莫负雨霁晴·戏逐荷间风
你好,欢迎来到闻桂の小记

闲暇之余、生活与安全记录

莫负雨霁晴·戏逐荷间风

  • WG-POC-Template-Helper Nuclei模板辅助工具

    一款 Nuclei POC 模板维护工具,提供可视化的浏览、搜索、编辑和扫描功能,提供多项目管理,快速切换不同的 POC 库,方便分类维护管理公开和私有 POC。

  • WebSocket STOMP简记

    STOMP(Simple Text Oriented Messaging Protocol,简单文本定向消息协议)是一个基于帧的协议,用于在客户端和服务器之间进行异步消息传递。

  • WG-Win-Check 轻量应急辅助工具

    一款基于原生 Win32 API 实现的轻量级的 Windows 应急响应辅助工具,以轻量便捷的特性,通过多维度的系统常规排查,能够有效帮助安全人员快速识别安全风险。

  • Halo插件-产品授权管理

    一款Halo产品授权管理插件,支持产品管理、版本发布、License 生成与验证。适用于软件授权、Halo 主题/插件授权等场景,提供用户自助申请页面和后台管理功能。

  • 【全系统加固体验月】Android、iOS、鸿蒙NEXT三端,别让任何一个系统成为安全短板!

    嘶吼

    您是否也曾遇到这些困扰? 移动应用面临逆向破解、调试篡改、数据泄露等安全风险,同时需满足合规与知识产权保护要求,如何全面保障用户隐私与业务安全? 业务覆盖Android、iOS、鸿蒙NEXT多端应用,如何统一管控安全风险,确保各系统无安全短板? 想尝试多系统加固,却担心成本投入、流程复杂、效果难以验证? 现在,机会来啦!为回馈广大客户长期以来的信任,同时让更多用户体验多系统加固的安全与便捷,梆梆安...

  • 从假新闻刷屏看清“认知安全”:AI时代网络安全的新边疆

    嘶吼

    事件回溯:一份假政策击穿行业的神经 2026年3月,一篇题为《七部门重磅发布AI安全治理三年行动计划》的文章在社交媒体广泛传播。文章声称:2026年3月10日,工业和信息化部等七部门联合印发《人工智能安全治理三年行动计划(2026-2028年)》,并一本正经地特意标出“全行业合规范围已界定清楚,这些要求直接影响每一家AI企业。” 这则信息具备高仿真度的一切特征:权威的部门组合、精确的时间节点、专业...

  • Trivy漏洞扫描器遭入侵,攻击者通过GitHub Actions分发窃密恶意软件

    嘶吼

    漏洞扫描工具Trivy近期遭到名为TeamPCP的威胁组织实施的供应链攻击,该组织通过官方发布渠道与GitHub Actions分发窃密恶意软件。 Trivy是一款主流安全扫描工具,可检测容器、Kubernetes集群环境、代码仓库及云基础设施中存在的安全漏洞、配置错误与泄露密钥。由于该工具被广大开发者与安全团队普遍使用,因此成为攻击者窃取敏感认证凭证的高价值目标。 安全研究员称Trivy 0.6...

  • NTFS解析与武器化

    she11code

    深入解析 NTFS 文件系统的底层结构,包括引导扇区、主文件表 $MFT、Record 结构、Attribute 体系、目录索引等核心概念,以及如何通过这些结构定位和访问文件数据;NTFS可以作为一个Minifilter的Bypass手段

  • 企业网络安全建设checklist

    she11code

    为了应对甲方的checklist,记录一些运维和安全建设的要点。从分区架构、设备部署到流量路径与建设步骤,整理一套可落地的企业网络安全笔记。

精选分类

走心评论

查看更多走心评论

沉淀~计划

留下温度不虚此行