闻桂の小记
安全
生活
  • 浏览
    • 文章阅读
      • 安全文章
      • 经验分享
    • 站点专题
      • 众星
      • 走心评论
      • 众言
      • 友情赞助
      • 书阁
      • 授权中心
    • 壹些说明
      • 站点声明
      • 隐私政策
  • 阅读
  • 留言
  • 关于

欢迎来到闻桂の小记,为您导读全站动态
  • WenGui 2026-04-10前留言 请给我个人邮箱发送一下运行后展示的设备码截图
  • xm 2026-04-09前留言 385B-7A37-62AF-A39B 麻烦看一下这个设备码,第一次申请提示该标识存在有效授权
  • WenGui 2026-04-07前留言 应该是设备码回退机制问题导致重复,给我个人邮箱(wengui@secwg.com)私发封邮件,先用通用码凑合下
  • Friday 2026-04-07前留言 547A-9FD2-2D1E-DA3E麻烦看一下这个设备码,第一次申请提示该标识存在有效授权
  • thewh 2026-03-18前留言 我也报这个问题,你解决了吗?
  • WenGui 2026-03-17前留言 这个目前暂时不会考虑,工具功能主要还是针对快速排查定位的场景,需要考虑扫描速率,代码量体积因素。文件的具体场景还是直接使用Everything合适
  • thewh 2026-03-17前留言 文件排查处,能不能新增最近文件搜索功能,比如搜索最近3天新增的jsp文件
  • WenGui 2026-03-09前留言 wengui@secwg.com
  • 果汁 2026-03-09前留言 我要开通呢,给个邮箱我来发邮件呢。
  • WenGui 2026-03-09前留言 - 自V1.3.0版本起,程序支持通用码授权,单次时长30天,到期随时联系进行续期,可在任意设备使用。 - 通用设备码如何获取? 1. 此前赞助本站或相识的朋友,可于本站留言处或Email随时联系授权。 2. 后续路过发现本工具的朋友¥4.99 ¥9.99 可邮件或留言授权,目前通用码为人工操作,就权当人工费了。
  • 果汁 2026-03-09前留言 怎么开通获取通用码?
  • WenGui 2026-03-06前留言 好的,现在可以重新试一下。应该可以了
2026 年 6 月
日一二三四五六
123456
78910111213
14151617181920
21222324252627
282930
« 5 月  
最近文章
  • 2026-05-17 IIS 运维/使用问题记录
  • 2026-05-01 当EDR缺席,Windows能靠什么溯源?
  • 2026-04-23 WG-Wxapkg-Helper小程序检测工具
  • 2026-04-19 Linux IOC 扫描实践
  • 2026-04-11 那个员工怎么就中了毒
  • 2026-03-21 谁在偷偷解析恶意域名?用 Sysmon 揪出背后的进程
  • 2026-03-07 GitHub搜索API总结
  • 2026-02-20 WG-POC-Template-Helper Nuclei模板辅助工具
热门文章
  • 2025-03-02 LikeGirl开源二开功能拓展记录
  • 2026-01-13 WG-Win-Check 轻量应急辅助工具
  • 2025-06-07 邮件钓鱼演练Gophish教程
  • 2025-07-20 LikeGirl开源二开-相册管理
  • 2025-02-22 站点运营记录
  • 2025-02-25 Windows专业版激活教程
  • 2026-02-20 WG-POC-Template-Helper Nuclei模板辅助工具
  • 2026-01-03 Halo插件-产品授权管理
热门标签
  • Halo 1
  • 书籍 1
  • 博客 1
  • 程序 1
  • 邮件 3
  • 激活 1
  • 站点 3
  • 密码学 1
  • 开发 3
  • 靶场 1
  • 工具 5
  • 钓鱼 2
  • Windows 3
  • 备案 0
  • 溯源 6
  • 经验 13
  • 插件 1
  • 小窝 2
  • IIS 1
  • CTF 2
  • 安全 17
  • 笔记 7
  • Linux 1
  • 协议 1
  • 脚本 3
  • 流量伪造 1
  • POC 1
6251° 34 9 59
当您评论及浏览文章且浏览器未禁止COOKIE时,会为您显示最近12条回复及前8篇文章的浏览记录。
分类:渗透测试

渗透测试4篇

  • 渗透测试(4)
  • 应急响应(10)
  • 安全运营(1)
  • 安全工具(3)
  • 逆向分析(1)
  • 安全经验(7)
WG-Wxapkg-Helper小程序检测工具 2026-04-23 评论 WenGui
    渗透测试 / 项目作品
    安全工具开发
WG-Wxapkg-Helper小程序检测工具

一款面向安全、开发的微信小程序包(wxapkg)分析工具,提供可视化的解包、工程还原、敏感信息检测等功能,帮助快速分析小程序源码结构和潜在风险点。

小程序解包/反编译探究 2025-10-11 评论 WenGui
    渗透测试
小程序解包/反编译探究

你了解小程序吗,你知道怎么解包拿到小程序代码吗?不妨看看。

一文了解JWT利用 2025-10-02 评论 WenGui
    渗透测试
一文了解JWT利用

在互联网应用中,用户身份认证保证 了 系统安全。以往最常见的可能就是 Cookie、Session这些传统技术,但现在渗透测试最常见和开发者更偏向于JWT,常见于 HTTP 请求头 Token 和 Authorization 字段中。

sqlmap tamper脚本编写 2025-07-18 评论 WenGui
    渗透测试 / 安全经验
    脚本经验安全
sqlmap tamper脚本编写

sqlmap作为 sql 注入神器,也不需要多介绍什么。本篇介绍的是 tamper 脚本功能,通过编写自定义 tamper 来实现对请求/payload 的修改来进行某些场景化绕过。

今天是我记得

2025-07-01

随机阅读「当EDR缺席,Windows能靠什么溯源?」
阅读 突发 NDR告警,内网一台终端主机持续解析已知恶意域名。你登录上机,找到了木马进程,你想知道木马怎么进来的,用户到底做了什么。
壹行随十人
  • 长亭应急响应中心
  • 深信服千里目
  • 奇安信技术研究院
  • 微步在线研究响应中心
  • she11code
  • 安全客
  • 嘶吼
  • 先知社区
  • FreeBuf
闻桂の小记版权所有 · 架构于Halo及为您增强体验的THYUU/星度主题
 黔ICP备2025055061号-3 黔ICP备2025055061号-3