莫负雨霁晴·戏逐荷间风
你好,欢迎来到闻桂の小记

闲暇之余、生活与安全记录

莫负雨霁晴·戏逐荷间风

  • WG-POC-Template-Helper Nuclei模板辅助工具

    一款 Nuclei POC 模板维护工具,提供可视化的浏览、搜索、编辑和扫描功能,提供多项目管理,快速切换不同的 POC 库,方便分类维护管理公开和私有 POC。

  • WebSocket STOMP简记

    STOMP(Simple Text Oriented Messaging Protocol,简单文本定向消息协议)是一个基于帧的协议,用于在客户端和服务器之间进行异步消息传递。

  • WG-Win-Check 轻量应急辅助工具

    一款基于原生 Win32 API 实现的轻量级的 Windows 应急响应辅助工具,以轻量便捷的特性,通过多维度的系统常规排查,能够有效帮助安全人员快速识别安全风险。

  • Halo插件-产品授权管理

    一款Halo产品授权管理插件,支持产品管理、版本发布、License 生成与验证。适用于软件授权、Halo 主题/插件授权等场景,提供用户自助申请页面和后台管理功能。

  • 邮件安全网关选型怎么做?企业采购避坑指南与评估清单

    嘶吼

    在邮件安全网关选型中,不少企业都会遇到类似问题:系统上线后,正常邮件频繁被拦截,影响业务沟通;而钓鱼邮件、欺诈邮件却能绕过检测,带来安全风险。更棘手的是,一旦出现误报或漏报,厂商的后续服务支撑不足,问题长期得不到有效解决。这些问题往往不是产品本身“不能用”,而是选型阶段判断失误所导致的。 那么,在邮件安全网关选型过程中,企业最容易踩哪些坑?如何提前规避?本文将梳理常见选型陷阱,并提供一套落地的评估...

  • 应对iOS安全威胁新挑战,梆梆安全 “源到源” 加固全面护航移动应用安全

    嘶吼

    随着移动互联网的深度渗透,应用程序已成为企业拓展业务、服务用户的关键载体。与此同时,针对iOS系统的攻击手段持续演进,攻击链条日趋复杂,移动应用面临的安全形势愈加严峻。面对不断升级的威胁挑战,梆梆安全持续升级iOS应用加固能力,以更加完善的技术体系,助力企业构建覆盖开发、发布至运行全生命周期的应用安全防护体系。 一 . 关键应用场景,安全需求全面覆盖 满足合规监管要求 国家相继出台《网络安全法》《...

  • 国家计算机病毒应急处理中心通报71款应用违规背后:隐私合规风险全面下沉,合规审计刻不容缓

    嘶吼

    依据《网络安全法》《个人信息保护法》等法律法规,经国家计算机病毒应急处理中心检测,71款移动应用存在违法违规收集使用个人信息情况,具体通报如下: 1、在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则;以默认选择同意隐私政策等非明示方式征求用户同意;隐私政策难以访问;个人信息处理者在处理个人信息前,未以显著方式、清晰易懂的语言真实、准确、完整地向个人告知个人信息处理者的名称或...

  • NTFS解析与武器化

    she11code

    深入解析 NTFS 文件系统的底层结构,包括引导扇区、主文件表 $MFT、Record 结构、Attribute 体系、目录索引等核心概念,以及如何通过这些结构定位和访问文件数据;NTFS可以作为一个Minifilter的Bypass手段

  • 企业网络安全建设checklist

    she11code

    为了应对甲方的checklist,记录一些运维和安全建设的要点。从分区架构、设备部署到流量路径与建设步骤,整理一套可落地的企业网络安全笔记。

精选分类

走心评论

查看更多走心评论

沉淀~计划

留下温度不虚此行