<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkzMDQwOTg3OQ.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Fri, 27 Feb 2026 08:16:38 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>解读 | 2026 VulnCheck漏洞利用情报报告</title><link>https://mp.weixin.qq.com/s/ouyMeqLDUevfVBzHSGSCMA</link><description>过去一年，网络安全领域的核心特征表现为：行业呼吁对网络安全政策和战略进行全面调整，关键任务漏洞数据的未来发展存在广泛不确定性，与此同时，人工智能正从根本上重塑行业的风险认知、数据质量和运营工作模式。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2026-02-26T17:56:28</pubDate></item><item><title>【安全研究】ICONICS Suite SCADA DLL劫持</title><link>https://mp.weixin.qq.com/s/_jvEjoCAdYFunlEfc-riQg</link><description>Iconics Suite SCADA软件CVE-2024-1182 DLL劫持漏洞复现</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2026-02-12T14:40:34</pubDate></item><item><title>【漏洞预警】Synectix串口转换器CVSS 10.0漏洞</title><link>https://mp.weixin.qq.com/s/-ZX2_v0S5h_N5Zt4zwvEbw</link><description>Synectix LAN 232 TRIO串口转换器满分漏洞CVE-2026-1633</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2026-02-09T17:50:55</pubDate></item><item><title>【漏洞预警】Synectix串口转换器CVSS 10.0漏洞</title><link>https://mp.weixin.qq.com/s/86kRFc4FlJOFy7IxeVuPSQ</link><description>Synectix LAN 232 TRIO串口转换器满分漏洞CVE-2026-1633</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2026-02-09T17:48:33</pubDate></item><item><title>【靶场复现】Ivanti EPMM Pre-RCE漏洞CVE-2026-1281/1340</title><link>https://mp.weixin.qq.com/s/Wo59F-Hkh8py_3CWfF4JmA</link><description>Ivanti Endpoint Manager Mobile (Ivanti EPMM)中存在代码注入漏洞(CVE-2026-1281和CVE-2026-1340)，在博智安全靶场进行了复现验证。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2026-02-06T21:24:24</pubDate></item><item><title>SCADA系统中存在的特权文件系统漏洞</title><link>https://mp.weixin.qq.com/s/MrOy3xrbsVMB9p8uliGNOQ</link><description>CVE-2025-0921，Iconics Suite SCADA中的一个特权文件系统漏洞</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2026-02-02T16:22:44</pubDate></item><item><title>Fortinet FortiWeb未授权admin用户创建</title><link>https://mp.weixin.qq.com/s/Ti_CAHAnGHclG2W-NoxLXw</link><description>Fortinet FortiWeb目录遍历漏洞导致未授权admin用户创建</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2025-11-14T21:55:41</pubDate></item><item><title>高危漏洞预警: Oracle E-Business套件已发现在野利用</title><link>https://mp.weixin.qq.com/s/YFXViBAXTFKOdnkbcGo7_A</link><description>Oracle E-Business Suite CVE-2025-61882</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2025-10-07T17:16:31</pubDate></item><item><title>ZERO-DAY预警: 自动化发现TP-Link路由器高危漏洞</title><link>https://mp.weixin.qq.com/s/YVvaZG3aDOyLk-8-UuUM3g</link><description>TP-Link路由器高危漏洞预警</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2025-09-02T21:30:04</pubDate></item><item><title>协议深度解析：应对工业数据安全风险监测之S7协议</title><link>https://mp.weixin.qq.com/s/6tMIkwfOqhh-gU7bmM_5qA</link><description>u200cS7协议u200c是西门子专为S7系列PLC设计的通信协议，工控安全审计系统支持多种工控协议深度解析，实现协议的内容分析和完整性检查，监控工控协议的控制行为，对功能码、地址、值域进行审计和分析。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2025-02-07T17:12:36</pubDate></item><item><title>DrayTek Vigor3910 CVE-2024-41592分析</title><link>https://mp.weixin.qq.com/s/pbjOpxfbjOTaopAShCJo4Q</link><description>DrayTek Vigor3910 CVE-2024-41592分析</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2025-01-27T12:07:46</pubDate></item><item><title>DrayTek Vigor3910 CVE-2024-41592分析</title><link>https://mp.weixin.qq.com/s/nAwl6A5rsnuME-YJ8wpwjg</link><description>DrayTek Vigor3910 CVE-2024-41592分析</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2025-01-14T17:30:23</pubDate></item><item><title>基于博智工控漏洞挖掘平台的自定义协议漏洞挖掘实战</title><link>https://mp.weixin.qq.com/s/ycy7TO_YIFpGr4sG2vbClw</link><description>利用博智工控漏洞挖掘平台对MOXA交换机漏洞挖掘过程进行分析研究</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2024-10-29T11:54:30</pubDate></item><item><title>RAX30路由器漏洞分析</title><link>https://mp.weixin.qq.com/s/iU0drudEhS-3eGfoEGmmKQ</link><description>本文对Netgear RAX30路由器的四个漏洞进行了分析测试。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2024-09-16T23:16:00</pubDate></item><item><title>【漏洞预警】Windows又一核弹级漏洞CVE-2024-38077来袭！！</title><link>https://mp.weixin.qq.com/s/X-TtEDN0qhd1SZ0q3_A9VQ</link><description>2024年8月9日，国外网站公开了微软Windows操作系统又一个高危漏洞（CVE-2024-38077）的漏洞和POC，该漏洞CVSS评分高达9.8分。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2024-08-09T11:08:45</pubDate></item><item><title>最广泛使用的网络协议之一RADIUS协议被破解，全球海量设备恐遭受网络威胁</title><link>https://mp.weixin.qq.com/s/5zmRRaONnOJTy_sowPYuWw</link><description>研究人员最近发现了名为\\x26quot;Blast-RADIUS\\x26quot;的漏洞(CVE-2024-3596),该漏洞可以让攻击者利用RADIUS协议的缺陷,轻松入侵网络设备并获取管理员权限,从而控制整个网络环境,包括工业控制器、电信服务、ISP和各种企业网络。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2024-07-12T20:14:50</pubDate></item><item><title>针对ddp协议的物联网设备的脆弱性分析</title><link>https://mp.weixin.qq.com/s/cESAqBa-goszWYRHwctNww</link><description>本文主要针对DDP协议基于tcp/ip的数据传输方式进行了分析研究。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2024-07-09T19:53:00</pubDate></item><item><title>关于Modbus协议攻防与检测</title><link>https://mp.weixin.qq.com/s/jOVdc7IO5YAWq4yBDslqgg</link><description>本文对modbus协议常见攻击方法进行分析复现，并介绍使用zeek来对攻击进行检测</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2024-03-29T15:45:11</pubDate></item><item><title>【漏洞复现】OPC UA 栈耗尽拒绝服务漏洞</title><link>https://mp.weixin.qq.com/s/UA29LSn5PmXpHm36V4cfCg</link><description>OPC UA .NET Standard Stack栈耗尽拒绝服务漏洞CVE-2022-29866复现</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2024-02-06T18:12:35</pubDate></item><item><title>【漏洞复现】CODESYS远程代码执行漏洞</title><link>https://mp.weixin.qq.com/s/Lkej5xqsxP0iaCLlf6wwwQ</link><description>CODESYS远程代码执行漏洞CVE-2023-3663复现</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2024-02-02T16:08:49</pubDate></item><item><title>Inductive Automation Ignition CVE-2023-39475复现</title><link>https://mp.weixin.qq.com/s/XgVWjmmpmS3G4SERb0nBxw</link><description>Inductive Automation Ignition CVE-2023-39475复现研究</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2024-01-22T06:02:25</pubDate></item><item><title>Schneider M580 PLC SV4.10固件升级</title><link>https://mp.weixin.qq.com/s/l353w6ge7BCrO7T2C8eXbQ</link><description>Schneider M580 PLC SV4.10固件升级实践。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2024-01-17T19:03:26</pubDate></item><item><title>【致谢】MELSEC iQ-F系列PLC拒绝服务漏洞</title><link>https://mp.weixin.qq.com/s/5r1ZgDGcxkCSZBdCmrDEBw</link><description>关于MELSEC iQ-F系列PLC中存在拒绝服务漏洞CVE-2023-4625</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2023-11-07T12:39:25</pubDate></item><item><title>Cisco IOS XE CVE-2023-20198漏洞复现</title><link>https://mp.weixin.qq.com/s/RxoCrltmuYPNEa_rlxS52g</link><description>Cisco IOS XE CVE-2023-20198漏洞复现</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2023-11-02T16:36:56</pubDate></item><item><title>Juniper文件上传和php环境变量修改漏洞分析</title><link>https://mp.weixin.qq.com/s/yfVhfQea88STv-AflExvoQ</link><description>Juniper CVE-2023-36845 \\x26amp; CVE-2023-36846漏洞分析</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2023-09-05T10:59:35</pubDate></item><item><title>Schneider M580 PLC故障恢复</title><link>https://mp.weixin.qq.com/s/2oUKVXfmJnq5cOnqPa6kIA</link><description>记一次Schneider M580 PLC故障恢复。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2023-08-30T14:39:53</pubDate></item><item><title>Lexmark打印机命令注入漏洞分析</title><link>https://mp.weixin.qq.com/s/83JebFGC9XFHbemCUIgQZg</link><description>Lexmark打印机CVE-2023-26067分析。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2023-08-29T14:45:35</pubDate></item><item><title>Citrix ADC及Citrix Gateway远程代码执行漏洞 (CVE-2023-3519)分析</title><link>https://mp.weixin.qq.com/s/K8GALfIqA12htdWbfygM1A</link><description>Citrix最近官方发布公告称在Citrix ADC 及 Citrix Gateway 中存在远程代码执行漏洞，远程未授权攻击者可利用此漏洞在目标设备上执行任意代码，目前已监测到在野利用。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2023-07-31T06:34:57</pubDate></item><item><title>COSMICENERGY：新型OT恶意软件分析</title><link>https://mp.weixin.qq.com/s/BEHCRbRD67ZrZCAhshZ3zw</link><description>新型OT系统恶意软件COSMICENERGY样本分析</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2023-05-31T06:45:11</pubDate></item><item><title>Zoho ManageEngine ADAudit Plus漏洞分析</title><link>https://mp.weixin.qq.com/s/F2qaRKqVk9HHAGF4_VXy4Q</link><description>Zoho ManageEngine ADAudit Plus CVE-2022-28219漏洞学习。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2023-04-19T06:06:19</pubDate></item><item><title>Inductive Automation Ignition:一PWN双响</title><link>https://mp.weixin.qq.com/s/k--mLhZvQbES467wEJv_Gg</link><description>本文分析了Inductive Automation Ignition的一个代码执行漏洞，通过一次漏洞利用，同时在客户端和服务端实现了代码执行。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2023-03-30T06:45:25</pubDate></item><item><title>无人机通信协议MAVLink简介</title><link>https://mp.weixin.qq.com/s/7enHpyM7t2YsIAHFlWAtIQ</link><description>本文介绍了MAVLink协议在无人机通信上的应用；分别介绍了MAVLink 1.0和2.0版本的消息结构，并讨论了该协议的安全性，简要分析了2.0签名版本的安全性。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2023-03-22T20:14:51</pubDate></item><item><title>【致谢】CODESYS Control V3文件访问漏洞</title><link>https://mp.weixin.qq.com/s/rnNVZLaXl8m3-hyOn4eacw</link><description>CODESYS Control V3文件访问漏洞 CVE-2022-4224</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2023-03-11T11:04:40</pubDate></item><item><title>OT环境勒索软件分析与防范</title><link>https://mp.weixin.qq.com/s/Z9i8KHv5ELgANjenEFUzVQ</link><description>考虑到当前ICS系统攻击事件和漏洞呈上升趋势，因此ICS系统风险状态以及工业环境中勒索软件事件存在再次加速的可能性，OT企业应如何防范和组织响应非常关键。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2023-02-17T06:40:04</pubDate></item><item><title>一种新的针对S7-1500 PLC注入攻击</title><link>https://mp.weixin.qq.com/s/p3MobT7s9lvpHQZRBAc7CQ</link><description>本文介绍了最新的SIMATIC PLC面临的新威胁，针对S7-1500PLC实施TOD攻击。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2023-02-08T07:00:01</pubDate></item><item><title>Linux内核漏洞CVE-2022-47939分析</title><link>https://mp.weixin.qq.com/s/upkYsTYjOFtGHMgaw5g9-w</link><description>KSMBD是一个linux Kernel 服务器，本文对ksmbd涉及的一个高危漏洞进行了分析和验证。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2023-02-03T15:52:18</pubDate></item><item><title>【致谢】Contec HMI/SCADA多个SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/cWSpa3M40Z1F3CJ1m_ipsQ</link><description>CVE-2023-22324，Contec HMI/SCADA多个SQL注入漏洞</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2023-01-23T12:52:15</pubDate></item><item><title>ZOHO ManageEngine CVE-2022-47966谁的锅</title><link>https://mp.weixin.qq.com/s/_Q5Y-fuFQvSLJAKRBRTrlA</link><description>ZOHO ManageEngine CVE-2022-47966研究复现。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2023-01-20T20:26:14</pubDate></item><item><title>【实力入选】Siemens Hall of Thanks 2022</title><link>https://mp.weixin.qq.com/s/DgC5YDhW7bqM43SGplWn_w</link><description>继2020年，博智非攻研究院再次入选西门子2022年度Hall of Thanks名单。https://ne</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2023-01-06T16:02:39</pubDate></item><item><title>API安全漏洞靶场crapi漏洞复现</title><link>https://mp.weixin.qq.com/s/Lr0kVdM_I_Nxr6MzJMhEpQ</link><description>通过该靶场学习以及分析当前常用的API技术以及该技术中存在的安全问题。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2023-01-04T17:12:03</pubDate></item><item><title>CodeSys Runtime流量分析</title><link>https://mp.weixin.qq.com/s/fnaZ6mG5XpB5aBxtdYPZYw</link><description>本文通过对codesys登陆认证流程进行流量分析，探索codesys认证机制</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2022-12-09T20:53:32</pubDate></item><item><title>常见API接口渗透测试流程</title><link>https://mp.weixin.qq.com/s/82msGn0JOPEMsjSJLFkr8Q</link><description>在做渗透测试时候，我们往往会碰到很多接口类型的测试，如API接口测试，web service接口测试等，本文将从API接口测试出发，记录常见的接口测试流程。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2022-12-05T10:21:14</pubDate></item><item><title>S7 PLCs漏洞分析</title><link>https://mp.weixin.qq.com/s/dB11KMMsFm0L6W4x7KlXQw</link><description>“Vulnerability analysis of S7 PLCs：Manipulating the security mechanism”，一篇关于S7commPlus协议分析比较细致的文章。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2022-11-29T21:57:20</pubDate></item><item><title>CodeSys初探</title><link>https://mp.weixin.qq.com/s/pZMG72BxH_cWXAo3qdx6oQ</link><description>Codesys:一款被誉为PLC界安卓的开发系统，本文简述了Codesys环境部署的基本方法。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2022-11-25T15:03:37</pubDate></item><item><title>Burp自定义参数替换插件CPH插件实战案例</title><link>https://mp.weixin.qq.com/s/PUF96RKAFT0HXNB4ZAlYsw</link><description>渗透测试过程中往往会碰到CSRF-TOKEN或者凭证泄漏等情况，此时一般需要将返回包进行替换，替换的方式很多例如header头替换、响应包替换给请求包等。本文使用burp-宏以及burp插件burp-cph实现响应包替换，完成对应的测试项。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2022-11-21T15:42:17</pubDate></item><item><title>工业4.0时代数控网络安全威胁研究</title><link>https://mp.weixin.qq.com/s/MhKuKRsD8_C3uLVfB91nDg</link><description>工业4.0时代数控控网络存在的信息安全风险涉及网络安全风险、设备安全风险、应用安全、数据安全风险和安全管控风险。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2022-11-14T16:29:36</pubDate></item><item><title>Schneider Electric UMAS 协议的秘密</title><link>https://mp.weixin.qq.com/s/rgxcpmocHDjv1LwnZxtzOg</link><description>本文翻译自Kaspersky ICS CERT研究报告，对UMAS协议进行了深入解读，同时分析了安全机制绕过问题。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2022-11-10T09:54:42</pubDate></item><item><title>关于工控工程文件攻击</title><link>https://mp.weixin.qq.com/s/IF-NSZGSNdB20b9cZrYfIQ</link><description>抛砖引玉，聊聊工控工程文件攻击</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2022-11-01T17:36:58</pubDate></item><item><title>研华Advantech iView漏洞多次修复与绕过</title><link>https://mp.weixin.qq.com/s/fFeafQXLTzSuttIZZHtprg</link><description>Advantech iView是一款基于简单网络协议（SNMP）对 B + B SmartWorx 设备进行管理的软件，软件曾今存在多个漏洞，且进行了修复，然而问题依然存在。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2022-10-28T16:46:14</pubDate></item><item><title>Inductive Automation Ignition目录遍历漏洞分析</title><link>https://mp.weixin.qq.com/s/-gRP5bqHIi62GmNUwOiifQ</link><description>Inductive Automation Ignition CVE-2022-1264漏洞分析。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2022-10-20T15:55:01</pubDate></item><item><title>博智工控漏洞挖掘平台实战-西门子PLC漏洞挖掘</title><link>https://mp.weixin.qq.com/s/DTxqFzwlTN9OQgHGfp705g</link><description>西门子S7-1200 PLC使用了S7Comm-Plus协议，本文介绍了基于博智工控漏洞挖掘平台，对西门子S7-1200 PLC开展漏洞挖掘的实例，并最终成功发掘了拒绝服务漏洞。</description><author>博智非攻研究院</author><category>博智非攻研究院</category><pubDate>2022-09-30T17:22:34</pubDate></item></channel></rss>