<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkyNzU5OTc1NA.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Thu, 04 Dec 2025 16:45:46 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>【已复现，有POC】React远程代码执行漏洞（CVE-2025-55182）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247484100&amp;idx=1&amp;sn=c40d589aee3105ae6ed4b72e9aa697c5</link><description>React远程代码执行漏洞（CVE-2025-55182）</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2025-12-04T13:48:15</pubDate></item><item><title>【CVE-2025-49844】Redis Lua 远程代码执行漏洞（附POC）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247484095&amp;idx=1&amp;sn=05594aee6a6557778341b813d088b3ac</link><description>点个关注不迷路！</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2025-10-14T15:29:32</pubDate></item><item><title>【Shadowrend 斩影 1.1】开发日志2 — 一个集成AI大模型的渗透测试框架</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247484088&amp;idx=1&amp;sn=5d7ad21ce36ef1ddf786793656277fc3</link><description>上一版本Shadowrend 斩影 1.0 — 一个集成AI大模型的渗透测试框架---\\x26gt;目录\\x26lt;---0x01</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2025-10-11T18:39:12</pubDate></item><item><title>Shadowrend 斩影 1.0 — 一个集成AI大模型的渗透测试框架</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247484085&amp;idx=1&amp;sn=499a6367845bd948521b2622fe703502</link><description>Shadowrend 斩影 1.0 — 一个集成AI大模型的渗透测试框架</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2025-09-02T16:54:36</pubDate></item><item><title>P0级事故！吃瓜小红书进入开发模式</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247484077&amp;idx=1&amp;sn=7c9b0b0cb16dfbb8cdc546590545c3de</link><description>在小红书App进入设置页标题处连续点按设置标题，在弹出的对话框中输入弱口令xhsdev即可进入隐藏的开发者模式!</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2025-06-19T10:08:54</pubDate></item><item><title>记一次渗透偶遇飞企互联OA，使用工具一把梭！</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247484061&amp;idx=1&amp;sn=3f27e493f15b9cc371ebb3da5cdc226d</link><description>点个关注不迷路！</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2025-06-17T17:10:31</pubDate></item><item><title>如何绕过电脑旧版微信导致的无法登录</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247484001&amp;idx=1&amp;sn=7a6dbdf202f6b450d4dec5adafe9fdaa</link><description>《微信强制更新？程序员の反骨：用魔法打败魔法！》</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2025-06-03T11:30:13</pubDate></item><item><title>赚死你没有啊</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247483976&amp;idx=1&amp;sn=138af272ee6a19f116ee30f6233fd70c</link><description>他明明可以直接抢的，但还是要施舍我700</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2025-01-24T15:02:32</pubDate></item><item><title>[工具分享]Invicti-Professional-v25.1</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247483970&amp;idx=1&amp;sn=8e3ebfe96b638bcf69f5e1eec20cce2b</link><description></description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2025-01-17T15:44:50</pubDate></item><item><title>记一次实际环境中遇到的Spring Cloud Gateway远程命令执行漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247483958&amp;idx=1&amp;sn=cab117ab148eeca861903eb6a174dd51</link><description></description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2025-01-13T20:09:33</pubDate></item><item><title>FOFA发年终奖了！</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247483938&amp;idx=1&amp;sn=211be11e0f4abf72ed2f69389e345a24</link><description></description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2025-01-09T16:46:46</pubDate></item><item><title>Redis 安全漏洞警告：CVE-2024-51741和CVE-2024-46981(转载)</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247483932&amp;idx=1&amp;sn=ab04b6143d2da9f549b8889861ce55f8</link><description></description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2025-01-07T15:36:13</pubDate></item><item><title>gowitness网站截屏+半自动去重</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247483927&amp;idx=1&amp;sn=6f2b09b0b4e31bbf02503a036a2ce88e</link><description></description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2024-09-27T11:39:13</pubDate></item><item><title>全民都能用上\"ChatGPT\"—【本地部署Llama3.1 AI模型】</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247483925&amp;idx=1&amp;sn=b6ed417d2baa0128f930fffddfa8c8d7</link><description>您可以在任何地方微调、提取和部署的开源 AI 模型。我们最新的指令调谐模型有 8B、70B 和 405B 版本。</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2024-09-13T16:48:10</pubDate></item><item><title>Windows TCP/IP 远程执行代码漏洞(CVE-2024-38063)</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247483923&amp;idx=1&amp;sn=be4687150466213bc11237e9ec072257</link><description>CVE-2024-38063---\\x26gt;漏洞描述未经身份验证的攻击者可重复向 Windows计算机发送IPv6数</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2024-08-15T16:34:48</pubDate></item><item><title>存储桶Bucket 劫持接管（实战）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247483917&amp;idx=1&amp;sn=0a4221b6bc7851dc983d931405d9bc40</link><description>对象存储服务（ Object Storage Service ，OBS）是一个基于对象的海量存储服务，为客户提供海量、安全、高可靠、低成本的数据存储能力。</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2024-07-05T17:13:19</pubDate></item><item><title>Web缓存中毒</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247483889&amp;idx=1&amp;sn=a2bdf45a2c3ea3bd3008488b79937451</link><description>除了 HTTP 请求走私之外，这是另一个由独立系统之间的复杂交互引起的缺陷示例，这些缺陷在静态分析和白盒测试期间在很大程度上逃避了检测，然后在生产环境中弹出。</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2024-06-28T10:39:16</pubDate></item><item><title>JWT 身份验证绕过</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247483881&amp;idx=1&amp;sn=7c9e56c79b3572d500bafc9b8b4d359a</link><description>知彼知己者，百战不殆---\\x26gt;目录\\x26lt;---0x01——什么是JWT0x02——JWT WEB TOKEN介绍0</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2024-03-19T11:12:02</pubDate></item><item><title>[漏洞复现] Apache Struts2 文件上传 CVE-2023-50164</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247483879&amp;idx=1&amp;sn=e1f11fd4fef1957b7fe9bd5d2c1c54e2</link><description>漏洞源于文件上传逻辑存在缺陷，攻击者可利用上传文件参数启动路径遍历，成功利用该漏洞可以上传恶意文件到服务器的非预期位置，最终导致远程代码执行。</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2023-12-13T16:38:40</pubDate></item><item><title>【漏洞复现】Apache OFBiz XML-RPC远程代码执行漏洞(CVE-2023-49070)</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247483859&amp;idx=1&amp;sn=c3d73a687a995d39f444de14d6ce883e</link><description>2020年，为修复 CVE-2020-9496 增加权限校验，存在绕过。2021年，增加 Filter 用于拦截 XMLRPC 中的恶意请求，存在绕过。2023年四月，彻底删除xmlrpc handler 以避免同类型的漏洞产生尽管</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2023-12-11T09:27:57</pubDate></item><item><title>大华DSS敏感信息泄露漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247483836&amp;idx=1&amp;sn=dc2d2e687619c717eb3436d9fd4a7644</link><description>大华DSS账号密码泄露漏洞</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2023-12-07T14:55:39</pubDate></item><item><title>Burpsuite短信爆破如何从1到000001</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247483814&amp;idx=1&amp;sn=01cc3d4b2b6e97d757a67b7dc6170a6e</link><description>想必各位大H客在短信爆破的时候，想爆破0000-9999的验证码，没设置对payload，他就会从0、1、2、3...10...100,验证码4位数的困扰。无奈u200b只能从1000-9999的爆破，为了避免这种尴尬可以看以下的小技巧。</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2023-11-29T15:21:49</pubDate></item><item><title>Google Chrome 任意文件读取 (CVE-2023-4357)漏洞复现</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247483799&amp;idx=1&amp;sn=5176d33b650a64f7326f9403a4b0ca41</link><description>Google Chrome任意文件读取（CVE-2023-4357）漏洞复现，远程攻击者可利用该漏洞通过构建的 HTML 页面绕过文件访问限制，导致chrome任意文件读取。</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2023-11-20T15:26:26</pubDate></item><item><title>openai越权漏洞，白嫖gpt4.0</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247483773&amp;idx=1&amp;sn=cce4f44f7d4d211b8ae896c7f32056dd</link><description>白嫖OPENAI-GPT4</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2023-11-16T15:55:04</pubDate></item><item><title>代码审计工具-Fortify23.1.0详细安装教程</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247483760&amp;idx=1&amp;sn=b2a5196de877ff6be03b6688d093b706</link><description>代码审计工具-Fortify SCA Windows 23.1超详细安装过程，学不会我都不信！</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2023-11-15T14:27:37</pubDate></item><item><title>网络安全从业者为何最后都上街乞讨了？</title><link>https://mp.weixin.qq.com/s?__biz=MzkyNzU5OTc1NA==&amp;mid=2247483654&amp;idx=1&amp;sn=fde73fb3ccc70575dcb7b730e76f7eb4</link><description>是赛博保安，还是赛博乞丐，网络安全从业者的悲歌</description><author>赛博乞丐聊安全</author><category>赛博乞丐聊安全</category><pubDate>2023-11-13T15:42:05</pubDate></item></channel></rss>