摘要: CryptnetUrlCache 是一个在Windows操作系统中用于存储从网络下载的证书的缓存目录。这个机制是Windows的加密API(Cryptographic API)的一部分,主要用于存储和检索从网络上下载的证书验证链、证书吊销列表(CRLs)、以及证书信任列表(CTLs)等信息。这些信息 阅读全文
posted @ 2024-02-18 20:26 安全泰哥 阅读(119) 评论(0) 推荐(0) 编辑
摘要: 手表知识 阅读全文
posted @ 2024-02-18 19:56 安全泰哥 阅读(1) 评论(0) 推荐(0) 编辑
摘要: 咖啡知识 阅读全文
posted @ 2024-02-18 19:56 安全泰哥 阅读(1) 评论(0) 推荐(0) 编辑
摘要: 茶的知识 阅读全文
posted @ 2024-02-18 19:56 安全泰哥 阅读(1) 评论(0) 推荐(0) 编辑
摘要: 红酒知识 阅读全文
posted @ 2024-02-18 19:55 安全泰哥 阅读(2) 评论(0) 推荐(0) 编辑
摘要: 白酒知识 阅读全文
posted @ 2024-02-18 19:55 安全泰哥 阅读(1) 评论(0) 推荐(0) 编辑
摘要: WxTCmd.exe 是一个用于解析 Windows 10 (及以上版本) 的 Timeline 和活动历史(包括ActivitiesCache.db文件)的命令行工具。 这个工具专门设计用来处理和分析 Windows Timeline 功能收集的数据,Timeline 功能记录了用户在多个设备上的 阅读全文
posted @ 2024-02-18 18:19 安全泰哥 阅读(23) 评论(0) 推荐(0) 编辑
摘要: PECmd.exe 是一个用于分析 Windows Prefetch 文件的工具,这些文件包含了有关程序启动时间和频率的信息,可以帮助用户了解哪些程序被执行过以及它们的执行细节。Prefetch 文件是 Windows 操作系统用来提高特定程序启动速度的一部分。通过分析这些文件,PECmd.exe 阅读全文
posted @ 2024-02-18 18:11 安全泰哥 阅读(84) 评论(0) 推荐(0) 编辑
摘要: ActivitiesCache 是 Windows 10 和更高版本中的一个特性,用于支持“时间轴”(Timeline)功能,这是一个系统级的功能,旨在帮助用户查看和继续之前在设备上的活动。这包括浏览网页、编辑文档、查看图片等活动。ActivitiesCache 存储 在一个数据库文件中,通常位于用 阅读全文
posted @ 2024-02-18 17:59 安全泰哥 阅读(83) 评论(0) 推荐(0) 编辑
摘要: Splunk ES 接入 log 的方式主要有两种: 使用 Splunk Universal Forwarder (UF) UF 是一个轻量级的代理,可以安装在各种操作系统和设备上。它可以收集各种类型的日志文件,并将它们发送到 Splunk ES 进行索引和分析。 通用转发器 (Universal 阅读全文
posted @ 2024-02-18 14:41 安全泰哥 阅读(23) 评论(0) 推荐(0) 编辑
摘要: 6. 更多部署主动安全工具和技术 分析公司 Omdia 研究和内容高级总监 Maxine Holt 表示,到 2024 年,企业应该在主动安全工具和技术上投入更多资金,以更好地检测漏洞和安全漏洞。她说,通过主动安全,企业可以了解如何将预算最好地用于特定用例。 Holt 建议组织研究主动安全技术,以决 阅读全文
posted @ 2024-02-18 10:50 安全泰哥 阅读(1) 评论(0) 推荐(0) 编辑
摘要: 为何迷茫?找不到热爱的职业?你可能忽视了最重要的步骤 | 亲身经历 - 知乎 (zhihu.com) 阅读全文
posted @ 2024-02-18 09:37 安全泰哥 阅读(1) 评论(0) 推荐(0) 编辑