莫负雨霁晴·戏逐荷间风
你好,欢迎来到闻桂の小记

闲暇之余、生活与安全记录

莫负雨霁晴·戏逐荷间风

  • WG-POC-Template-Helper Nuclei模板辅助工具

    一款 Nuclei POC 模板维护工具,提供可视化的浏览、搜索、编辑和扫描功能,提供多项目管理,快速切换不同的 POC 库,方便分类维护管理公开和私有 POC。

  • WebSocket STOMP简记

    STOMP(Simple Text Oriented Messaging Protocol,简单文本定向消息协议)是一个基于帧的协议,用于在客户端和服务器之间进行异步消息传递。

  • WG-Win-Check 轻量应急辅助工具

    一款基于原生 Win32 API 实现的轻量级的 Windows 应急响应辅助工具,以轻量便捷的特性,通过多维度的系统常规排查,能够有效帮助安全人员快速识别安全风险。

  • Halo插件-产品授权管理

    一款Halo产品授权管理插件,支持产品管理、版本发布、License 生成与验证。适用于软件授权、Halo 主题/插件授权等场景,提供用户自助申请页面和后台管理功能。

  • 攻击者滥用.arpa 特殊域名与IPv6反向DNS实施钓鱼攻击

    嘶吼

    网络黑产团伙正在滥用专用顶级域名 .arpa 以及 IPv6 反向域名解析(DNS)开展钓鱼活动,此类攻击可更轻松地绕过域名信誉检测机制与邮件安全网关。 .arpa 是为互联网基础设施预留的特殊顶级域名,并非用于普通网站,主要用于反向 DNS 解析,即让系统将 IP 地址反向映射为对应的主机名。 例如,www.google.com 的 IP 地址为 192.178.50.36 (IPv4) 和 2...

  • 嘶吼安全动态|国家安全部:搜索引擎排名遭 “投毒”,恶意链接暗藏窃取风险 谷歌发布高风险Chrome安全更新

    嘶吼

    嘶吼安全动态 【国内新闻】 国家安全部:搜索引擎排名遭 “投毒”,恶意链接暗藏窃取风险 摘要:国安机关发布提示,黑产篡改搜索排名植入恶意链接,用户误点易泄露信息、感染病毒;需核对网址、甄别来源,警惕 “排名优先即安全” 误区。 原文链接:https://baijiahao.baidu.com/s?id=1860864216516476469&wfr=spider&for=pc 央视实测弱口令风险:...

  • 无人机企业总工办公室查出窃听器

    嘶吼

    据 Censor.NET 报道: 在乌克兰国防企业 TechEx 某分部的一位总工程师办公室内,发现了属于俄罗斯情报部门的窃听设备。TechEx 是一家专门从事各类无人机制造的企业。业内人士发出警告:所有乌克兰军工人员均已处于俄罗斯情报部门的监视之下。 该企业随后向内部成员发布了声明,声明中写道:: “乌克兰军工人员们,请做好准备。敌人正在后方进行‘狩猎’。今天上午,我们在公司某分部的总工程师办公...

  • NTFS解析与武器化

    she11code

    深入解析 NTFS 文件系统的底层结构,包括引导扇区、主文件表 $MFT、Record 结构、Attribute 体系、目录索引等核心概念,以及如何通过这些结构定位和访问文件数据;NTFS可以作为一个Minifilter的Bypass手段

  • 企业网络安全建设checklist

    she11code

    为了应对甲方的checklist,记录一些运维和安全建设的要点。从分区架构、设备部署到流量路径与建设步骤,整理一套可落地的企业网络安全笔记。

精选分类

走心评论

查看更多走心评论

沉淀~计划

留下温度不虚此行