闻桂の小记
安全
生活
  • 浏览
    • 文章阅读
      • 安全文章
      • 经验分享
    • 站点专题
      • 众星
      • 走心评论
      • 众言
      • 友情赞助
      • 书阁
      • 授权中心
    • 壹些说明
      • 站点声明
      • 隐私政策
  • 阅读
  • 留言
  • 关于

欢迎来到闻桂の小记,为您导读全站动态
  • WenGui 2026-04-10前留言 请给我个人邮箱发送一下运行后展示的设备码截图
  • xm 2026-04-09前留言 385B-7A37-62AF-A39B 麻烦看一下这个设备码,第一次申请提示该标识存在有效授权
  • WenGui 2026-04-07前留言 应该是设备码回退机制问题导致重复,给我个人邮箱(wengui@secwg.com)私发封邮件,先用通用码凑合下
  • Friday 2026-04-07前留言 547A-9FD2-2D1E-DA3E麻烦看一下这个设备码,第一次申请提示该标识存在有效授权
  • thewh 2026-03-18前留言 我也报这个问题,你解决了吗?
  • WenGui 2026-03-17前留言 这个目前暂时不会考虑,工具功能主要还是针对快速排查定位的场景,需要考虑扫描速率,代码量体积因素。文件的具体场景还是直接使用Everything合适
  • thewh 2026-03-17前留言 文件排查处,能不能新增最近文件搜索功能,比如搜索最近3天新增的jsp文件
  • WenGui 2026-03-09前留言 wengui@secwg.com
  • 果汁 2026-03-09前留言 我要开通呢,给个邮箱我来发邮件呢。
  • WenGui 2026-03-09前留言 - 自V1.3.0版本起,程序支持通用码授权,单次时长30天,到期随时联系进行续期,可在任意设备使用。 - 通用设备码如何获取? 1. 此前赞助本站或相识的朋友,可于本站留言处或Email随时联系授权。 2. 后续路过发现本工具的朋友¥4.99 ¥9.99 可邮件或留言授权,目前通用码为人工操作,就权当人工费了。
  • 果汁 2026-03-09前留言 怎么开通获取通用码?
  • WenGui 2026-03-06前留言 好的,现在可以重新试一下。应该可以了
2026 年 6 月
日一二三四五六
123456
78910111213
14151617181920
21222324252627
282930
« 5 月  
最近文章
  • 2026-05-17 IIS 运维/使用问题记录
  • 2026-05-01 当EDR缺席,Windows能靠什么溯源?
  • 2026-04-23 WG-Wxapkg-Helper小程序检测工具
  • 2026-04-19 Linux IOC 扫描实践
  • 2026-04-11 那个员工怎么就中了毒
  • 2026-03-21 谁在偷偷解析恶意域名?用 Sysmon 揪出背后的进程
  • 2026-03-07 GitHub搜索API总结
  • 2026-02-20 WG-POC-Template-Helper Nuclei模板辅助工具
热门文章
  • 2025-03-02 LikeGirl开源二开功能拓展记录
  • 2026-01-13 WG-Win-Check 轻量应急辅助工具
  • 2025-06-07 邮件钓鱼演练Gophish教程
  • 2025-07-20 LikeGirl开源二开-相册管理
  • 2025-02-22 站点运营记录
  • 2025-02-25 Windows专业版激活教程
  • 2026-02-20 WG-POC-Template-Helper Nuclei模板辅助工具
  • 2026-01-03 Halo插件-产品授权管理
热门标签
  • Halo 1
  • 书籍 1
  • 博客 1
  • 程序 1
  • 邮件 3
  • 激活 1
  • 站点 3
  • 密码学 1
  • 开发 3
  • 靶场 1
  • 工具 5
  • 钓鱼 2
  • Windows 3
  • 备案 0
  • 溯源 6
  • 经验 13
  • 插件 1
  • 小窝 2
  • IIS 1
  • CTF 2
  • 安全 17
  • 笔记 7
  • Linux 1
  • 协议 1
  • 脚本 3
  • 流量伪造 1
  • POC 1
6251° 34 9 59
当您评论及浏览文章且浏览器未禁止COOKIE时,会为您显示最近12条回复及前8篇文章的浏览记录。
标签:经验

经验13篇

IIS 运维/使用问题记录 2周前 评论 WenGui
    IT经验
    经验笔记IIS
IIS 运维/使用问题记录

记录 IIS 运维或使用过程中发现的问题

当EDR缺席,Windows能靠什么溯源? 2026-05-01 评论 WenGui
    应急响应
    溯源安全经验
当EDR缺席,Windows能靠什么溯源?

突发 NDR告警,内网一台终端主机持续解析已知恶意域名。你登录上机,找到了木马进程,你想知道木马怎么进来的,用户到底做了什么。

Linux IOC 扫描实践 2026-04-19 评论 WenGui
    安全工具 / 应急响应
    脚本经验程序工具Linux
Linux IOC 扫描实践

恶意程序常通过无文件攻击、内存马、挖矿木马等方式驻留,关键特征可能存在于进程内存中,本文介绍三种轻量实现进程扫描。

那个员工怎么就中了毒 2026-04-11 评论 WenGui
    应急响应
    安全溯源经验
那个员工怎么就中了毒

某天下午,安全运营中心的告警又来了,一台内网办公电脑在持续解析一个银狐木马C2域名,且存在周期性外联行为。你记下了机器名和IP,拎起电脑包就去了楼上的研发部。

WebSocket STOMP简记 2026-02-01 评论 WenGui
    安全经验
    安全经验协议
WebSocket STOMP简记

STOMP(Simple Text Oriented Messaging Protocol,简单文本定向消息协议)是一个基于帧的协议,用于在客户端和服务器之间进行异步消息传递。

Splunk应急场景快速了解与使用 2025-12-04 评论 WenGui
    安全运营 / 应急响应
    安全经验
Splunk应急场景快速了解与使用

Splunk 是一款强大的机器数据分析平台,被誉为"数据界的谷歌"。在安全领域,Splunk 是安全运营中心(SOC)的核心平台,帮助企业实现安全监控、威胁检测和事件响应。

记一次攻击队溯源经历 2025-11-09 1 条 WenGui
    应急响应
    安全经验溯源
记一次攻击队溯源经历

一次扣分,溯源到攻击队信息的经历。攻击队,天塌了!

打造专属域名邮箱 2025-10-07 评论 WenGui
    IT经验
    邮件经验笔记
打造专属域名邮箱

你是否看倦了 @qq.com、@163.com等邮箱,曾羡慕那些拥有@自己域名.com邮箱的人?自定义邮箱看起来似乎更专业,自己看着也很舒服。

电子书籍格式转换 2025-08-19 评论 WenGui
    IT经验
    书籍经验工具
电子书籍格式转换

最近在整理电子书籍,存在部分 epub 格式阅读不太方便,发现了好用的格式转换软件-Calibre 。

浅谈Windows两种文件隐藏方式 2025-08-04 评论 WenGui
    安全经验 / 应急响应
    安全经验
浅谈Windows两种文件隐藏方式

Windows系统提供了多种文件隐藏方式,其中普通文件隐藏和受保护的系统系统文件隐藏是最常见和易于实现的方式....

sqlmap tamper脚本编写 2025-07-18 评论 WenGui
    渗透测试 / 安全经验
    脚本经验安全
sqlmap tamper脚本编写

sqlmap作为 sql 注入神器,也不需要多介绍什么。本篇介绍的是 tamper 脚本功能,通过编写自定义 tamper 来实现对请求/payload 的修改来进行某些场景化绕过。

离线资产快速统计定位 2025-07-11 评论 WenGui
    IT经验
    经验笔记脚本
离线资产快速统计定位

资产需要安装 Agent,由于某些历史遗留原因,资产数量2k+,但上线率仅达 10%。需要快速定位问题 问题资产。

pcap流量包手工伪/制造 2025-07-04 评论 WenGui
    安全经验
    流量伪造经验
pcap流量包手工伪/制造

在对某些安全产品的能力测试过程中,本人有接触到少部分的测试场景需要,需要人工针对性的修改或制造通信流量信息,故在此做简单记录。

今天是我记得

2025-07-01

随机阅读「浅谈Windows两种文件隐藏方式」
阅读 Windows系统提供了多种文件隐藏方式,其中普通文件隐藏和受保护的系统系统文件隐藏是最常见和易于实现的方式....
壹行随十人
  • 长亭应急响应中心
  • 深信服千里目
  • 奇安信技术研究院
  • 微步在线研究响应中心
  • she11code
  • 安全客
  • 嘶吼
  • 先知社区
  • FreeBuf
闻桂の小记版权所有 · 架构于Halo及为您增强体验的THYUU/星度主题
 黔ICP备2025055061号-3 黔ICP备2025055061号-3