<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkyNzQzNzc3OQ.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Thu, 12 Mar 2026 07:33:01 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>别吹了！扒下 OpenClaw 的底裤，你请来的是个赛博巨婴！</title><link>https://mp.weixin.qq.com/s/nOuwIAa-RI-lMy3kiBdpUg</link><description>醒醒吧，各位！别 吹 了 ！！！还在做梦？以为搞台 Mac Mini 扔在角落插上电就能全自动跑通 小红书 内容矩阵？</description><author>WH0secLab</author><category>WH0secLab</category><pubDate>2026-03-11T19:32:18</pubDate></item><item><title>Kubernetes 权限提升技术 - 1</title><link>https://mp.weixin.qq.com/s/PE4UH5PrhklfCFa30azLBg</link><description>Kubernetes 中的权限提升是指攻击者在集群内获得未经授权的更高权限访问权限。这可以通过各种手段实现，包括利用错误配置、利用漏洞或滥用过于宽松的基于角色的访问控制 (RBAC) 策略</description><author>WH0secLab</author><category>WH0secLab</category><pubDate>2025-06-01T15:54:59</pubDate></item><item><title>自治 SOC 是一段旅程，而不是目的地</title><link>https://mp.weixin.qq.com/s/xe4L5fBFtGXXizs2O4Prfw</link><description>自治 SOC 是一个充满未来主义的，去人类化的，机器可以单方面保护组织免受攻击。在未来这真的能实现吗？来看看自治 SOC 成熟度模型</description><author>WH0secLab</author><category>WH0secLab</category><pubDate>2025-05-18T11:00:57</pubDate></item><item><title>【域渗透】混合域环境中的密码哈希同步攻击（PHS）</title><link>https://mp.weixin.qq.com/s/Iz7EscK7LSXAxG5JK1_Gjw</link><description>密码哈希同步（PHS）攻击是针对 Azure Active Directory Connect 的网络攻击</description><author>WH0secLab</author><category>WH0secLab</category><pubDate>2025-05-14T08:31:05</pubDate></item><item><title>HookChain：深入探究高级 EDR 绕过技术</title><link>https://mp.weixin.qq.com/s/qL3xya55agPEmGh3C2jYyA</link><description>HookChainxa0是一种新颖的技术，旨在通过利用低级 Windows API 并操纵系统调用与用户模式钩子的交互方式来绕过端点检测和响应 (EDR) 解决方案。</description><author>WH0secLab</author><category>WH0secLab</category><pubDate>2025-05-12T08:30:38</pubDate></item><item><title>【云安全】利用Lambda错误配置进行横向移动</title><link>https://mp.weixin.qq.com/s/_JK4JSwBGUhFtC877CWLgg</link><description>AWS Lambda 是 Amazon Web Services (AWS) 提供的一种无服务器计算服务。本文将通过具体案例分析，揭示AWS Lambda环境中由配置错误导致的横向移动</description><author>WH0secLab</author><category>WH0secLab</category><pubDate>2025-05-03T17:41:51</pubDate></item><item><title>记一次使用无问AI绕过WAF文件上传</title><link>https://mp.weixin.qq.com/s/QtCTi3lq6jDyRFbIHJ792A</link><description>在一次渗透甲方网站的过程中，发现一处功能点存在任意文件上传。但是上传的过程中，却给我报错403估计是被拦截了</description><author>WH0secLab</author><category>WH0secLab</category><pubDate>2025-04-14T17:08:30</pubDate></item><item><title>域渗透系列 - 非约束委派 Unconstrained Delegation</title><link>https://mp.weixin.qq.com/s/6OGRZ8cuYd8oq50bYI3xeQ</link><description>委派攻击是xa0Active Directory 环境中最具威胁的横向移动手段之一，其本质是滥用系统设计的“信任链”实现权限越界。委派机制本身是AD架构的合法功能，攻击行为常伪装为正常服务交互。许多组织为便利性盲目启用委派，导致攻击者有机可乘</description><author>WH0secLab</author><category>WH0secLab</category><pubDate>2025-04-14T08:30:51</pubDate></item><item><title>域渗透系列 - 约束委派 Constrained Delegation</title><link>https://mp.weixin.qq.com/s/n1sn5W3C_TPHRNtonqwu0w</link><description>委派攻击是xa0Active Directory 环境中最具威胁的横向移动手段之一，其本质是滥用系统设计的“信任链”实现权限越界。委派机制本身是AD架构的合法功能，攻击行为常伪装为正常服务交互。许多组织为便利性盲目启用委派，导致攻击者有机可乘</description><author>WH0sec</author><category>WH0sec</category><pubDate>2025-03-24T08:30:35</pubDate></item><item><title>域渗透系列 -  委派 Delegation（概述）</title><link>https://mp.weixin.qq.com/s/41v3_pvX052UerNfAkZ7cQ</link><description>委派攻击是xa0Active Directory 环境中最具威胁的横向移动手段之一，其本质是滥用系统设计的“信任链”实现权限越界。委派机制本身是AD架构的合法功能，攻击行为常伪装为正常服务交互。许多组织为便利性盲目启用委派导致攻击者有机可乘</description><author>WH0sec</author><category>WH0sec</category><pubDate>2025-03-13T08:15:50</pubDate></item><item><title>域渗透系列 - 通过 SMB 进行Kerberos Relay</title><link>https://mp.weixin.qq.com/s/5gzDW7YwXFqk7zcBE_-Y9Q</link><description>Kerberos Relay是一种Kerberosi认证\\x0d\\x0a协议缺陷的攻击技术。本系列将深入解析其原\\x0d\\x0a理、攻击条件及防御措施，与你一同揭开他的\\x0d\\x0a神秘面纱</description><author>WH0sec</author><category>WH0sec</category><pubDate>2025-02-27T08:30:19</pubDate></item><item><title>域渗透系列 - 通过 DNS 进行Kerberos Relay</title><link>https://mp.weixin.qq.com/s/bT_dsc2OX2W4N2r9YkLYCg</link><description>Kerberos Relay 是一种Kerberos认证协议缺陷的攻击技术。本系列将深入解析其原理、攻击条件及防御措施，与你一同揭开他的神秘面纱。</description><author>WH0sec</author><category>WH0sec</category><pubDate>2025-01-19T19:30:23</pubDate></item><item><title>域渗透系列 - Kerberos Relay 概述</title><link>https://mp.weixin.qq.com/s/bXnTsOtPQUpFaoT_O1TKpg</link><description>Kerberos Relay是一种利用Kerberos认证协议缺陷的攻击技术，本系列将深入解析其原理、攻击条件及防御措施，与你一同揭开它的神秘面纱。</description><author>WH0sec</author><category>WH0sec</category><pubDate>2025-01-13T08:45:38</pubDate></item><item><title>Nuclei 被曝高危漏洞！允许攻击者进行签名绕过和代码执行，谨慎使用陌生的YAML模板</title><link>https://mp.weixin.qq.com/s/_N5T20SwhPZeq55TbnDodA</link><description>别再使用旧版Nuclei了！Nuclei被曝高危漏洞，允许攻击者进行签名绕过和代码执行！</description><author>WH0sec</author><category>WH0sec</category><pubDate>2025-01-07T11:30:56</pubDate></item><item><title>4个月通关CISSP，新鲜出炉的亲撰攻略</title><link>https://mp.weixin.qq.com/s/n6notUxcC4F8oG1h7vBAQw</link><description>刷到这篇来自通过者毫无保留的通关心得，你的考试，稳了！</description><author>WH0sec</author><category>WH0sec</category><pubDate>2025-01-01T22:48:07</pubDate></item><item><title>PentestGPT：由GPT驱动的AI渗透测试工具</title><link>https://mp.weixin.qq.com/s/C2gBmvp2MmetdqAcNaiZQg</link><description>PentestGPT 是由南洋理工大学的一名博士生设计并在 GitHub 上分享的新型工具，由 ChatGPT 驱动，将最新的 AI 技术与网络安全技术结合为安全工作者们提供支持。</description><author>WH0sec</author><category>WH0sec</category><pubDate>2024-06-20T17:00:24</pubDate></item><item><title>域渗透系列 - ADCS技术（ESC2）</title><link>https://mp.weixin.qq.com/s/8QMrT-faYF0ycspVqV_Dmg</link><description>本篇将介绍ADCS技术中的ESC2部分，ESC2与ESC1都属于证书模板存在错误配置，两者在 EKU 配置上存在一些不同。</description><author>WH0sec</author><category>WH0sec</category><pubDate>2024-06-12T16:30:13</pubDate></item><item><title>【Inveigh】基于.NET的跨平台MITM工具</title><link>https://mp.weixin.qq.com/s/0XuareGt3jT-dQJRzFcWNA</link><description>Inveigh 是一款跨平台的 .NET IPv4/IPv6 中间人攻击工具，适用于专业渗透测试人员。</description><author>WH0sec</author><category>WH0sec</category><pubDate>2024-06-05T11:16:50</pubDate></item><item><title>Kubernetes渗透测试技术 - Part 3</title><link>https://mp.weixin.qq.com/s/TDqd6_QT3H_mKSf9wSbMCA</link><description>本部分将讨论内部攻击者可以利用的一些向量来对付不设防的 Kubernetes 网络，我们将主要关注灰盒渗透测试中攻击向量。</description><author>WH0sec</author><category>WH0sec</category><pubDate>2024-05-31T11:00:40</pubDate></item><item><title>一次 Bypass Cloudflare 文件上传的探索</title><link>https://mp.weixin.qq.com/s/WMOImM1qeq_7z34y2AoXrg</link><description>本文共计：2991 字，预计阅读时间：6 分钟前言本文以一次 Bypass  Cloudflare 防护下的文</description><author>WH0sec</author><category>WH0sec</category><pubDate>2024-05-13T09:00:13</pubDate></item><item><title>Kubernetes渗透测试技术 - Part 2</title><link>https://mp.weixin.qq.com/s/xHK8HoZnfBUMy6XHuyIaGQ</link><description>在这一部分，我们将从远程攻击者和黑盒渗透测试人员的角度重点介绍攻击媒介。通常，在黑盒测试中，我们将无法访问或提供有关我们将要测试的 Kubernetes 集群的早期信息，因此，我们需要结合不同的攻击技术。</description><author>WH0sec</author><category>WH0sec</category><pubDate>2024-04-29T09:35:23</pubDate></item><item><title>API渗透看这一篇就够了！超全资料集合</title><link>https://mp.weixin.qq.com/s/Dhbm9Q6VMCRZADIUGzz4Jg</link><description>超全API渗透资料集合，一篇文章带你从API渗透小白到老白。</description><author>WH0sec</author><category>WH0sec</category><pubDate>2024-04-22T12:47:38</pubDate></item><item><title>Kubernetes渗透测试技术 - Part 1</title><link>https://mp.weixin.qq.com/s/L7BGT3vV4q8xUE83Thmyjg</link><description>Kubernetes渗透测试技术系列文章</description><author>WH0sec</author><category>WH0sec</category><pubDate>2024-04-19T16:33:32</pubDate></item><item><title>有手就行！钓鱼邮件在线分析指北</title><link>https://mp.weixin.qq.com/s/-mg6JFpKRZoXSbKm_17cIA</link><description>工欲善其事必先利其器，一篇文章带你入门钓鱼邮件分析，使用各种在线工具和网站全方位检测邮件安全性。</description><author>WH0sec</author><category>WH0sec</category><pubDate>2024-04-16T11:01:12</pubDate></item><item><title>域渗透系列 - ADCS技术（ESC1）</title><link>https://mp.weixin.qq.com/s/n8YV9J9alUIkO2xmDF4ONg</link><description>存在错误配置的Active Directory 证书服务将会为企业带来非常严重的安全后果。本篇将以Will Schroeder及其团队发布的《Certified Pre-Owned》为基础，分享多种ADCS相关的安全技术。</description><author>WH0sec</author><category>WH0sec</category><pubDate>2024-04-12T17:01:04</pubDate></item><item><title>域渗透系列 - ADCS技术（概述）</title><link>https://mp.weixin.qq.com/s/Zd3S_4ut4yd1Zfs7FjxKrQ</link><description>配置错误的Active Directory 证书服务将会为企业带来非常严重的安全后果。本篇将以Will Schroeder及其团队发布的《Certified Pre-Owned》为基础，分享多种ADCS相关的安全技术。</description><author>WH0sec</author><category>WH0sec</category><pubDate>2024-04-07T11:06:52</pubDate></item><item><title>挖洞总是漏？超全checklist奉上！</title><link>https://mp.weixin.qq.com/s/mauQMFdRCuiQsvFXOanKjA</link><description>一个包含很多 web 和 api 漏洞检查项以及来自社交媒体上的漏洞想法和提示的优质项目</description><author>WH0sec</author><category>WH0sec</category><pubDate>2024-04-02T16:05:05</pubDate></item><item><title>一文详解从LFI到RCE</title><link>https://mp.weixin.qq.com/s/4Jme7kCxeTN6lmHkx_5oiA</link><description>本地文件包含 （LFI） 是Web 应用程序中的一个漏洞，该漏洞可能造成读取受害服务器文件、远程代码执行等多种后果。</description><author>WH0sec</author><category>WH0sec</category><pubDate>2024-03-05T09:47:33</pubDate></item><item><title>Sn1per - 多合一进攻性安全框架</title><link>https://mp.weixin.qq.com/s/KoSQEAa-KuRYsHt2xOLtTg</link><description>面向渗透测试专业人员的自动化平台，包含攻击面管理、风险管理、资产发现、漏洞扫描、工具集成、报告输出等多种功能。</description><author>WH0sec</author><category>WH0sec</category><pubDate>2023-06-25T09:34:10</pubDate></item><item><title>Payloads All The Things - Github星标48K+的应用渗透测试payload列表</title><link>https://mp.weixin.qq.com/s/W4vSvVkL3A8FyEMee44KYA</link><description>覆盖面超全的测试payload及bypass列表</description><author>WH0sec</author><category>WH0sec</category><pubDate>2023-06-19T09:08:54</pubDate></item><item><title>黑寡妇（BlackWidow）- 自动收集网站信息的web应用爬虫</title><link>https://mp.weixin.qq.com/s/P0iyvjkDJgffFPuWj8pNig</link><description>一个自动收集网站信息的web应用爬虫</description><author>WH0sec</author><category>WH0sec</category><pubDate>2023-06-15T15:14:36</pubDate></item><item><title>Salesforce SAAS渗透测试：Part 2（模糊测试&amp;利用）</title><link>https://mp.weixin.qq.com/s/rkHv1cQiXRZxlcIHTlVwzQ</link><description>这是一篇关于Salesforce SAAS应用渗透测试的文章，包含两部分。第一部分专注于理解Salesforce的基础，第二部分专注于渗透测试的方法。</description><author>WH0sec</author><category>WH0sec</category><pubDate>2023-06-11T15:31:08</pubDate></item><item><title>Salesforce SAAS渗透测试：Part 1（概念）</title><link>https://mp.weixin.qq.com/s/SA0QiWwmvCu2iyaqkUvVSA</link><description>“ 这是一篇关于Salesforce SAAS应用渗透测试的文章，包含两部分。第一部分专注于理解Salesf</description><author>WH0sec</author><category>WH0sec</category><pubDate>2023-06-04T19:39:39</pubDate></item><item><title>武器化zip域名以开展社会工程学攻击</title><link>https://mp.weixin.qq.com/s/rHs5v4WWJo0UN6Ptlnr3ag</link><description>当受害者访问.zip域名时，一个新的被称为“浏览器中的文件存档器”的钓鱼技术可被用来在网络浏览器中模拟文件存档器软件。</description><author>WH0sec</author><category>WH0sec</category><pubDate>2023-06-01T21:10:34</pubDate></item></channel></rss>