<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkyNzg4NTU0NQ.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Tue, 17 Mar 2026 15:56:40 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>凌曦Labs：Shiro绕过Header长度限制利用WP（内部工具一键梭哈）</title><link>https://mp.weixin.qq.com/s/7ScmIr5Dxl7ujQQokiJhFw</link><description>本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题，并采取适当的防护措施来保护自身系统免受攻击。</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-03-17T10:08:08</pubDate></item><item><title>凌曦安全：CC6 反序列化靶场 WriteUp</title><link>https://mp.weixin.qq.com/s/D8cWysZt7EtY5U-t5xj_Iw</link><description>本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题，并采取适当的防护措施来保护自身系统免受攻击。</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-03-11T10:02:03</pubDate></item><item><title>php webshell免杀解析技巧</title><link>https://mp.weixin.qq.com/s/dcOvHa6-hc41AnjvYs3ntg</link><description>本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题，并采取适当的防护措施来保护自身系统免受攻击。</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-03-09T10:00:16</pubDate></item><item><title>从0-1学习JS逆向（下篇，SRC实战&amp;amp;&amp;amp;总结）</title><link>https://mp.weixin.qq.com/s/kLjoPcXMzQIShkq2-l24lw</link><description>本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题，并采取适当的防护措施来保护自身系统免受攻击。</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-03-02T10:00:18</pubDate></item><item><title>从0-1学习JS逆向（中篇，进阶）</title><link>https://mp.weixin.qq.com/s/FMyOfmDEJvqpCFeU1_hWRg</link><description>本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题，并采取适当的防护措施来保护自身系统免受攻击。</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-03-01T10:00:28</pubDate></item><item><title>从0-1学习JS逆向（上篇，基础入门）</title><link>https://mp.weixin.qq.com/s/Vj-FKfrSazfhX8qYktEmCw</link><description>本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题，并采取适当的防护措施来保护自身系统免受攻击。</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-02-28T10:00:25</pubDate></item><item><title>凌曦安全：jsrpc小程序注入tips</title><link>https://mp.weixin.qq.com/s/4v0i7FcOfOnJEFUHjrI94Q</link><description>本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题，并采取适当的防护措施来保护自身系统免受攻击。</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-02-26T10:02:40</pubDate></item><item><title>凌曦安全：2026新版课程正式上线（早鸟价时刻）</title><link>https://mp.weixin.qq.com/s/m-zaZ5brq6h7risCrouRTg</link><description>早鸟价：2026年3月1日前报名可再优惠100元一、前言团队官网直达：https://lingxisec.co</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-02-25T10:00:18</pubDate></item><item><title>凌曦安全：一文学会JSRPC（献上自动化轮椅）</title><link>https://mp.weixin.qq.com/s/scOMTncfdOrslAi-HH_Ddw</link><description>本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题，并采取适当的防护措施来保护自身系统免受攻击。</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-02-21T10:25:12</pubDate></item><item><title>2025年终总结，各位老板请查收</title><link>https://mp.weixin.qq.com/s/ANrG2AHHy2E6_a1zbTJFBw</link><description>哈哈哈本来没打算写的，但是有群友一直在问，别人都写了，s1你怎么不写。那就跟风写一下吧，把今年的经历给大家分享一下，就不放图了，随便写写。</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-02-15T10:05:41</pubDate></item><item><title>凌曦安全：2025最后一次优惠，2026新课程即将上线</title><link>https://mp.weixin.qq.com/s/UaqajeKC77q3BWPvKVwMmA</link><description>现在我决定，学员们过年安心去happy，我努力备课，做你们背后的那个男人！！！</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-02-11T10:00:42</pubDate></item><item><title>0day代码审计：某知名OA SQL注入</title><link>https://mp.weixin.qq.com/s/ok8NxUWwkDwrjQXPyN8SHw</link><description>本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题，并采取适当的防护措施来保护自身系统免受攻击。</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-02-06T10:01:30</pubDate></item><item><title>一次奇妙的实战攻防打点</title><link>https://mp.weixin.qq.com/s/T-SlY2qYoaQIdi4FVHOAdw</link><description>本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题，并采取适当的防护措施来保护自身系统免受攻击。</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-02-03T10:00:48</pubDate></item><item><title>一次奇妙的实战攻防打点</title><link>https://mp.weixin.qq.com/s/yCvCsCbOEwPmwh8FWv8kXQ</link><description>本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题，并采取适当的防护措施来保护自身系统免受攻击。</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-02-02T10:00:41</pubDate></item><item><title>凌曦安全钓鱼演练平台</title><link>https://mp.weixin.qq.com/s/UxA4MMvZeA4jd3BMEo0ADg</link><description>凌曦安全钓鱼演练平台无危害化钓鱼演练平台</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-01-26T13:21:41</pubDate></item><item><title>中高级红队攻防招聘</title><link>https://mp.weixin.qq.com/s/FJvGY9N_azSqP9f-MwNqdQ</link><description>中高级红队攻防招聘base：上海岗位介绍：我们正在寻找热爱网络安全、具备实战能力的红队攻防专家，专注于漏洞挖掘</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-01-25T16:41:26</pubDate></item><item><title>三年网安：从中专生到Syst1m</title><link>https://mp.weixin.qq.com/s/28ElORrBmRiO9i-lrXHCBQ</link><description>大家好，我是凌曦安全团队的Syst1m，不知不觉做入行已经三年了。</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-01-22T14:21:26</pubDate></item><item><title>360SRC白帽盛典：感谢邀约</title><link>https://mp.weixin.qq.com/s/rT8TRSlAfU75a-cftC_JWg</link><description>致谢360SRC！\\x0a谨代表凌曦安全团队，向贵方致以最诚挚的谢意，感谢贵方邀请我们参与本次360SRC白帽盛典。</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-01-13T10:00:33</pubDate></item><item><title>2026了，打red的时候遇到K8S还不知道咋横向吗（补充）</title><link>https://mp.weixin.qq.com/s/-lLm7i-osAtsVs3gsExeeA</link><description>本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题，并采取适当的防护措施来保护自身系统免受攻击。</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-01-12T11:10:15</pubDate></item><item><title>钓鱼篇之马子伪装</title><link>https://mp.weixin.qq.com/s/SyneYEzzsNKfgCtRhl56_w</link><description>正文开始前先提一下，凌曦安全团队一期课程即将结课，计划开启二期课程，现在报名一期，可以以一期的价格继续上二期（无二次收费），需要的小伙伴可以看一下这个链接介绍</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-01-09T10:00:28</pubDate></item><item><title>钓鱼篇之邮件钓鱼详解</title><link>https://mp.weixin.qq.com/s/kfQ3caveDaD8CaghKpjZmw</link><description>正文开始前先提一下，凌曦安全团队一期课程即将结课，计划开启二期课程</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-01-08T12:44:05</pubDate></item><item><title>钓鱼篇之邮件钓鱼</title><link>https://mp.weixin.qq.com/s/lmJK1Yoe3uvy3_UIddvBzg</link><description>正文开始前先提一下，凌曦安全团队一期课程即将结课，计划开启二期课程</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-01-08T10:00:43</pubDate></item><item><title>2026了，打red的时候遇到K8S还不知道咋横向吗（下）</title><link>https://mp.weixin.qq.com/s/yRJWFtCu0YaoL7kd7mKqpg</link><description>寒K8S横向正文开始前先提一下，凌曦安全团队课程的元旦优惠就剩最后一天了，需要的小伙伴可以看一下这个链接介绍：</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-01-03T10:00:10</pubDate></item><item><title>2026了，打red的时候遇到K8S还不知道咋横向吗（上）</title><link>https://mp.weixin.qq.com/s/mhSyOYjr9KLIZ9allSe1QA</link><description>寒K8S横向正文开始前先提一下，凌曦安全团队课程的元旦优惠马上结束了，需要的小伙伴可以看一下这个链接介绍：Ze</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2026-01-02T16:35:15</pubDate></item><item><title>辟谣！！！只是改名了，不是跑路！！！</title><link>https://mp.weixin.qq.com/s/Pu0iqtY7M040iwt4cC0Phw</link><description>今天早上有很多人来问我是不是跑路了，刚看到聊天记录有人造谣我和u3跑路了， 放心没跑，更名了而已</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2025-12-31T10:50:14</pubDate></item><item><title>Zer0 sec 正式更名为 凌曦安全！新的一年，新的课程，元旦特惠来啦~</title><link>https://mp.weixin.qq.com/s/gEDUVUL1xmDnwgBgVsF14w</link><description>凌云之志，曦光辉耀</description><author>凌曦安全</author><category>凌曦安全</category><pubDate>2025-12-31T10:00:21</pubDate></item><item><title>这次我们是冠军，We are the champions</title><link>https://mp.weixin.qq.com/s/7xqnWhoLAi-SbKFMsAJqJg</link><description>360SRC年终冲榜活动团队第一\\x0d\\x0a360SRC2025.11月榜团队第一</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-12-25T10:00:54</pubDate></item><item><title>《网络安全啊》</title><link>https://mp.weixin.qq.com/s/gy6SqqfR3CcrsoCVpjTiSA</link><description></description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-12-23T19:09:39</pubDate></item><item><title>《还有黑客！！！》</title><link>https://mp.weixin.qq.com/s/H9g5tpBQ2Zky5BAQtroypA</link><description>未授权渗透属于违法行为！！！各位白帽子不要未授权测试，要吃牢饭的哟[玫瑰]</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-12-10T16:32:58</pubDate></item><item><title>域渗透之Exchange打法</title><link>https://mp.weixin.qq.com/s/cAOkXySeFC9uJvpPR7HEdw</link><description>Exchange邮件系统渗透指北前言本推文提供的信息、技术和方法仅用于教育目的。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-12-02T15:45:44</pubDate></item><item><title>新手入门：APP抓包的各种方式&amp;&amp;绕过root检测（双十一福利倒计时）</title><link>https://mp.weixin.qq.com/s/mRz39OvV5GayiagsBtFQZA</link><description>本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题，并采取适当的防护措施来保护自身系统免受攻击。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-11-06T10:01:06</pubDate></item><item><title>学员EDUSRC挖掘成果分享（RCE&amp;&amp;Durid未授权）</title><link>https://mp.weixin.qq.com/s/0DWpsJeAsS3b8uQ-O9z4aQ</link><description>本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题，并采取适当的防护措施来保护自身系统免受攻击。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-11-03T10:09:21</pubDate></item><item><title>Zer0Sec团队网络安全课程双十一限时福利！</title><link>https://mp.weixin.qq.com/s/rG0rzeAKufzBIH3cdjr_Kg</link><description>课程优势简介课程亮点👉src+攻防课程双重奏（新增白嫖级src入门教程）👉 一次交钱终身学习！</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-11-02T10:41:35</pubDate></item><item><title>Zer0Sec团队网络安全课程双十一限时福利！</title><link>https://mp.weixin.qq.com/s/y9ZHFkT3aUFQUHfBuvstZw</link><description>课程优势简介课程亮点👉src+攻防课程双重奏（新增白嫖级src入门教程）👉 一次交钱终身学习！</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-11-01T19:57:09</pubDate></item><item><title>学员近期EDUSRC挖掘成果分享（登录口对抗&amp;&amp;SQL注入）</title><link>https://mp.weixin.qq.com/s/jG-pEliWwU8BKt-Or3C1tw</link><description>团队学员案例分享本推文提供的信息、技术和方法仅用于教育目的。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-10-29T10:01:02</pubDate></item><item><title>学员近期EDUSRC挖掘成果分享（信息泄露&amp;&amp;SQL注入绕WAF）</title><link>https://mp.weixin.qq.com/s/0m1Q7RWGqcWNuYd_vGFPLA</link><description>EDUSRC挖掘案例本推文提供的信息、技术和方法仅用于教育目的。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-10-28T10:00:41</pubDate></item><item><title>JS逆向360src榜一白帽大神Juneha博客</title><link>https://mp.weixin.qq.com/s/f93MbNBiKxaq9Fle1w7M4A</link><description>实战JS逆向本推文提供的信息、技术和方法仅用于教育目的。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-10-27T10:00:58</pubDate></item><item><title>实战渗透：GlassFish中间件getshell</title><link>https://mp.weixin.qq.com/s/9S9m8rxrmxiM4iYsWCvUmQ</link><description>实战渗透：GlassFish中间件getshell</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-10-17T10:13:29</pubDate></item><item><title>一洞9万，今年最牛逼的学员!</title><link>https://mp.weixin.qq.com/s/ced97V1lUAIfnWEUbIX-Gw</link><description>刷新历史记录！</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-10-14T09:41:07</pubDate></item><item><title>Zer0 Sec 内部中秋EDUSRC挖掘活动！恭喜这三位“漏洞猎手”！</title><link>https://mp.weixin.qq.com/s/cIsXOH57yO5CKj7Rzpik5Q</link><description>不是因为有了希望才坚持，而是因为坚持了才有希望，愿你们在网络安全的道路上，越走越稳，越走越远。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-10-13T10:00:28</pubDate></item><item><title>蓝高实战案例：一次内网横向应急</title><link>https://mp.weixin.qq.com/s/u-j4g2BiNpueqSPJ0etL-w</link><description>实战案例，其实应急也不是很难！！！</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-10-09T10:00:38</pubDate></item><item><title>Zer0Sec团队课程国庆限时福利！</title><link>https://mp.weixin.qq.com/s/5Vx0Ofe_mhgi34fY-ttHxQ</link><description>还在怕没有打过真实攻防？不用担心！不定期根据项目，手把手带着打真实企业环境下的攻防项目</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-10-01T17:34:52</pubDate></item><item><title>语雀信息泄露的蝴蝶效应：一场波及多系统的安全渗透案例</title><link>https://mp.weixin.qq.com/s/w4ufirMeP3vOhno7yO4K1Q</link><description>这个说来很巧，老早之前上课的时候没事干，想着闲着也是闲着，于是就在语雀看笔记，刚好之前看课说语雀的信息收集，</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-09-28T14:49:40</pubDate></item><item><title>Zer0Sec团队荣获360SRC 2025年8月榜首！</title><link>https://mp.weixin.qq.com/s/6ppwnWSE054ge-Wzir0Uvw</link><description>🔥【喜报】登顶！🔥在360安全应急响应中心（360SRC）2025年8月英雄榜上，Zer0Sec团队荣膺月度榜首！</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-09-23T10:19:38</pubDate></item><item><title>Zer0Sec团队问鼎360SRC 2025年8月榜首！</title><link>https://mp.weixin.qq.com/s/Fuj9HzBzPT1YcPdEybndcw</link><description>🔥【喜报】登顶！🔥在360安全应急响应中心（360SRC）2025年8月英雄榜上，Zer0Sec团队强势登顶，荣膺月度榜首！</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-09-22T10:02:05</pubDate></item><item><title>js逆向学习保姆级教程从0-1(附详细案例，看完包学会！)</title><link>https://mp.weixin.qq.com/s/wRnh-J65xP24qxvZc0OiXg</link><description>扫码领资料获网安教程本文由掌控安全学院 -  syst1m 投稿来Track安全社区投稿~  千元稿费！还</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-09-11T15:12:00</pubDate></item><item><title>招笑偷文割韭菜第二弹</title><link>https://mp.weixin.qq.com/s/XVi4RaYynVVnuX8Q5u-ysQ</link><description>“网络安全搬家公司”-渗透安全HackTow公众号</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-09-10T14:59:03</pubDate></item><item><title>招笑偷文圈钱割韭菜</title><link>https://mp.weixin.qq.com/s/umPO0Q55Wac92E2ACJu_bA</link><description>一大早起来看见一个公众号文章，***这不是我写的文章吗。\\x0a偷我文章给自己引流，发收费圈子，还删减原文的链接，属实招笑！！！</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-09-09T10:00:32</pubDate></item><item><title>公开课：360SRC榜首亲临现场！一起把低危变高危，把忽略变致谢！</title><link>https://mp.weixin.qq.com/s/-8nyGX38g-483xB5-mXM9w</link><description>本次公开课将围绕SRC漏洞挖掘展开，内容丰富多样，涵盖Web漏洞挖掘技巧以及Juneha师傅多年的实战经验等多个方面，Juneha师傅将会对Web漏洞挖掘的方式以及独家思路进行综合分享。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-08-29T10:08:49</pubDate></item><item><title>Zer0 Sec团队内部靶场1-WP（文末获取靶场源码）</title><link>https://mp.weixin.qq.com/s/EQx8LQ7x1ougYlr8E8KLPQ</link><description>Zer0 Sec内部靶场1-wp01宇宙免责本推文提供的信息、技术和方法仅用于教育目的。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-08-07T10:13:38</pubDate></item><item><title>推荐一款免费代理池:fir-proxy</title><link>https://mp.weixin.qq.com/s/fuROJM1FWps6v24aVMXp2g</link><description>推荐一款最近github上很有潜力的免费代理池:fir-proxy,3天50starfir-proxy一个高</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-07-30T10:00:56</pubDate></item><item><title>HW攻防 | 记一次从小程序到内网vcenter接管全过程</title><link>https://mp.weixin.qq.com/s/rHdKk1BeLZWwTYznPamT_A</link><description>扫码领资料获网安教程本文由掌控安全学院 -  syst1m 投稿来Track安全社区投稿~  千元稿费！还</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-07-14T10:01:07</pubDate></item><item><title>重生之hw 0day出自我的cnvd</title><link>https://mp.weixin.qq.com/s/H91FPgqxegQdf42d_5lb1w</link><description>攻防演练第一天的 “熟悉面孔”</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-07-02T15:37:10</pubDate></item><item><title>近期学员战绩</title><link>https://mp.weixin.qq.com/s/k_O2vOD5p2iBAtuwnKIdYg</link><description>学员近期战绩01EDU SRC总榜第五在学习课程的旅途中，每一位学员都在用自己的方式诠释‘安全’的意义。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-07-01T10:00:59</pubDate></item><item><title>618学习季：Zer0 Sec团队课程折扣，让您的挖洞技能更上一层楼。</title><link>https://mp.weixin.qq.com/s/eRk2Eyn_3DW_zvswBvddiA</link><description>有些师傅自己去挖SRC，长时间没有成果，又没有人交流，很容易道心不稳导致炼丹失败。而我们的课程有一个良好的学习氛围，师傅们有什么疑问直接甩群里，大家集思广益，讲师也会帮忙解决</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-06-18T10:00:27</pubDate></item><item><title>Zer0 Sec团队内部实战靶场WP（含靶场下载链接）</title><link>https://mp.weixin.qq.com/s/FVQg9ajkbJ_fWh8C1GtL_g</link><description>PART-01宇宙免责本推文提供的信息、技术和方法仅用于教育目的。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-06-12T10:01:53</pubDate></item><item><title>【Zer0 Sec公开课预告】解锁Web安全新技能：深入JS逆向实战</title><link>https://mp.weixin.qq.com/s/t5IiD9qqzMwFLOvej8QA5Q</link><description>Zer0 Sec团队🚀在这个数字化飞速发展的时代，随着越来越多的Web网站和小程序为了数据安全，纷纷采用加密</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-06-05T10:00:13</pubDate></item><item><title>【Zer0 Sec公开课预告】解锁Web安全新技能：深入JS逆向实战</title><link>https://mp.weixin.qq.com/s/PkbmUymBnuJXbpOMY7OiJw</link><description>无论你是网络安全爱好者、开发人员还是想要提升自己技能水平的技术达人，这堂课都将是你不可错过的机会！不要让不懂逆向成为你职业发展的绊脚石，让我们一起突破技术壁垒，迎接更加广阔的发展空间</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-06-04T14:00:00</pubDate></item><item><title>\"揭开Net-NTLM Relay攻击的面纱：企业必须知道的安全隐患\"</title><link>https://mp.weixin.qq.com/s/bKEgeFitLRKM74WLyfAkAg</link><description>Net-NTLM Relay攻击是一种中间人攻击，利用NTLM认证协议的缺陷，将捕获的Net-NTLM Hash重放到其他服务，模拟合法用户身份执行恶意操作</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-06-04T10:02:22</pubDate></item><item><title>端午+儿童节双重buf叠加！Zer0 Sec网络安全课程超值优惠来袭</title><link>https://mp.weixin.qq.com/s/bQRJpW3437-Y4GagFFxxKw</link><description>Zero Sec课程介绍红蓝互怼\\x26amp;挖洞速成班！零基础也能白嫖当脚本小子！</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-06-01T21:40:29</pubDate></item><item><title>Zer0 Sec团队-某SRC任意文件读取漏洞挖掘案例</title><link>https://mp.weixin.qq.com/s/RwVYShIsui9hB0oLtnZn2A</link><description>Zer0 Sec某SRC任意文件读取漏洞案例详情宇宙无敌免责本推文提供的信息、技术和方法仅用于教育目的。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-05-27T10:00:30</pubDate></item><item><title>Zer0 Sec团队：内存马查杀案例</title><link>https://mp.weixin.qq.com/s/mBI3B8sBeT8DzVi6FFQq6w</link><description>Zer0 Sec内存马查杀案例案例详情宇宙无敌免责本推文提供的信息、技术和方法仅用于教育目的。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-05-20T10:00:32</pubDate></item><item><title>C2流量隐藏-函数服务</title><link>https://mp.weixin.qq.com/s/yTqa08VqNZdSSa7RzEeKhQ</link><description>宇宙无敌免责本推文提供的信息、技术和方法仅用于教育目的。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-05-14T14:27:58</pubDate></item><item><title>域渗透入门-NetLogon权限提升</title><link>https://mp.weixin.qq.com/s/Swai1TXSvEjW0cr3y2ylCQ</link><description>宇宙免责声明！！！本推文提供的信息、技术和方法仅用于教育目的。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-05-08T10:01:00</pubDate></item><item><title>域渗透入门-令牌窃取（含复现步骤）</title><link>https://mp.weixin.qq.com/s/hMzCyOGnCNludWrI3TVZ5Q</link><description>窃取成功后通过getuid命令发现当前权限为域管，此时即可执行管理员才能执行的操作</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-05-06T11:06:43</pubDate></item><item><title>五一特别优惠！Zer0 Sec 网络安全课程超值优惠来袭</title><link>https://mp.weixin.qq.com/s/GBrMR10KLXpcdnOW6rRV-Q</link><description>Zer0 Sec攻防\\x26amp;\\x26amp;SRC课程五一特惠课程介绍详细介绍请访问以下链接：https://www.yuque.</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-05-02T12:07:31</pubDate></item><item><title>Zer0 Sec团队内部靶场WP</title><link>https://mp.weixin.qq.com/s/OUgduUXLduEv6ashgSCfYg</link><description>PART-01宇宙免责本推文提供的信息、技术和方法仅用于教育目的。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-04-28T09:59:58</pubDate></item><item><title>Zer0 Sec团队内部仿真靶场源码分享</title><link>https://mp.weixin.qq.com/s/aR4I8yL4-N4SGxhGu0AohA</link><description>新动态-内部靶场Zer0 Sec团队在网络安全的浩瀚世界里，实战演练对于提升技能至关重要。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-04-14T10:02:29</pubDate></item><item><title>团队内部edu挖掘-sql注入Bypass实战案例</title><link>https://mp.weixin.qq.com/s/KC44NmcwI3UjA43TAIPxDA</link><description>宇宙免责声明！！！本推文提供的信息、技术和方法仅用于教育目的。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-04-11T10:02:25</pubDate></item><item><title>Zer0 Sec团队Juneha：某次edusrc挖掘案例</title><link>https://mp.weixin.qq.com/s/iWoEfHasir8QojZkeXWnaA</link><description>宇宙免责声明！！！本推文提供的信息、技术和方法仅用于教育目的。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-04-10T10:01:25</pubDate></item><item><title>团队内部漏洞挖掘-sql注入实战案例</title><link>https://mp.weixin.qq.com/s/oPW1C6Z4z1nZpgbjiEDKnw</link><description>宇宙免责声明！！！本推文提供的信息、技术和方法仅用于教育目的。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-04-09T10:01:43</pubDate></item><item><title>Zer0 Sec团队色浪：记录一次证书站从信息收集到突破cas的过程</title><link>https://mp.weixin.qq.com/s/NnDzlSl4w65alRr5tDT7hg</link><description>前言：本文涉及的相关漏洞均已修复、本文中技术和方法仅用于教育目的；文中讨论的所有案例和技术均旨在帮助读者更好</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-04-08T10:00:19</pubDate></item><item><title>前方战报：大帅，网安七龙珠已集齐，可召唤神龙！！！</title><link>https://mp.weixin.qq.com/s/SutpMwt1YrQbFH5x8Qjdzw</link><description>🎉热烈祝贺我们Zer0 Sec团队的学员们在经过数月不懈的努力学习之后，陆续传来入职大厂的捷报！</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-04-07T10:00:17</pubDate></item><item><title>Zer0 Sec团队师傅们坎坷的爱情故事</title><link>https://mp.weixin.qq.com/s/4gLXjPCZ6RRdys2VdHsTng</link><description>娱乐篇，并无恶意，未经允许禁止转载！！！禁止发表恶意言论！！！</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-04-03T10:01:21</pubDate></item><item><title>sql注入绕WAF案例</title><link>https://mp.weixin.qq.com/s/qJ5_oUZ1LXhQO3ujY-qLRg</link><description>宇宙免责声明！！！本推文提供的信息、技术和方法仅用于教育目的。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-04-02T08:30:35</pubDate></item><item><title>还不会绕过waf？来看sql bypass案例！</title><link>https://mp.weixin.qq.com/s/RvwiO5mtU9FY9g-A5xVJ-A</link><description>宇宙免责声明！！！本推文提供的信息、技术和方法仅用于教育目的。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-03-31T10:12:01</pubDate></item><item><title>应急响应之挖矿（案例）</title><link>https://mp.weixin.qq.com/s/10Kz_FTpuqdPuvmZ93XLQQ</link><description>就问你6不6，简简单单应急一下</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-03-28T09:04:40</pubDate></item><item><title>一次绕来绕去的小程序逆向（含思考过程）</title><link>https://mp.weixin.qq.com/s/LPs7F-SjfvG96JAwmS5TsQ</link><description>iv硬编码迷惑-\\x26gt;aeskey反转加密-\\x26gt;hex进制解密-\\x26gt;动态aeskey</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-03-21T15:01:54</pubDate></item><item><title>这么烧的证书就问你想不想要！！！</title><link>https://mp.weixin.qq.com/s/E-d2pmDCkNfxm8BR-aDT7w</link><description>🎉祝贺Zer0 Sec团队第二期edusrc漏洞挖掘活动的前两名优秀学员！</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-03-21T14:01:20</pubDate></item><item><title>SRC硬核公开课等您参与（送edu邀请码）</title><link>https://mp.weixin.qq.com/s/UtcJfoA2LMVP8hJ3iVrhDQ</link><description>本周五晚 \\x26amp; 周日晚，两场硬核网络安全公开课等你来战！🔥</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-03-14T09:00:35</pubDate></item><item><title>不出洞？咱手把手带挖；面试慌？咱直接拷打！！！</title><link>https://mp.weixin.qq.com/s/IS-Mf_Hqm_8KMaU2o46UVQ</link><description></description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-03-13T09:01:21</pubDate></item><item><title>Python逆向之我逆向我自己的马子</title><link>https://mp.weixin.qq.com/s/gGOiFVF2jCfv3dM6gXWg3g</link><description>起因：一位师学员溯源我前面在正式群里发的钓\\x0d\\x0a\\x0d\\x0a鱼后门</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-02-21T11:43:32</pubDate></item><item><title>Mysql UDF提权复现（Linux）</title><link>https://mp.weixin.qq.com/s/7gNGM0ez2UGnnfR2KDzOZA</link><description>MySQL 支持用户通过加载动态链接库（DLL 文件或xa0\\x0d\\x0a\\x0d\\x0a.so\\x0d\\x0a\\x0d\\x0axa0文件）来扩展数据库的功能，允许用户创建自定义函数（UDF）。这些函数可以调用外部代码，执行系统命令或操作文件系统。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-02-19T18:58:15</pubDate></item><item><title>Zer0 Sec团队2025新年首次开班 | 一起解锁技术新高度</title><link>https://mp.weixin.qq.com/s/J9NbDhFHjL10sLdDY0YcXg</link><description>Zer0 Sec团队2025新年首次开班 | 一起解锁技术新高度</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-02-13T16:50:22</pubDate></item><item><title>Zer0 Sec团队2025新年首次开班 | 一起解锁技术新高度！</title><link>https://mp.weixin.qq.com/s/EIen49xMzve0UvFR0rOVUQ</link><description>新的一年，新的征程！Zer0 Sec团队带着满满的诚意和技术干货，正式开启xa0\\x0d\\x0a\\x0d\\x0a2025新年首次开班\\x0d\\x0a\\x0d\\x0a！无论你是初学者还是进阶选手，这里都将是你提升技能、拓展视野的最佳选择。</description><author>Zer0 sec</author><category>Zer0 sec</category><pubDate>2025-02-12T17:09:08</pubDate></item><item><title>jwt利用实战案例：bladex默认jwt key</title><link>https://mp.weixin.qq.com/s/J3cBnRLUZTpJH-8Lh7gQEA</link><description>一开始的时候就在前端翻到了jwt，同时给出了框架，bladex</description><author>Syst1m Sec</author><category>Syst1m Sec</category><pubDate>2025-02-07T13:46:00</pubDate></item><item><title>shiro反序列化详解（多个复现场景），看完就是赚到</title><link>https://mp.weixin.qq.com/s/kmGcrVmaLi0Db_jwKKNXag</link><description>Apache Shiro 是一个强大易用的Java安全框架,提供了认证、授权、加密和会话管理等功能，Shiro框架直观、易用、同时也能提供健壮的安全性。\\x0d\\x0aApache Shiro反序列化漏洞分为两种：Shiro-550、Shiro-721</description><author>Syst1m Sec</author><category>Syst1m Sec</category><pubDate>2025-01-23T09:02:05</pubDate></item><item><title>好玩，针对学员进行一次精准钓鱼</title><link>https://mp.weixin.qq.com/s/dkYBalETa_vHGWl3qbPN_w</link><description>在这里对我的学员们说一声***************我下次还敢</description><author>Syst1m Sec</author><category>Syst1m Sec</category><pubDate>2025-01-21T17:08:51</pubDate></item><item><title>公开课，本周日晚内部社群edusrc复盘，来看看！！！</title><link>https://mp.weixin.qq.com/s/1ERcxpE1Y8DLVKxNKkL0-Q</link><description>线上直播，群内获取链接</description><author>Syst1m Sec</author><category>Syst1m Sec</category><pubDate>2025-01-19T09:03:17</pubDate></item><item><title>内部edusrc活动（一期）复盘视频！！！快来快来！！！</title><link>https://mp.weixin.qq.com/s/xiFp0BSxPSeeyLHLKo3aLg</link><description>今天给大家带来一份特别的内容——《内部edusrc活动（一期）复盘视频》！如果你对edusrc充满热情，渴望了解如何通过安全研究和实践提升学习体验，那么这份视频绝对不容错过！</description><author>Syst1m Sec</author><category>Syst1m Sec</category><pubDate>2025-01-17T11:04:24</pubDate></item><item><title>WSDL接口利用+Bypass</title><link>https://mp.weixin.qq.com/s/TU-K97z4ebZQ0bBmU0B8hA</link><description>WSDL（Web Services Description Language）即网络服务描述语言，用于描述Web服务的公共接口。这是一个基于XML的关于如何与Web服务通讯和使用的服务描述；</description><author>Syst1m Sec</author><category>Syst1m Sec</category><pubDate>2025-01-15T15:50:44</pubDate></item><item><title>fastjson重点版本利用（含详细实验过程&amp;&amp;绕瓦夫技巧）</title><link>https://mp.weixin.qq.com/s/zN2oIAoF1Do3NxX4WLJPfA</link><description>Fastjson本身是默认识别并解码hex和unicode编码的，所以可以利用这个特性绕过。</description><author>Syst1m Sec</author><category>Syst1m Sec</category><pubDate>2025-01-14T10:32:12</pubDate></item><item><title>面向0基础学习者的网络安全入门学习路径视频讲解</title><link>https://mp.weixin.qq.com/s/zhRISi3gDzxm1uo26j0seg</link><description>在当今数字化时代，网络安全已成为各行业不可或缺的一部分。无论是保护个人隐私还是确保企业数据的安全，掌握网络安全知识都是至关重要的技能。对于想要踏入这个领域的0基础小白来说，找到一条清晰、结构化的学习路径是成功的关键。</description><author>Syst1m Sec</author><category>Syst1m Sec</category><pubDate>2025-01-07T15:35:24</pubDate></item><item><title>应急案例：内网终端安全事件分析与处置过程详解</title><link>https://mp.weixin.qq.com/s/uhtnq52H18MeOUVPZk1GHA</link><description>某单位内网中一台PC被用户反馈存在异常行为，具体表现为该设备疑似被远程控制，并向外发送文件。</description><author>Syst1m Sec</author><category>Syst1m Sec</category><pubDate>2025-01-04T10:25:35</pubDate></item><item><title>不想荒废寒假？Syst1m师傅分享个人成长学习路线，助您提高学校效率！！！</title><link>https://mp.weixin.qq.com/s/wXrmN50Kv4fbSYLhQHT90Q</link><description>不要让宝贵的寒假时光白白流逝，现在就开始规划你的学习之旅，成为下一个网络安全领域的佼佼者！</description><author>Syst1m Sec</author><category>Syst1m Sec</category><pubDate>2025-01-03T18:14:18</pubDate></item><item><title>银狐apt组织远控应急响应</title><link>https://mp.weixin.qq.com/s/YrDH2gWyZI_izNlp5f_02g</link><description></description><author>Syst1m Sec</author><category>Syst1m Sec</category><pubDate>2024-12-17T13:39:33</pubDate></item><item><title>金眼狗apt组织远控应急</title><link>https://mp.weixin.qq.com/s/muI-rrPO8iHdk-YMg6EKag</link><description></description><author>Syst1m Sec</author><category>Syst1m Sec</category><pubDate>2024-12-14T14:31:54</pubDate></item><item><title>记一次攻防溯源</title><link>https://mp.weixin.qq.com/s/HNLI65I4ISIHJYarQN21YA</link><description></description><author>Syst1m Sec</author><category>Syst1m Sec</category><pubDate>2024-12-10T16:55:52</pubDate></item><item><title>Go语言免杀-大战AV</title><link>https://mp.weixin.qq.com/s/80080PB9Y1FLqZOOOAL07w</link><description></description><author>Syst1m Sec</author><category>Syst1m Sec</category><pubDate>2024-12-05T10:30:58</pubDate></item><item><title>峰回路转之上传绕过</title><link>https://mp.weixin.qq.com/s/cYRQdfDxZxdG_MVyiyHjHQ</link><description></description><author>Syst1m Sec</author><category>Syst1m Sec</category><pubDate>2024-12-03T13:55:56</pubDate></item><item><title>记一次spring gateway 利用</title><link>https://mp.weixin.qq.com/s/yG6IFpfbB4JFCp9h-2H4Jw</link><description></description><author>Syst1m Sec</author><category>Syst1m Sec</category><pubDate>2024-12-02T10:10:13</pubDate></item><item><title>从任意密码重置到社工拿下管理员权限</title><link>https://mp.weixin.qq.com/s/PLmd88u8-q5e0bHl-PGaUQ</link><description></description><author>Syst1m Sec</author><category>Syst1m Sec</category><pubDate>2024-11-30T17:19:13</pubDate></item><item><title>某地级市三甲医院从sql注入到内网漫游</title><link>https://mp.weixin.qq.com/s/A-qatz9MRVrXgNANeqdlpA</link><description>记一次外网打点到内网漫游</description><author>Syst1m Sec</author><category>Syst1m Sec</category><pubDate>2024-11-29T14:03:05</pubDate></item></channel></rss>