的日常办公工作提供服务的综合性软件平台，具有信息管理、</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-29T17:37:23</pubDate></item><item><title>易宝OA系统GetProductInv接口存在SQL注入</title><link>https://mp.weixin.qq.com/s/MTIMDuaz3NeL6ZRaVIjhxg</link><description>1. 漏洞描述    易宝OA系统是一种专门为企业和机构的日常办公工作提供服务的综合性软件平台，具有信息管理、</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-29T17:37:23</pubDate></item><item><title>自定义协议加载恶意程序(一)注册表</title><link>https://mp.weixin.qq.com/s/fiDuUrhS_xKbq1YG0uvQaA</link><description>1. 自定义协议	    Windows 自定义协议（Custom Protocol）是一种在 Windows</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-26T15:37:38</pubDate></item><item><title>自定义协议加载恶意程序(二)书签栏</title><link>https://mp.weixin.qq.com/s/B32D3W6Ou4VNeLhuZlfKIg</link><description>在浏览器通过书签栏访问页面时，你可以将其简化为以下模型:\\x26lt;a href=\\x26quot;[: 书签指向网址]\\x26quot;\\x26gt;]</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-26T15:37:38</pubDate></item><item><title>天清汉马vpn任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/z8Rp7bLHh7odFCGOVGzGPg</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-26T15:37:38</pubDate></item><item><title>智慧校园信息管理系统存在任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/6OIFkcmroar96iijdDWB2Q</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-26T15:37:38</pubDate></item><item><title>新中新中小学智慧校园信息管理系统PSE存在任意文件SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/my3Txc-1DPxg1c0ywF0ELg</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-26T15:37:38</pubDate></item><item><title>pip后门(一)src/pip/_internal/utils/unpacking.py解析</title><link>https://mp.weixin.qq.com/s/UjeRGkDyL5P2_ib1R--YlQ</link><description>src/pip/_internal/utils/unpacking.py 用于处理下载安装过程中出现</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-25T14:20:51</pubDate></item><item><title>pip后门(二)src/pip/_internal/req/req_install.py解析</title><link>https://mp.weixin.qq.com/s/HW5aptPcY0iWbANXK8sPng</link><description>src/pip/_internal/req/req_install.py 用于创建并完成整个pip下</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-25T14:20:51</pubDate></item><item><title>pip后门(三)src/pip/_internal/operations/install/editable_legacy解析</title><link>https://mp.weixin.qq.com/s/j4ck3yKxRISy1RjRknbHxQ</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-25T14:20:51</pubDate></item><item><title>pip后门示例</title><link>https://mp.weixin.qq.com/s/kZrLiu9VWgZ7yTfvfymjyQ</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-25T14:20:51</pubDate></item><item><title>CVE-2022-24816 GeoServer WPS 远程代码执行漏洞</title><link>https://mp.weixin.qq.com/s/ZnZaqPPLjR-8yjmNkOSqkw</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-04T12:29:18</pubDate></item><item><title>CVE-2023-25157 GeoServer SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/TRAG5awpORkTNXGlmSg2YQ</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-04T12:29:18</pubDate></item><item><title>CVE-2023-51444 Geoserver 任意文件上传</title><link>https://mp.weixin.qq.com/s/g_3ceP6Il6AAgmnekiBUDw</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-04T12:29:18</pubDate></item><item><title>CVE-2024-36401 GeoServer CVE-2024-36401 远程代码执行漏洞</title><link>https://mp.weixin.qq.com/s/nSjGvOieikicbZY107ADXg</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-07-03T17:01:49</pubDate></item><item><title>u200b进程遍历-CreateToolhelp32Snapshot系统快照</title><link>https://mp.weixin.qq.com/s/7ZnsVchjuyTCFidZ5-rXsg</link><description>进程遍历-CreateToolhelp32Snapshot系统快照1. 相关函数及结构体1.1 CreateT</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-06-07T12:16:06</pubDate></item><item><title>u200b进程遍历-EnumProcesses枚举</title><link>https://mp.weixin.qq.com/s/nTjdPmg0BAwtP2qqC6SZgg</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-06-07T12:16:06</pubDate></item><item><title>进程遍历-WTSEnumerateProcesses枚举</title><link>https://mp.weixin.qq.com/s/vkrx1gkYjgKueo5Y5q5u7A</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-06-07T12:16:06</pubDate></item><item><title>进程遍历-NtQuerySystemInformation枚举</title><link>https://mp.weixin.qq.com/s/mKfjTdz8gR8zTWfTQE_L4w</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-06-07T12:16:06</pubDate></item><item><title>API 安全测试</title><link>https://mp.weixin.qq.com/s/x0Nn5rt7IUZ5M24R-dH57Q</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-06-05T11:04:03</pubDate></item><item><title>应急响应靶场-Where-1S-tHe-Hacker-P1</title><link>https://mp.weixin.qq.com/s/cOhROrYmI3ZYZA1GERE8uA</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-06-05T11:04:03</pubDate></item><item><title>应急响应靶场-Where-1S-tHe-Hacker-P2</title><link>https://mp.weixin.qq.com/s/9eI-u8o-tIoU29ZbxAi5zw</link><description></description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-06-05T11:04:03</pubDate></item><item><title>Old Tips: Flash Xss</title><link>https://mp.weixin.qq.com/s/xcgBBGGieXLA1hKQZ_JfIw</link><description>Flash XSS 炒冷饭，查漏补缺</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-05-23T20:23:22</pubDate></item><item><title>IPC</title><link>https://mp.weixin.qq.com/s/MGvyPjNz_H-VEOd2Y1MpsQ</link><description>第一部分 IPC 1 什么是 IPC ？1.1 IPC 通信1.2 Windows 上常见的 IPC 机制有哪些？</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-05-16T12:36:59</pubDate></item><item><title>Re Leviathan</title><link>https://mp.weixin.qq.com/s/nYPPVf40N3M5bWgoU_jYXw</link><description>Leviathan	新手逆向训练靶场(逆向)，靶场入口0. Leviathan 靶场介绍	你敢面对 Levia</description><author>蟹堡安全团队</author><category>蟹堡安全团队</category><pubDate>2024-05-16T12:36:59</pubDate></item></channel></rss>