<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:media="http://search.yahoo.com/mrss/" version="2.0"><channel><title>响应云 Sec</title><link>https://blog.xyyanquan.cn</link><atom:link href="https://blog.xyyanquan.cn/rss.xml" rel="self" type="application/rss+xml"/><description>响应云 Sec</description><generator>Halo v2.24.2</generator><language>zh-cn</language><lastBuildDate>Wed, 3 Jun 2026 07:30:18 GMT</lastBuildDate><item><title><![CDATA[Metasploit]]></title><link>https://blog.xyyanquan.cn/archives/metasploit</link><description><![CDATA[<img src="https://blog.xyyanquan.cn/plugins/feed/assets/telemetry.gif?title=Metasploit&amp;url=/archives/metasploit" width="1" height="1" alt="" style="opacity:0;">Metasploit漏洞利用框架 # VPS安装 https://www.yuque.com/vipersec/help sysctl -w vm.max_map_count=262144 curl -o f8x https://f8x.io/ # wg]]></description><guid isPermaLink="false">/archives/metasploit</guid><dc:creator>Rank</dc:creator><category>安全工具</category><pubDate>Mon, 18 May 2026 07:06:48 GMT</pubDate></item><item><title><![CDATA[nmap]]></title><link>https://blog.xyyanquan.cn/archives/nmap</link><description><![CDATA[<img src="https://blog.xyyanquan.cn/plugins/feed/assets/telemetry.gif?title=nmap&amp;url=/archives/nmap" width="1" height="1" alt="" style="opacity:0;">nmap扫描器 # 常用参数 nmap -T4 -A -v -Pn IP -T4 #设置时序，越高扫描越快 -A #启用操作系统检测，版本检测，脚本扫描和跟踪路由 -v #增加详细级别（使用-vv或更高级别以获得更好的效果） -Pn #无ping扫描]]></description><guid isPermaLink="false">/archives/nmap</guid><dc:creator>Rank</dc:creator><category>安全工具</category><pubDate>Mon, 18 May 2026 07:06:09 GMT</pubDate></item><item><title><![CDATA[nuclei]]></title><link>https://blog.xyyanquan.cn/archives/nuclei</link><description><![CDATA[<img src="https://blog.xyyanquan.cn/plugins/feed/assets/telemetry.gif?title=nuclei&amp;url=/archives/nuclei" width="1" height="1" alt="" style="opacity:0;">nuclei漏洞扫描器 网址 功能]]></description><guid isPermaLink="false">/archives/nuclei</guid><dc:creator>Rank</dc:creator><category>安全工具</category><pubDate>Mon, 18 May 2026 07:05:37 GMT</pubDate></item><item><title><![CDATA[SQLmap]]></title><link>https://blog.xyyanquan.cn/archives/sqlmap</link><description><![CDATA[<img src="https://blog.xyyanquan.cn/plugins/feed/assets/telemetry.gif?title=SQLmap&amp;url=/archives/sqlmap" width="1" height="1" alt="" style="opacity:0;">SQLmap 当给SQLmap一个URL它会干些什么？ 1）判断可注入的参数 2）判断可以用哪种SQL注入技术来注入 3）识别出哪种数据库 4）根据用户选择，读取哪些数据 # 清除缓存 --purge #清除历史缓存 --flush-session #清除上次扫描的缓存]]></description><guid isPermaLink="false">/archives/sqlmap</guid><dc:creator>Rank</dc:creator><category>安全工具</category><pubDate>Mon, 18 May 2026 07:04:31 GMT</pubDate></item><item><title><![CDATA[会话劫持和会话固定漏洞]]></title><link>https://blog.xyyanquan.cn/archives/hui-hua-jie-chi-he-hui-hua-gu-ding-lou-dong</link><description><![CDATA[<img src="https://blog.xyyanquan.cn/plugins/feed/assets/telemetry.gif?title=%E4%BC%9A%E8%AF%9D%E5%8A%AB%E6%8C%81%E5%92%8C%E4%BC%9A%E8%AF%9D%E5%9B%BA%E5%AE%9A%E6%BC%8F%E6%B4%9E&amp;url=/archives/hui-hua-jie-chi-he-hui-hua-gu-ding-lou-dong" width="1" height="1" alt="" style="opacity:0;">会话劫持和会话固定漏洞 # 会话劫持 会话劫持（Session hijacking），是一种通过获取用户 Session ID 后，使用该 Session ID 登录目标账号的攻击方法。 受害者登录站点，服务器返回一个会话标识(Session ID) 黑客捕获]]></description><guid isPermaLink="false">/archives/hui-hua-jie-chi-he-hui-hua-gu-ding-lou-dong</guid><dc:creator>Rank</dc:creator><category>Web安全</category><pubDate>Mon, 18 May 2026 06:59:23 GMT</pubDate></item><item><title><![CDATA[命令执行漏洞]]></title><link>https://blog.xyyanquan.cn/archives/ming-ling-zhi-xing-lou-dong</link><description><![CDATA[<img src="https://blog.xyyanquan.cn/plugins/feed/assets/telemetry.gif?title=%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E&amp;url=/archives/ming-ling-zhi-xing-lou-dong" width="1" height="1" alt="" style="opacity:0;">命令执行漏洞 代码执行和命令执行区别 代码执行：可执行脚本语言代码 命令执行：可执行系统命令(Linux、Windows) # PHP代码执行 eval() //把字符串作为PHP代码执 assert() //检查一个断言是否为 FALSE，可用来执行代码 preg_replace() //执行一]]></description><guid isPermaLink="false">/archives/ming-ling-zhi-xing-lou-dong</guid><dc:creator>Rank</dc:creator><category>Web安全</category><pubDate>Mon, 18 May 2026 06:58:58 GMT</pubDate></item><item><title><![CDATA[请求伪造漏洞]]></title><link>https://blog.xyyanquan.cn/archives/qing-qiu-wei-zao-lou-dong</link><description><![CDATA[<img src="https://blog.xyyanquan.cn/plugins/feed/assets/telemetry.gif?title=%E8%AF%B7%E6%B1%82%E4%BC%AA%E9%80%A0%E6%BC%8F%E6%B4%9E&amp;url=/archives/qing-qiu-wei-zao-lou-dong" width="1" height="1" alt="" style="opacity:0;">请求伪造漏洞 # CSRF客户端请求伪造]]></description><guid isPermaLink="false">/archives/qing-qiu-wei-zao-lou-dong</guid><dc:creator>Rank</dc:creator><category>Web安全</category><pubDate>Mon, 18 May 2026 06:58:27 GMT</pubDate></item><item><title><![CDATA[文件包含漏洞]]></title><link>https://blog.xyyanquan.cn/archives/wen-jian-bao-han-lou-dong</link><description><![CDATA[<img src="https://blog.xyyanquan.cn/plugins/feed/assets/telemetry.gif?title=%E6%96%87%E4%BB%B6%E5%8C%85%E5%90%AB%E6%BC%8F%E6%B4%9E&amp;url=/archives/wen-jian-bao-han-lou-dong" width="1" height="1" alt="" style="opacity:0;">文件包含漏洞 # 本地文件包含(LFI) 漏洞成因 文件包含漏洞的产生原因是 PHP 语言在通过引入文件时，引用的文件名，用户可控 传入的文件名校验不严，能操作预想之外的文件，可能导致意外的文件泄露甚至恶意的代码注入 当被包含的文]]></description><guid isPermaLink="false">/archives/wen-jian-bao-han-lou-dong</guid><dc:creator>Rank</dc:creator><category>Web安全</category><pubDate>Mon, 18 May 2026 06:57:56 GMT</pubDate></item><item><title><![CDATA[文件上传漏洞]]></title><link>https://blog.xyyanquan.cn/archives/wen-jian-shang-chuan-lou-dong</link><description><![CDATA[<img src="https://blog.xyyanquan.cn/plugins/feed/assets/telemetry.gif?title=%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E&amp;url=/archives/wen-jian-shang-chuan-lou-dong" width="1" height="1" alt="" style="opacity:0;">文件上传漏洞 # 漏洞概述 任意文件上传漏洞是因为对上传的文件校验不严导致攻击者上传可执行脚本接管服务器。 校验方法主要分客户端校验（前端）和服务端校验。 修复方案 1）在将文件保存在本地前就进行相应的安全检查 2）使用白名单限制文件扩展名 3）对上传后的文件]]></description><guid isPermaLink="false">/archives/wen-jian-shang-chuan-lou-dong</guid><dc:creator>Rank</dc:creator><category>Web安全</category><pubDate>Mon, 18 May 2026 06:57:08 GMT</pubDate></item><item><title><![CDATA[OWASP Top 10 漏洞详解]]></title><link>https://blog.xyyanquan.cn/archives/owasp-top-10-lou-dong-xiang-jie</link><description><![CDATA[<img src="https://blog.xyyanquan.cn/plugins/feed/assets/telemetry.gif?title=OWASP%20Top%2010%20%E6%BC%8F%E6%B4%9E%E8%AF%A6%E8%A7%A3&amp;url=/archives/owasp-top-10-lou-dong-xiang-jie" width="1" height="1" alt="" style="opacity:0;">OWASP Top 10 漏洞 OWASP top 10 是一个列出十种最常见Web应用程序安全风险的清单。通过在编写代码和执行测试时考虑这些风险，开发人员可以创建更安全的应用程序，保护用户机密数据免受攻击者的侵害。 什么是OWASP？ OWASP，即开放式全球应用程序安全项目，是一个专注于软件安全]]></description><guid isPermaLink="false">/archives/owasp-top-10-lou-dong-xiang-jie</guid><dc:creator>Rank</dc:creator><category>SRC思路</category><pubDate>Mon, 18 May 2026 06:56:33 GMT</pubDate></item><item><title><![CDATA[Nuclei：使用Nuclei查找漏洞的终极指南]]></title><link>https://blog.xyyanquan.cn/archives/nuclei-shi-yong-nucleicha-zhao-lou-dong-de-zhong-ji-zhi-nan</link><description><![CDATA[<img src="https://blog.xyyanquan.cn/plugins/feed/assets/telemetry.gif?title=Nuclei%EF%BC%9A%E4%BD%BF%E7%94%A8Nuclei%E6%9F%A5%E6%89%BE%E6%BC%8F%E6%B4%9E%E7%9A%84%E7%BB%88%E6%9E%81%E6%8C%87%E5%8D%97&amp;url=/archives/nuclei-shi-yong-nucleicha-zhao-lou-dong-de-zhong-ji-zhi-nan" width="1" height="1" alt="" style="opacity:0;">使用Nuclei查找漏洞的终极指南 高效、可扩展、灵活的开源漏洞扫描工具。 介绍 Nuclei 是一款快速、高效且可扩展的漏洞扫描器。它可以在短短几分钟内扫描数千个主机。 Nuclei引擎使用基于YAML的模板来定义检测漏洞所需的步骤。作为一款开源工具，我们鼓励社区为模板库和代码库做出贡献。这意味着]]></description><guid isPermaLink="false">/archives/nuclei-shi-yong-nucleicha-zhao-lou-dong-de-zhong-ji-zhi-nan</guid><dc:creator>Rank</dc:creator><category>SRC思路</category><pubDate>Mon, 18 May 2026 06:56:04 GMT</pubDate></item><item><title><![CDATA[小程序/Web端加密鉴权绕过案例全复现]]></title><link>https://blog.xyyanquan.cn/archives/xiao-cheng-xu-webduan-jia-mi-jian-quan-rao-guo-an-li-quan-fu-xian</link><description><![CDATA[<img src="https://blog.xyyanquan.cn/plugins/feed/assets/telemetry.gif?title=%E5%B0%8F%E7%A8%8B%E5%BA%8F%2FWeb%E7%AB%AF%E5%8A%A0%E5%AF%86%E9%89%B4%E6%9D%83%E7%BB%95%E8%BF%87%E6%A1%88%E4%BE%8B%E5%85%A8%E5%A4%8D%E7%8E%B0&amp;url=/archives/xiao-cheng-xu-webduan-jia-mi-jian-quan-rao-guo-an-li-quan-fu-xian" width="1" height="1" alt="" style="opacity:0;">本文通过六个真实渗透测试案例，深入剖析小程序与Web端常见的加密鉴权机制，手把手演示如何通过反编译、动态调试、JS逆向与脚本复现，精准定位加密逻辑、还原签名算法，并最终实现越权访问、信息遍历与账号接管 本文通过六个真实渗透测试案例，深入剖析小程序与Web端常见的加密鉴权机制，手把手演示如何通过反编译]]></description><guid isPermaLink="false">/archives/xiao-cheng-xu-webduan-jia-mi-jian-quan-rao-guo-an-li-quan-fu-xian</guid><dc:creator>Administrator</dc:creator><category>SRC思路</category><pubDate>Mon, 18 May 2026 06:55:10 GMT</pubDate></item><item><title><![CDATA[记一次登录框0-1渗透突破]]></title><link>https://blog.xyyanquan.cn/archives/ji-yi-ci-deng-lu-kuang-0-1shen-tou-tu-po</link><description><![CDATA[<img src="https://blog.xyyanquan.cn/plugins/feed/assets/telemetry.gif?title=%E8%AE%B0%E4%B8%80%E6%AC%A1%E7%99%BB%E5%BD%95%E6%A1%860-1%E6%B8%97%E9%80%8F%E7%AA%81%E7%A0%B4&amp;url=/archives/ji-yi-ci-deng-lu-kuang-0-1shen-tou-tu-po" width="1" height="1" alt="" style="opacity:0;">记录一次公司渗透项目0-1 突破登录框案例,操作简单但思路足够细心连贯,无论是刚入门漏洞挖掘还是对于登录框无从下手的师傅都能有所启发,将我所做的每一步操作及为什么这样做的思路详细阐述 记录一次公司渗透项目0-1 突破登录框案例,思路简单但操作足够细心连贯,无论是刚入门漏洞挖掘还是对于登录框无从下手的]]></description><guid isPermaLink="false">/archives/ji-yi-ci-deng-lu-kuang-0-1shen-tou-tu-po</guid><dc:creator>Administrator</dc:creator><category>SRC思路</category><pubDate>Mon, 18 May 2026 06:48:08 GMT</pubDate></item><item><title><![CDATA[一种隐蔽的k8s权限维持方法]]></title><link>https://blog.xyyanquan.cn/archives/yi-zhong-yin-bi-de-k8squan-xian-wei-chi-fang-fa</link><description><![CDATA[<img src="https://blog.xyyanquan.cn/plugins/feed/assets/telemetry.gif?title=%E4%B8%80%E7%A7%8D%E9%9A%90%E8%94%BD%E7%9A%84k8s%E6%9D%83%E9%99%90%E7%BB%B4%E6%8C%81%E6%96%B9%E6%B3%95&amp;url=/archives/yi-zhong-yin-bi-de-k8squan-xian-wei-chi-fang-fa" width="1" height="1" alt="" style="opacity:0;">动态容器注入-一种隐蔽的k8s权限维持方法 众所周知，k8s的持久化有很多方法： 部署后门pod]]></description><guid isPermaLink="false">/archives/yi-zhong-yin-bi-de-k8squan-xian-wei-chi-fang-fa</guid><dc:creator>Rank</dc:creator><category>SRC思路</category><pubDate>Mon, 18 May 2026 06:44:34 GMT</pubDate></item><item><title><![CDATA[Swagger泄露到网站接管]]></title><link>https://blog.xyyanquan.cn/archives/swaggerxie-lu-dao-wang-zhan-jie-guan</link><description><![CDATA[<img src="https://blog.xyyanquan.cn/plugins/feed/assets/telemetry.gif?title=Swagger%E6%B3%84%E9%9C%B2%E5%88%B0%E7%BD%91%E7%AB%99%E6%8E%A5%E7%AE%A1&amp;url=/archives/swaggerxie-lu-dao-wang-zhan-jie-guan" width="1" height="1" alt="" style="opacity:0;">Swagger泄露到网站接管 0x01 信息收集 经典开机登录框通过目录爆破,挖掘到一处Swagger文档泄露收获一枚未授权,且文档存在众多接口,此接口重点测试GET]]></description><guid isPermaLink="false">/archives/swaggerxie-lu-dao-wang-zhan-jie-guan</guid><dc:creator>Rank</dc:creator><category>SRC思路</category><pubDate>Mon, 18 May 2026 06:42:57 GMT</pubDate></item><item><title><![CDATA[记一次常态化渗透测试：从域名到 Getshell 的思路]]></title><link>https://blog.xyyanquan.cn/archives/ji-yi-ci-chang-tai-hua-shen-tou-ce-shi-cong-yu-ming-dao-getshell-de-si-lu</link><description><![CDATA[<img src="https://blog.xyyanquan.cn/plugins/feed/assets/telemetry.gif?title=%E8%AE%B0%E4%B8%80%E6%AC%A1%E5%B8%B8%E6%80%81%E5%8C%96%E6%B8%97%E9%80%8F%E6%B5%8B%E8%AF%95%EF%BC%9A%E4%BB%8E%E5%9F%9F%E5%90%8D%E5%88%B0%20Getshell%20%E7%9A%84%E6%80%9D%E8%B7%AF&amp;url=/archives/ji-yi-ci-chang-tai-hua-shen-tou-ce-shi-cong-yu-ming-dao-getshell-de-si-lu" width="1" height="1" alt="" style="opacity:0;">前言 这篇文章是一次常态化渗透测试的思路总结，不是复现过程，图也比较少，主要记录的是整个测试的思路流程。测试时间大概是一天。 一、初始资产侦察 到手的资产是一些外网域名和内网 IP，由于某些原因内网部分没法直接访问，就先把精力放在外网上。 随便打开了几个，看了一眼大致情况： 一个有登录框，但有]]></description><guid isPermaLink="false">/archives/ji-yi-ci-chang-tai-hua-shen-tou-ce-shi-cong-yu-ming-dao-getshell-de-si-lu</guid><dc:creator>Administrator</dc:creator><category>SRC思路</category><pubDate>Mon, 18 May 2026 06:40:22 GMT</pubDate></item><item><title><![CDATA[Cookie Webshell 技术演进：从隐蔽通道到无文件内存对抗的讨论]]></title><link>https://blog.xyyanquan.cn/archives/cookie-webshell-ji-shu-yan-jin-cong-yin-bi-tong-dao-dao-wu-wen-jian-nei-cun-dui-kang-de-tao-lun</link><description><![CDATA[<img src="https://blog.xyyanquan.cn/plugins/feed/assets/telemetry.gif?title=Cookie%20Webshell%20%E6%8A%80%E6%9C%AF%E6%BC%94%E8%BF%9B%EF%BC%9A%E4%BB%8E%E9%9A%90%E8%94%BD%E9%80%9A%E9%81%93%E5%88%B0%E6%97%A0%E6%96%87%E4%BB%B6%E5%86%85%E5%AD%98%E5%AF%B9%E6%8A%97%E7%9A%84%E8%AE%A8%E8%AE%BA&amp;url=/archives/cookie-webshell-ji-shu-yan-jin-cong-yin-bi-tong-dao-dao-wu-wen-jian-nei-cun-dui-kang-de-tao-lun" width="1" height="1" alt="" style="opacity:0;">在现在的 Web 攻防对抗里，Webshell 早就不只是那种“上传一个文件就完事”的老套路了，慢慢进化成了更隐蔽、更难发现的玩法，比如走协议伪装、直接在内存里执行这些高级手段。像 Cookie Webshell，就是其中比较典型的一种。 它的思路其实挺“骚”的——把原本用来保存登录状态的 Cook]]></description><guid isPermaLink="false">/archives/cookie-webshell-ji-shu-yan-jin-cong-yin-bi-tong-dao-dao-wu-wen-jian-nei-cun-dui-kang-de-tao-lun</guid><dc:creator>Rank</dc:creator><category>Web安全</category><pubDate>Mon, 18 May 2026 06:34:26 GMT</pubDate></item><item><title><![CDATA[NGINX CVE-2026-42945漏洞遭野外利用，导致工作进程崩溃及潜在RCE风险]]></title><link>https://blog.xyyanquan.cn/archives/nginx-cve-2026-42945lou-dong-zao-ye-wai-li-yong-dao-zhi-gong-zuo-jin-cheng-beng-kui-ji-qian-zai-rcefeng-xian</link><description><![CDATA[<img src="https://blog.xyyanquan.cn/plugins/feed/assets/telemetry.gif?title=NGINX%20CVE-2026-42945%E6%BC%8F%E6%B4%9E%E9%81%AD%E9%87%8E%E5%A4%96%E5%88%A9%E7%94%A8%EF%BC%8C%E5%AF%BC%E8%87%B4%E5%B7%A5%E4%BD%9C%E8%BF%9B%E7%A8%8B%E5%B4%A9%E6%BA%83%E5%8F%8A%E6%BD%9C%E5%9C%A8RCE%E9%A3%8E%E9%99%A9&amp;url=/archives/nginx-cve-2026-42945lou-dong-zao-ye-wai-li-yong-dao-zhi-gong-zuo-jin-cheng-beng-kui-ji-qian-zai-rcefeng-xian" width="1" height="1" alt="" style="opacity:0;">VulnCheck报告显示，NGINX Plus和NGINX开源版本中新披露的安全漏洞（CVE-2026-42945）在公开披露数日后已遭野外利用。该堆缓冲区溢出漏洞存在于ngx_http_rewrite_module组件中，影响0.6.27至1.30.0版本，AI原生安全公司depthfirst溯]]></description><guid isPermaLink="false">/archives/nginx-cve-2026-42945lou-dong-zao-ye-wai-li-yong-dao-zhi-gong-zuo-jin-cheng-beng-kui-ji-qian-zai-rcefeng-xian</guid><dc:creator>Administrator</dc:creator><category>Web安全</category><pubDate>Mon, 18 May 2026 05:35:42 GMT</pubDate></item><item><title><![CDATA[WEB安全梳理：访问控制漏洞]]></title><link>https://blog.xyyanquan.cn/archives/wei-ming-ming-wen-zhang</link><description><![CDATA[<img src="https://blog.xyyanquan.cn/plugins/feed/assets/telemetry.gif?title=WEB%E5%AE%89%E5%85%A8%E6%A2%B3%E7%90%86%EF%BC%9A%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E6%BC%8F%E6%B4%9E&amp;url=/archives/wei-ming-ming-wen-zhang" width="1" height="1" alt="" style="opacity:0;">一、什么是访问控制漏洞？ 访问控制（Access Control）用于限制用户“能访问什么资源、能执行什么操作”。 当系统没有正确校验用户身份与权限时，就会产生： 越权访问 未授权操作 数据泄露 管理员功能被普通用户调用 这是 Web 系统中最常见、危害最大的漏洞之一。 (]]></description><guid isPermaLink="false">/archives/wei-ming-ming-wen-zhang</guid><dc:creator>Administrator</dc:creator><category>SRC思路</category><pubDate>Sat, 9 May 2026 13:59:56 GMT</pubDate></item></channel></rss>