<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkzNzU5MDMxOA.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Mon, 09 Jun 2025 18:46:14 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>trojan管理平台任意重置管理员密码+命令执行组合漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484411&amp;idx=1&amp;sn=f3e58ba25d5807bf8f0b3d3d2bc0e0b5</link><description>trojan管理平台任意重置管理员密码+命令执行 组合漏洞</description><author>Eureka安全</author><category>Eureka安全</category><pubDate>2025-06-09T16:51:25</pubDate></item><item><title>国外Matrix CTF「Oh, Bugger」思路解析：Frida hook 轻松拿Flag</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484399&amp;idx=1&amp;sn=bde8c4ba34e76a9c8b3ae10c50a37473</link><description>聚焦国外Matrix CTF安卓逆向题，运用 Frida 进行关键函数Hook以及逻辑分析，一篇满满的 Frida 干货。</description><author>Eureka安全</author><category>Eureka安全</category><pubDate>2025-06-03T22:56:51</pubDate></item><item><title>实战分享｜Autorize如何让我躺赚接口越权漏洞赏金</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484383&amp;idx=1&amp;sn=5bd16bddd1b8f341448539552fbf9315</link><description>价值3000 元的接口越权漏洞，用 Autorize 插件挖掘接口越权漏洞的全过程。</description><author>Eureka安全</author><category>Eureka安全</category><pubDate>2025-04-22T20:03:27</pubDate></item><item><title>UNA CMS &lt;= 14.0.0（PHP反序列化）命令执行漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484356&amp;idx=1&amp;sn=fcae12de7fb60dab9b460c5c42003f8c</link><description>2025年4月漏洞（附poc）：UNA CMS \\x26lt;= 14.0.0（PHP反序列化）命令执行漏洞</description><author>Eureka安全</author><category>Eureka安全</category><pubDate>2025-04-21T22:41:44</pubDate></item><item><title>「1day」D-Link DIR 823G路由器存在未授权访问漏洞（CVE-2025-2360）</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484348&amp;idx=1&amp;sn=d438a7a76fc8c68be9a7a5135bac4493</link><description>「1day」D-Link DIR 823G路由器存在未授权访问漏洞</description><author>Eureka安全</author><category>Eureka安全</category><pubDate>2025-03-25T18:23:26</pubDate></item><item><title>[CVE-2025-2219]LoveCardsV2系统-未授权导致的RCE漏洞研究-附poc</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484336&amp;idx=1&amp;sn=5c99f2ffc19064284ecb8909f5de2d48</link><description>影响版本：LoveCardsV2 ≤ 2.3.2</description><author>Eureka安全</author><category>Eureka安全</category><pubDate>2025-03-12T19:43:16</pubDate></item><item><title>Burp Suite + AI 究竟有多强？最新插件Hackvertor的使用技巧</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484312&amp;idx=1&amp;sn=f79bcc48005c86945a9e5d0c63cacb27</link><description>Burp Suite也开始“内卷”了？AI插件Hackvertor了解一下</description><author>Eureka安全</author><category>Eureka安全</category><pubDate>2025-03-11T00:10:21</pubDate></item><item><title>Burp Suite + AI 究竟有多强？最新插件Hackvertor的使用技巧</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484307&amp;idx=1&amp;sn=de135bfc772be285da4e1d140df16272</link><description>Burp Suite 也开始“内卷”了？AI 插件 Hackvertor 了解一下</description><author>Eureka安全</author><category>Eureka安全</category><pubDate>2025-03-10T20:53:53</pubDate></item><item><title>[CVE-2025-2030]最新！致远互联FE协同办公平台存在SQL注入漏洞(附exp)</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484278&amp;idx=1&amp;sn=afa97c163fc738340098ea4efccc28ac</link><description></description><author>Eureka安全</author><category>Eureka安全</category><pubDate>2025-03-10T00:32:38</pubDate></item><item><title>Cloudflare + IP白名单仍被绕过？伪造X-Forwarded-For绕过IP白名单漏洞实战</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484258&amp;idx=1&amp;sn=5ae6363b4f7ed200faa6bae001de4bb9</link><description></description><author>Eureka安全</author><category>Eureka安全</category><pubDate>2025-02-20T19:39:59</pubDate></item><item><title>SRC技巧分享：某高校未授权访问+XML文件上传引发的XSS</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484238&amp;idx=1&amp;sn=1212c4ce350e7d19cf41b8dd512655bd</link><description>高校小程序漏洞组合打包，未授权访问+XML文件上传引发的XSS。</description><author>Eureka安全</author><category>Eureka安全</category><pubDate>2025-01-21T17:29:56</pubDate></item><item><title>救命！！！我真的学会了RMI远程方法调用</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484226&amp;idx=1&amp;sn=461786564bedfa8b4bcf3ac4724f564c</link><description>RMI（Remote Method Invocation，远程方法调用）是Java提供的一种机制，允许一个Java对象调用另一个运行在不同JVM（Java虚拟机）中的Java对象的方法。</description><author>Eureka安全</author><category>Eureka安全</category><pubDate>2025-01-19T14:32:56</pubDate></item><item><title>Feroxbuster-高效发现隐藏路径和漏洞（详细教程）</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484175&amp;idx=1&amp;sn=429aa490070bfae233ef01e059063fc5</link><description></description><author>Eureka安全团队</author><category>Eureka安全团队</category><pubDate>2024-11-26T17:59:40</pubDate></item><item><title>实战分享：对某个985大学证书站的越权漏洞挖掘</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484152&amp;idx=1&amp;sn=66b4340b9ba29175e40f1a6f00cf288c</link><description>从0开始信息收集直到进入内网系统的越权漏洞。</description><author>Eureka安全团队</author><category>Eureka安全团队</category><pubDate>2024-11-21T22:19:11</pubDate></item><item><title>（CVE-2024-10947）广州图创-图书馆集群管理系统SQL注入漏洞-附POC</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484125&amp;idx=1&amp;sn=63fc5f9ec2a070547fee84b08a9b502a</link><description>可通杀多个图书馆系统。附poc</description><author>Eureka安全团队</author><category>Eureka安全团队</category><pubDate>2024-11-07T11:17:11</pubDate></item><item><title>1day TOTOLINK路由器 LR350免密登录后台（CVE-2024-10654）附POC</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484113&amp;idx=1&amp;sn=b22a7f15608d9f77dd44cd962b9e7bb9</link><description>CVE-2024-10654，TOTOLINK路由器 LR350免密登录后台</description><author>Eureka安全团队</author><category>Eureka安全团队</category><pubDate>2024-11-03T16:05:20</pubDate></item><item><title>1Day Teaching 在线教学平台SQL注入漏洞 （CVE-2024-10546）- 附POC</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484096&amp;idx=1&amp;sn=a7bc464de42ebeca43804278ff313153</link><description>最新漏洞-Teaching 在线教学平台SQL注入漏洞 （CVE-2024-10546）附POC</description><author>Eureka安全团队</author><category>Eureka安全团队</category><pubDate>2024-10-31T19:16:18</pubDate></item><item><title>Edusrc证书·实战分享|逻辑缺陷漏洞才是最好挖的高危！</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484079&amp;idx=1&amp;sn=1b435fb3c548049216a2c3e3b2b78c33</link><description>Edusrc证书站漏洞挖掘，实战分享。逻辑缺陷漏洞才是最好挖的高危！</description><author>Eureka安全团队</author><category>Eureka安全团队</category><pubDate>2024-10-21T23:09:40</pubDate></item><item><title>实战分享：我是如何挖到CSDN高危漏洞的？</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484043&amp;idx=1&amp;sn=37f9c931cc87613fd14793b7fa575421</link><description>一次简单的漏洞挖掘分享。</description><author>Eureka安全团队</author><category>Eureka安全团队</category><pubDate>2024-09-13T16:29:19</pubDate></item><item><title>2024HW-0day山石网科 Web 应用防火墙（WAF）远程命令执行漏洞exp-真假自测</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247484012&amp;idx=1&amp;sn=112d8200fd318f9dca8e0ca0905c7656</link><description>2024HW-0day山石网科 Web 应用防火墙（WAF）远程命令执行漏洞exp-真假自测</description><author>Eureka安全团队</author><category>Eureka安全团队</category><pubDate>2024-08-23T15:20:11</pubDate></item><item><title>本周送黑神话悟空，抽奖开始！直面天命！！</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247483992&amp;idx=1&amp;sn=ca7835b4a0fe2fa54295f664b11ba22d</link><description>奖品为黑神话悟空标准版u200b1份。二等奖瑞幸腾云美式一份☕️。</description><author>Eureka安全团队</author><category>Eureka安全团队</category><pubDate>2024-08-22T11:35:55</pubDate></item><item><title>Wazuh：最受欢迎的开源HIDS系统在甲方安全建设中的应用(文末送书)</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247483980&amp;idx=1&amp;sn=93e25d722fd9251f88523bc03ddd7c46</link><description>Wazuh，作为一款顶级的开源主机入侵检测系统（HIDS），在甲方安全建设中扮演着至关重要的角色。本文为大家提供一个全面的Wazuh安装和使用指南，帮助在企业安全建设中利用这一强大的安全工具来增强网络安全防护。</description><author>Eureka安全团队</author><category>Eureka安全团队</category><pubDate>2024-08-16T17:13:13</pubDate></item><item><title>【App渗透】BurpSuite插件-Brida 2024最新自动加解密Custom plugins演示</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247483928&amp;idx=1&amp;sn=80c61db7d6698bee2cc7d6a1e5708bd0</link><description></description><author>Eureka安全团队</author><category>Eureka安全团队</category><pubDate>2024-07-16T17:25:54</pubDate></item><item><title>【Java安全】完全零基础从0到1掌握Java反射</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247483874&amp;idx=1&amp;sn=caa80df10b680d274649354f75f4fcb0</link><description>java中的反射是一种高级编程技术，允许在运行时获取、检查和操作类、对象、方法和属性的\\x0d\\x0a信息，而不需要在编译时就了解这些信息。</description><author>Eureka安全团队</author><category>Eureka安全团队</category><pubDate>2024-03-13T16:58:58</pubDate></item><item><title>2023最新 chromium 内核存在任意文件读取0day 漏洞！(附exp)</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247483838&amp;idx=1&amp;sn=e00dffda6f3a28e7f54153e1b12139b4</link><description>2023年11月17日。chromium 谷歌内核存在任意文件读取 0 day 漏洞。受害者只要点击了攻击者进行构造的链接，即可被读取任意文件。</description><author>Eureka安全团队</author><category>Eureka安全团队</category><pubDate>2023-11-17T12:12:33</pubDate></item><item><title>【逆向】NahamCon CTF -Click Me Writeup（Brida&amp;Frida Hook 拿Flag）</title><link>https://mp.weixin.qq.com/s?__biz=MzkzNzU5MDMxOA==&amp;mid=2247483795&amp;idx=1&amp;sn=bc3bda97ccc95ebc4d804659ef2317ca</link><description>NahamCon CTF 2022的一道“mobile challenge”逆向题 (Click Me.apk)，利用JEB反编译出源代码，再用Frida或者Brida来hook内部函数，两种解题思路拿flag。</description><author>Eureka安全团队</author><category>Eureka安全团队</category><pubDate>2023-10-22T16:25:40</pubDate></item></channel></rss>