<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkyNjczNzgzMA.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Mon, 03 Nov 2025 14:29:23 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>漏洞挖掘-AI提示词越权</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484664&amp;idx=1&amp;sn=c919d528c0459a536f47b1dc728363d5</link><description>漏洞挖掘-AI提示词越权</description><author>网安日记本</author><category>网安日记本</category><pubDate>2025-11-03T09:39:04</pubDate></item><item><title>漏洞挖掘-AI提示词越权</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484658&amp;idx=1&amp;sn=f64559fc51f8234c8a6cff9c12133e74</link><description>漏洞挖掘-AI提示词越权</description><author>网安日记本</author><category>网安日记本</category><pubDate>2025-10-31T16:14:05</pubDate></item><item><title>漏洞挖掘—只靠信息收集拿下证书站</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484645&amp;idx=1&amp;sn=9379bb83e36645bb66ce345a9b605aab</link><description>漏洞挖掘—只靠信息收集拿下证书站</description><author>网安日记本</author><category>网安日记本</category><pubDate>2025-09-30T10:13:45</pubDate></item><item><title>雷池WAF攻击日志判断指南</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484631&amp;idx=1&amp;sn=d943a1b62b159586da3c2af15b7c32b9</link><description>雷池WAF攻击日志判断指南</description><author>网安日记本</author><category>网安日记本</category><pubDate>2025-07-25T08:32:08</pubDate></item><item><title>漏洞挖掘—简单的逻辑漏洞（通杀）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484615&amp;idx=1&amp;sn=95c2c36d9054b69bc9bf22b8e12f0e63</link><description>漏洞挖掘—简单的逻辑漏洞（通杀）</description><author>网安日记本</author><category>网安日记本</category><pubDate>2025-07-09T14:18:20</pubDate></item><item><title>公益SRC平台“刷洞”技巧总结</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484597&amp;idx=1&amp;sn=84da85ef4d69cf4890bc6e41046a93a9</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>网安日记本</author><category>网安日记本</category><pubDate>2025-06-27T15:00:38</pubDate></item><item><title>漏洞挖掘—EDU SRC证书站漏洞挖掘记录（2）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484588&amp;idx=1&amp;sn=aba999330af8a1209992ce8d5edd8ffc</link><description>漏洞挖掘—EDU SRC证书站漏洞挖掘记录（2）</description><author>网安日记本</author><category>网安日记本</category><pubDate>2025-06-12T07:01:05</pubDate></item><item><title>漏洞挖掘—利用查询功能获取敏感信息（3）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484564&amp;idx=1&amp;sn=6fb78c41406e38426eb86081c19246cc</link><description>漏洞挖掘—利用查询功能获取敏感信息（3）</description><author>网安日记本</author><category>网安日记本</category><pubDate>2025-05-27T21:20:26</pubDate></item><item><title>闲聊+广告（实习/护网简历更改服务）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484548&amp;idx=1&amp;sn=850c3309d0b3e9266f984510a02735f8</link><description>闲聊+广告（实习/护网简历更改服务）</description><author>网安日记本</author><category>网安日记本</category><pubDate>2025-05-22T08:45:21</pubDate></item><item><title>漏洞挖掘—利用查询功能获取敏感信息（2）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484547&amp;idx=1&amp;sn=6e16e54e1a96a10f763626e990d0c081</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>网安日记本</author><category>网安日记本</category><pubDate>2025-05-21T16:31:17</pubDate></item><item><title>漏洞挖掘—利用查询功能获取敏感信息</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484526&amp;idx=1&amp;sn=122fb57b1d99235f9a53cec6301e1504</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>网安日记本</author><category>网安日记本</category><pubDate>2025-05-14T14:01:28</pubDate></item><item><title>漏洞挖掘—隐藏资产挖掘SQL注入</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484512&amp;idx=1&amp;sn=23682b51104b29e8288ad6f5df352494</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>网安日记本</author><category>网安日记本</category><pubDate>2025-05-03T19:00:23</pubDate></item><item><title>渗透测试实战—利用防火墙突破网络隔离</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484490&amp;idx=1&amp;sn=2891b60daf5f401dfdf5c53d2c08d0a9</link><description>渗透测试实战—利用防火墙突破网络隔离</description><author>网安日记本</author><category>网安日记本</category><pubDate>2025-04-25T09:44:26</pubDate></item><item><title>漏洞挖掘—简单的任意用户密码重置（通杀）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484467&amp;idx=1&amp;sn=838a3e332542e0993b139d7a4ea2ccd7</link><description>漏洞挖掘—简单的任意用户密码重置通杀（漏洞已修复）</description><author>网安日记本</author><category>网安日记本</category><pubDate>2025-04-09T07:04:10</pubDate></item><item><title>漏洞挖掘—EDU SRC证书站漏洞挖掘记录</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484439&amp;idx=1&amp;sn=b569dde58935b886faab563928d84297</link><description>漏洞挖掘—EDU SRC证书站漏洞挖掘记录（漏洞均已修复）</description><author>网安日记本</author><category>网安日记本</category><pubDate>2025-03-18T17:59:31</pubDate></item><item><title>网络安全行业证书盘点</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484402&amp;idx=1&amp;sn=eb0d683149a85956df88595894f52893</link><description>根据证书颁发机构进行分类整理部分网络安全行业中相关证书，文中没有排名和先后，仅仅对现有部分证书及其机构进行了整理。</description><author>网安日记本</author><category>网安日记本</category><pubDate>2025-01-08T10:22:38</pubDate></item><item><title>网络安全行业证书盘点</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484400&amp;idx=1&amp;sn=edc3f8f54bd6480f5520f4ade33721fc</link><description>根据证书颁发机构进行分类整理部分网络安全行业中相关证书，文中没有排名和先后，仅仅对现有部分证书及其机构进行了整理。</description><author>网安日记本</author><category>网安日记本</category><pubDate>2025-01-07T08:00:34</pubDate></item><item><title>渗透测试实战—某医院安全评估测试</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484394&amp;idx=1&amp;sn=59d8fb7001c22173a16367d61002753b</link><description>渗透测试实战—某医院安全评估测试</description><author>网安日记本</author><category>网安日记本</category><pubDate>2024-12-22T07:31:06</pubDate></item><item><title>渗透测试实战—利用防火墙突破网络隔离</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484338&amp;idx=1&amp;sn=1d4e3af01af9eb42ccc7d8c19de30992</link><description>渗透测试实战—利用防火墙突破网络隔离</description><author>网安日记本</author><category>网安日记本</category><pubDate>2024-12-08T07:00:47</pubDate></item><item><title>漏洞挖掘—越权更改、删除信息</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484294&amp;idx=1&amp;sn=945aa5d3f04bd25e27bf79f75bab0812</link><description>漏洞挖掘—越权更改、删除信息</description><author>网安日记本</author><category>网安日记本</category><pubDate>2024-11-28T07:00:30</pubDate></item><item><title>渗透测试实战—高权限shell碰上杀毒软件</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484243&amp;idx=1&amp;sn=7be64811180f609aabb97149aacadf41</link><description>渗透测试实战—高权限shell碰上杀毒软件\\x0d\\x0a主要记录一次获取高权限用户的shell后如何直面杀毒软件上传工具，并继续进行内网信息收集和横向工作，从而进一步扩大战果的实战记录。</description><author>网安日记本</author><category>网安日记本</category><pubDate>2024-11-10T07:00:32</pubDate></item><item><title>漏洞挖掘—组合拳获取敏感数据信息</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484184&amp;idx=1&amp;sn=e573cf65a85bc4cad64218c1fea497f1</link><description>漏洞挖掘—组合拳获取敏感数据信息</description><author>网安日记本</author><category>网安日记本</category><pubDate>2024-10-24T17:15:26</pubDate></item><item><title>渗透测试实战—教育攻防演练中突破网络隔离</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484149&amp;idx=1&amp;sn=e911f0c98dbe25ebafc7854e394f4a34</link><description>渗透测试实战—教育攻防演练中突破网络隔离</description><author>网安日记本</author><category>网安日记本</category><pubDate>2024-10-22T22:26:16</pubDate></item><item><title>记一次有趣的发现-绕过堡垒机访问限制</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484120&amp;idx=1&amp;sn=307e2bd1d845a49506b3595119eb3730</link><description>记一次有趣的发现-绕过堡垒机访问限制</description><author>网安日记本</author><category>网安日记本</category><pubDate>2024-10-14T11:41:26</pubDate></item><item><title>CNVD漏洞和证书挖掘经验总结</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484095&amp;idx=1&amp;sn=10701e77afd0395e4ff6810239c14919</link><description>CNVD漏洞和证书挖掘经验总结</description><author>网安日记本</author><category>网安日记本</category><pubDate>2024-09-25T11:54:29</pubDate></item><item><title>通过违法app发现大量网站被挂黑页（已提交报告到漏洞平台）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484026&amp;idx=1&amp;sn=0e3b7914f7243e56a9e85bdff8c0ab9b</link><description>通过违法app发现大量网站被挂黑页</description><author>网安日记本</author><category>网安日记本</category><pubDate>2024-08-27T12:27:12</pubDate></item><item><title>渗透测试实战—教育站点（若依系统的shiro反序列化利用）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247484012&amp;idx=1&amp;sn=ad3292cf13468dbdd246ff37141053aa</link><description>渗透测试实战—教育站点（若依系统的shiro反序列化利用）——站点已经整改，只有部分漏洞报告截图</description><author>网安日记本</author><category>网安日记本</category><pubDate>2024-08-23T11:51:40</pubDate></item><item><title>渗透测试实战—教育攻防演练信息收集</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247483994&amp;idx=1&amp;sn=744ebca3e142076ff4d762048471eb8c</link><description>渗透测试实战—教育攻防演练信息收集（主要关于信息收集方法、各种方法结合产生的奇效以及成果的记录分享，因为涉及大量信息，图片均已处理，只做演示效果）</description><author>网安日记本</author><category>网安日记本</category><pubDate>2024-08-17T07:25:26</pubDate></item><item><title>渗透测试实战—云渗透（AK/SK泄露）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247483953&amp;idx=1&amp;sn=2ff092293c1459e6b7e7837f8d4f96ea</link><description>渗透测试实战思路分享：getshell方法及横向移动方法，云安全（AK/SK泄露）</description><author>网安日记本</author><category>网安日记本</category><pubDate>2024-08-13T07:49:50</pubDate></item><item><title>渗透测试实战-菠菜站渗透测试（Nacos反序列化漏洞利用）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247483948&amp;idx=1&amp;sn=979597bdc9bf6948eaae66d9d6bd69ca</link><description>免责声明：文章来源于真实渗透测试，已获得授权，且关键信息已经打码处理，请勿利用文章内的相关技术从事非法测试，由</description><author>网安日记本</author><category>网安日记本</category><pubDate>2024-08-11T07:51:34</pubDate></item><item><title>渗透测试实战-HFS远程RCE漏洞利用</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNjczNzgzMA==&amp;mid=2247483800&amp;idx=1&amp;sn=a01ce4e9cfbe27b3f5ed7fa14bd22bfb</link><description>渗透测试实战-HFS远程RCE漏洞利用</description><author>网安日记本</author><category>网安日记本</category><pubDate>2024-08-08T09:40:10</pubDate></item></channel></rss>