莫负雨霁晴·戏逐荷间风
你好,欢迎来到闻桂の小记

闲暇之余、生活与安全记录

莫负雨霁晴·戏逐荷间风

  • WG-POC-Template-Helper Nuclei模板辅助工具

    一款 Nuclei POC 模板维护工具,提供可视化的浏览、搜索、编辑和扫描功能,提供多项目管理,快速切换不同的 POC 库,方便分类维护管理公开和私有 POC。

  • WebSocket STOMP简记

    STOMP(Simple Text Oriented Messaging Protocol,简单文本定向消息协议)是一个基于帧的协议,用于在客户端和服务器之间进行异步消息传递。

  • WG-Win-Check 轻量应急辅助工具

    一款基于原生 Win32 API 实现的轻量级的 Windows 应急响应辅助工具,以轻量便捷的特性,通过多维度的系统常规排查,能够有效帮助安全人员快速识别安全风险。

  • Halo插件-产品授权管理

    一款Halo产品授权管理插件,支持产品管理、版本发布、License 生成与验证。适用于软件授权、Halo 主题/插件授权等场景,提供用户自助申请页面和后台管理功能。

  • 2025企业邮箱安全报告发布:AI攻击升级,技术与管理协同成防护趋势

    嘶吼

    引言 2026年3月25日,Coremail邮件安全人工智能实验室、CACTER邮件安全研究团队及奇安信行业安全研究中心联合发布《2025年中国企业邮箱安全性研究报告》(简称“报告”),基于全年全域监测数据,报告深度拆解2025年企业邮箱安全态势,精准揭示各类恶意邮件及暴力破解的攻击逻辑,为企业搭建高效防护体系提供可落地的实操指引。 注:以下为报告摘取内容 一、整体邮件格局:正常邮件占比不足五成,...

  • 美亚柏科培育的取证圈“小龙虾”来了

    嘶吼

    手机取证是电子数据取证工作中占比最高的业务,但受限于手机本身的权限管理,在手机取证过程中往往要辅助以人工的操作才能顺利完成数据提取。像开启USB调试模式、密码/验证码的输入、各类弹窗的处理等,一旦没有处理到位,取证进度将会失败或者停滞不前。 针对以上问题,美亚柏科成功培育了一只取证圈的“小龙虾”! 行业首创、基于端到端AI技术打造的L4级手机全自动取证装备——AI-6200手机智能自动化取证方舱(...

  • AI时代中国网络安全产业的五年变局|| 影子AI之困:企业数据安全最大的灰犀牛

    嘶吼

    “随着信息的发展,有价值的不再是信息,而是注意力。”——赫伯特·西蒙这句半个世纪前的断言,在2025年的AI浪潮中获得了残酷的印证。当生成式AI以近乎零门槛的方式涌入每个员工的浏览器,一种被称为“影子AI”的现象正在悄然蔓延,它指的是企业员工未经IT部门审批,擅自使用第三方生成式AI工具处理工作数据的现象。它并非蓄意破坏,而往往源于员工对效率的合理追求,只是这种便利的代价,是企业核心数据流向不可控...

  • NTFS解析与武器化

    she11code

    深入解析 NTFS 文件系统的底层结构,包括引导扇区、主文件表 $MFT、Record 结构、Attribute 体系、目录索引等核心概念,以及如何通过这些结构定位和访问文件数据;NTFS可以作为一个Minifilter的Bypass手段

  • 企业网络安全建设checklist

    she11code

    为了应对甲方的checklist,记录一些运维和安全建设的要点。从分区架构、设备部署到流量路径与建设步骤,整理一套可落地的企业网络安全笔记。

精选分类

走心评论

查看更多走心评论

沉淀~计划

留下温度不虚此行