长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

60

产品

20

厂商

9

领域

11

文章

20

关联搜索

工业安全

身份认证

防篡改

人工智能

抗D

文章
继续发个笑死人不偿命的公众号水文分析
不忘初心px1624

前面发了个水文合集,评论区有个哥们总结的非常到位。分享几篇看到过的比较水的文章 然后圈内朋友看到后也给我投递了一篇,这个可谓是水的特别自信。

154人阅读

2024-07-13

文章
强防御下的XSS绕过思路(二) 黑名单篇
不忘初心px1624

强防御下的XSS绕过思路(二) 黑名单篇

266人阅读

2024-07-13

文章
XSS基础教学2【输出在HTML标签属性中的情况】
不忘初心px1624

上一节的XSS基础教学1里面讲到了输入输出的概念,在实际情况中,输出往往会出现在HTML标签的

174人阅读

2024-07-13

文章
一个漏洞技术分析文章带来的思考
不忘初心px1624

今天在某技术群里看到大家都在讨论一个技术文章,然后就点击去看了下。

153人阅读

2024-07-13

文章
一些BAT的XSS实例(七)技巧篇
不忘初心px1624

前言之前发了《一些BAT的XSS实例》系列的6篇技术文章,很多朋友表示看的意犹未尽,问我还有没有续集。刚好最

163人阅读

2024-07-13

文章
继续看漫画 学越权3
不忘初心px1624

137人阅读

2024-07-13

文章
记录下那XSS相关的10篇文章和15道题目背后的故事
不忘初心px1624

记录下那XSS相关的10篇文章和15道题目背后的故事

146人阅读

2024-07-13

文章
如何挖掘工控设备的WEB漏洞——暴力破解漏洞篇
不忘初心px1624

不会对加密请求以及含有token参数的请求,进行爆破、改包的朋友可以看看。

240人阅读

2024-07-13

文章
所谓的大牛其实也是从菜鸟一路走来的
不忘初心px1624

最近在安全技术学习的时候,无意看到了这个十多年的漏洞报告,直接笑出声来了,哈哈哈。下面是漏洞报告的细节。

132人阅读

2024-07-13

文章
还是看漫画学越权的文章4
不忘初心px1624

139人阅读

2024-07-13

文章
强防御下的XSS绕过思路(四) 逻辑判断
不忘初心px1624

主要分析的是在比较强防御下的一种逻辑判断的绕过

150人阅读

2024-07-13

文章
一些BAT的XSS实例(八)CSP篇
不忘初心px1624

前言之前发了《一些BAT的XSS实例》系列的6篇技术文章,很多朋友表示看的意犹未尽,问我还有没有续集。刚好最

194人阅读

2024-07-13

文章
XSS基础教学1【什么都没有过滤】
不忘初心px1624

很多人建议让出一些基础教学,这里由浅入深的给出一些吧。案例直接参考 心伤的瘦子 之前发的系列教学漏洞来讲解。

195人阅读

2024-07-13

文章
看漫画学越权
不忘初心px1624

越权漏洞的挖掘思路

149人阅读

2024-07-13

文章
从攻防角度揭秘工控WEB系统的安全问题及攻击发展趋势
不忘初心px1624

前言现在安全攻防演练趋于常态化,本文主要介绍了HVV演练中常用的攻破工控系统的思路。

178人阅读

2024-07-13

文章
强防御下的XSS绕过思路(三) 限制长度
不忘初心px1624

限制长度20字符时候的几种绕过思路。

328人阅读

2024-07-13

文章
一些BAT的XSS实例(九)番外篇
不忘初心px1624

前言本来该系列只有八篇,这篇是由于之前设计题目的过程中,别人给出了多个我没想到的解法思路,所以就专门写了这个

209人阅读

2024-07-13

文章
屌丝黑客的逆袭,这就是爱情~
不忘初心px1624

10多年前报告的漏洞,哈哈哈~

162人阅读

2024-07-13

文章
分享几篇看到过的比较水的文章
不忘初心px1624

经常会在公众号或者其他平台看到一些比较水的文章,有的文章已经被删掉了,还有几个没删的,发出来看大家能看

125人阅读

2024-07-13

文章
看漫画学挖洞 继续越权2
不忘初心px1624

147人阅读

2024-07-13

产品logo
产品
长亭代码审计服务

长亭科技

809

0

挖掘代码中的不安全因素, 解决系统安全隐患。

#代码审计#安全服务
产品logo
产品
长亭渗透测试服务

长亭科技

787

0

拥有专业技术团队,采用攻击者视角,通过模拟入侵识别评测目标中的不安全因素, 优先攻击者发现系统漏洞并协助企业进行修复,防患于未然。

#渗透测试#安全服务
厂商logo
厂商
亿赛通

233

0

亿赛通是美创科技旗下的数据安全品牌,专注于提供数据安全解决方案,包括但不限于数据加密、数据防泄露、数据安全服务。

产品logo
产品
信桅蜜罐系统

亚信安全

512

0

亚信安全信枪蜜罐系统是一款基于欺骗、诱捕技术自主研发的针对内外网阻碍、延缓攻击的入侵防御系统。系统旁路部署不影响业务。通过业务仿真能力构建蜜网,诱惑攻击行为进入蜜网后进行攻击捕获,全程记录攻击轨迹和行为,实现攻击行为的快速取证溯源,从而保护真实网络资产

#蜜罐#威胁诱捕#伪装欺骗#欺骗防御#伪装欺骗#威胁情报#TIP#入侵防御系统
产品logo
产品
TopNAC网络安全准入系统

天融信

969

0

天融信网络安全准入系统TopNAC是具有自主知识产权的网络准入控制产品,系统采用专用硬件架构和安全操作系统设计而成,可以在不改变网络结构的情况下,对各种复杂网络实现准入控制。系统提供802.1X、Portal、透明网关、策略路由、虚拟网关、端口镜像等多种准入技术,能在复杂网络环境中实现混合准入模式应用,以达到对终端接入网络的认证、检查、管控等效果,使得违规终端不能接入内部网络,实现终端接入合规可信。

#NAC#网络安全准入#网络准入控制#身份认证#VPN#虚拟私人网络#虚拟专用网#网络安全准入#网络准入控制
厂商logo
厂商
安芯网盾

274

0

安芯网盾帮助客户防御并终止无文件攻击、0day漏洞攻击和内存攻击等高级威胁,切实有效保护客户核心业务不被阻断,核心数据资产不被窃取。

产品logo
产品
网页防篡改

启明星辰

833

0

启明星辰的天清Web应用安全网关网页防篡改系统,采用先进的内核驱动保护技术,实时监控网页内容,防止非法篡改,确保网站安全。支持多虚拟目录,简化部署,兼容动态网页脚本,提供全方位安全自动增量发布功能,保护Web应用和网站内容不受侵害。

#网页防篡改#防篡改#安全合规#防火墙#应用交付#应用安全#Web安全#内容安全#安全网关#防篡改
产品logo
产品
雷池 WAF 社区版

长亭科技

4.5k

8

一款足够简单、足够好用、足够强的免费 WAF。基于业界领先的语义引擎检测技术,作为反向代理接入,保护你的网站不受黑客攻击。

#免费#WAF#Bot防护#防Bot#自动化攻击防护#反爬虫#DDoS防护#ADS#DDoS防御#抗DDoS#抗D#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
山石数据库加密与访问控制系统

山石网科

292

0

山石网科数据库加密与访问控制系统(Transparent data encryption)可根据用户权限进行透明加解密,应用于防止数据存储介质丢失、越权访问等造成的敏感数据泄露情形。其能够在不改变数据访问的业务逻辑前提下,提升数据存储阶段的安全防护能力。

#透明数据加密#TDE#数据库加密#透明加解密#数据库安全#身份认证
产品logo
产品
山石数据库动态脱敏系统

山石网科

247

0

山石网科数据库动态脱敏系统可以实时针对人员、权限、客户端、主机、时间等不同维度配置脱敏策略,针对敏感数据可采用替换、屏蔽等方式进行脱敏处理。产品可确保业务用户、外包用户、运维人员等人员能够恰如其分地访问生产环境的敏感数据,保护敏感信息不被违规查询泄露,提升数据安全性。

#数据脱敏#数据库安全
产品logo
产品
Imperva SecureSphere WAF

Imperva

870

1

对 Web 应用的攻击会中断重要交易、窃取敏感数据。 Imperva Web 应用程序防火墙 (WAF) 分析应用程序的流量,阻止攻击,确保业务运营不中断。

#WAF#Web安全
产品logo
产品
抗D保

知道创宇

222

0

专注于为高竞争行业在线业务提供特大规模CC和DDoS流量攻击防御服务,实时对抗业务风险。通过自主研发的Anti-CC算法引擎对海量攻击数据进行建模分析,实现多种类型CC攻击的完美防御,保障您的业务连续、稳定,不出事!

#DDoS防护#ADS#DDoS防御#抗DDoS#抗D#AI#人工智能#抗D
产品logo
产品
山石网页防篡改

山石网科

301

0

山石网科网页防篡改系统采用先进的驱动级文件保护技术,基于事件触发检测机制,高效实现了网页监测与防护功能;产品安装部署简单,无需采购额外设备;系统兼容性良好,可以安装在各种Web 环境中,为网站快速提供篡改防护能力。山石网科网页防篡改系统广泛适用于政府、金融、教育、运营商、医疗等各个行业,保障互联网和内部Web 业务的正常运营,维护政府和企业的形象不受破坏。

#网页防篡改#防篡改#日志审计#防篡改
产品logo
产品
信磐 AISIAM 系统

亚信安全

221

0

信磐 AISIAM 系统采用微服务架构且成熟先进的技术体系构建,面向身份管理运营视角,提供面向内外部用户的身份管理、认证鉴权、访问控制、权限管理与日志审计等丰富功能,可纳管企业应用、设备、终端、网络、API等资源,并实现人到资源、资源到资源的一体化单点登录的访问,解决身份数据分散、跨系统身份互信互认与用户体验不佳等问题,保障企业的应用信息安全。并且预置零信任身份安全能力,助力企业零信任安全落地。打通运维场景下的资源访问安全管控,实现业务运维一体化身份安全管理。

#身份认证#零信任#日志审计#AI#人工智能#IAM#身份认证#身份识别与访问管理
产品logo
产品
iFort运维安全管理与审计系统

亚信安全

323

0

亚信安全运维安全管理与审计系统(简称“iFort”),是亚信安全凭借多年运营商4A运维安全管理理论和实践经验积累为基础,具备全方位运维风险控制能力的统一安全管理与审计产品。通过控制哪些人可以登录哪些资产以及运用录像等各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,以便集中报警、及时处理及审计定责,从而达到事先防范、事中控制和事后溯源,保障了网络和数据不受来自外部和内部用户的入侵和破坏。

#堡垒机#运维审计#运维审计系统#运维审计平台#漏洞管理#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理
产品logo
产品
安天融川代码安全检测系统

安天

228

0

安天融川代码安全检测系统AntiySCS(Security Code Scan)是安天自主研发的面向软件产品全生命周期的安全开发检测系统。在应用上线前尽可能早地消灭高危漏洞、业务安全风险等在内的安全问题,从源头上避免安全事故。融川是一款全面、高效的代码安全解决产品,融合了软件组件分析(SCA)和静态应用安全测试(SAST)的先进能力。它旨在帮助企业和开发团队发现和修复代码中的安全漏洞、弱点和潜在风险,从而提升软件质量和保护业务安全。替代繁重的人工步骤,在开发阶段及时阻断不安全的组件及源码,从而防止来自软件供应链的污染传播。

#SAST#静态代码安全分析#静态应用程序安全测试#SDL#安全开发周期#SDLC#DevSecOps#开发安全#安全开发#SCA#软件成分分析
产品logo
产品
山石网科工业安全主机卫士系统

山石网科

250

0

山石网科工业安全主机卫士系统IEDP是面向工业互联网安全设计的,提供集工业主机安全可视化、工业主机安全策略集中管理、主机状态监测、主机安全防护、预警和响应处置于一体的工业信息安全产品,在不影响生产业务的前提下,实现对各类别工业主机,如操作员站、工程师站、服务器站的安全集中监控与策略配置。

#防病毒#杀毒#杀毒软件#病毒查杀#AV#反病毒#漏洞修复#工控安全#工业安全#日志审计#SCA#软件成分分析#AD#应用交付#AI#人工智能#沙箱#威胁情报#TIP#主机安全#工业安全
产品logo
产品
数据库静态脱敏

启明星辰

276

0

启明星辰推出的天玥网络安全审计系统V6.0-数据库脱敏系统(DBMasking),是一款集数据抽取、敏感信息自动发现、脱敏、装载于一体的管控平台。它通过高性能脱敏技术、高仿真脱敏结果、不可逆算法,自动识别敏感数据,保障用户信息安全,满足法规要求,适用于多种数据使用场景。

#数据脱敏#静态脱敏#安全审计#安全合规
产品logo
产品
山石网科工业防火墙

山石网科

273

0

山石网科工业防火墙产品适合部署在工业网络与外部网络互联的边界位置、工业控制 系统如PLC、DCS前端位置,可对数据采集进行安全过滤、对工控资产的逻辑隔离保护。能够在不改变现有工业网络结构和系统应用的情况下,快速部署,便捷管理,适用于SCADA、PLC、RTU、DCS等工业控制系统进行隔离保护。

#防火墙#工控安全#工业安全#工业安全
产品logo
产品
红蓝对抗

绿盟科技

216

0

红蓝对抗服务是指为发现并整改企业内外网资产及业务数据深层次安全隐患,在确保业务平稳运行的前提下,整合企业安全威胁监测能力、应急处置能力和防护能力,以企业真实网络环境开展实兵红蓝对抗演练,提高并完善企业安全防护技术与管理体系。 蓝队服务 (攻击方):扮演攻击者角色,不影响正常业务;以获取企业资产权限、业务数据、业务控制权为目的;展示击杀链,结合当前网络安全体系,提出可落地的改进建议。 红队服务 (防守方):组织红蓝对抗演练,并扮演防守者角色;考察企业的防护与应急体系,优化安全策略,挖掘并处置安全事件;分析蓝方成果,结合当前网络安全体系,提出可落地的改进建议。

#红蓝对抗#渗透测试#应急响应#攻防演练#APT#应用安全#安全加固#安全评估#高级持续性威胁
厂商logo
厂商
F5

218

0

F5 lnc,全球领先的应用交付网络(ADN)领域的厂商,是一家提供多云应用安全和应用交付服务的公司, 创建于1996年,总部位于美国西雅图市,通过优化和保护位于本地、云或边缘云的应用程序和 API, F5 帮助企业为他们的客户提供安全的数字体验;通过交付云与安全解决方案,F5帮助企业在不损失速度与管理性的同时享有它们所需的应用架构。

领域
数据安全

0

0

数据安全是指保护数据不被未授权访问、泄露、破坏或丢失的一系列措施和实践。它包括确保数据的完整性、机密性和可用性。

领域
透明加解密

0

0

透明加解密(Transparent Encryption and Decryption)是一种加密技术,它对数据进行加密和解密处理,而不影响用户或其他系统组件对数据的使用。在透明加解密的场景中,数据在存储或传输过程中是加密的,但对应用程序和用户来说,访问数据时就像访问未加密的数据一样,因为加解密过程是自动和无感知的。

领域
零信任

0

0

零信任(Zero Trust)是一种安全模型,它基于一个核心原则:在验证用户或设备的身份和权限之前,不应该信任任何试图访问网络或应用程序的实体,无论它们是否位于网络边界内或外。零信任模型强调持续的验证和最小权限访问,以减少安全风险和防止未经授权的访问。

领域
代码审计

0

0

代码审计(Code Auditing)是一种评估软件源代码质量、安全性和合规性的过程。它通常由专业的审计人员或自动化工具进行,目的是发现潜在的错误、漏洞、不规范的编码实践以及不符合特定标准或安全策略的代码。

领域
安全托管服务

0

0

托管安全服务(Managed Security Service)是一种服务提供模式,其中外部服务提供商负责管理和执行客户的某些安全功能和流程。MSS提供商通常提供一系列服务,包括但不限于安全监控、安全事件管理、漏洞评估和管理、安全咨询和威胁情报等。MSS的目标是帮助客户提高其安全姿态,同时减少自身需要投入的资源和专业知识。

领域
NAC

0

0

NAC,即网络准入控制(Network Access Control),是一种网络安全技术,用于确保只有授权的设备和用户才能访问网络资源。NAC解决方案通过一系列的策略和控制措施,对试图连接到网络的设备进行验证和授权,从而保护组织内部网络不受未授权访问和潜在威胁的影响。

领域
DDoS防护

0

0

DDoS防护,即分布式拒绝服务攻击防护(Distributed Denial of Service Protection),是一种网络安全技术,旨在保护网络、系统和服务不受DDoS攻击的影响。DDoS攻击是一种恶意行为,攻击者通过多个来源同时向目标系统发送大量流量,目的是耗尽目标的资源,导致其无法处理合法的请求,从而使得正常用户无法访问。

领域
网页防篡改

0

0

网页防篡改,通常称为网页内容保护或防篡改技术,是一种网络安全措施,旨在保护网站的内容和结构免遭未经授权的修改或破坏。这种技术对于确保网站内容的完整性、真实性和可靠性至关重要。网页防篡改技术对于政府网站、金融服务网站、电子商务网站等需要高安全性的网站尤为重要。通过实施这些措施,组织能够保护其在线服务和声誉不受网页篡改攻击的影响。

领域
态势感知

0

0

网络安全态势感知(Cybersecurity Situational Awareness)是网络安全领域内的一个重要概念,它涉及到对组织网络安全状态的全面理解,包括潜在的风险、威胁、漏洞以及安全控制措施的有效性。网络安全态势感知的目标是使组织能够实时监控、分析和响应网络安全威胁和事件,以保护关键资产和数据不受侵害。

领域
数据库防火墙

0

0

数据库防火墙(Database Firewall)是一种专门设计用于保护数据库安全的安全解决方案。它充当数据库和可能的访问点之间的中介,监控、控制和阻止对数据库的访问和操作,以防止未经授权的访问和潜在的攻击。数据库防火墙的主要目的是保护存储在数据库中的敏感数据不受恶意软件、黑客和其他威胁的侵害。

领域
SOC

0

0

SOC,即安全运营中心(Security Operations Center),是组织内部的一个专门部门或一组专业人员,他们负责监控、分析和响应组织面临的安全威胁和事件。SOC是网络安全防御的核心,它通过各种工具、流程和技术来保护组织的网络、系统和数据不受攻击。

产品logo
产品
信数数据库加密系统

亚信安全

218

0

亚信安全信数数据库加密系统AIS-DBE是一款应用于数据加密的安全产品。将数据库侧的敏感数据由明文存储改为密文存储,并在此基础上增加基于操作源 (用户、IP地址、时段等)和操作行为(增、删、改、查)等多元组合因素且独立于数据库的访问机制进行授权管理。任何访问被加密数据的人或应用事先必须经过授权才能访问加密数据,有效防止管理员越权访问及黑客拖库。

#数据库加密#数据加密#数据安全
产品logo
产品
山石数据泄露防护系统

山石网科

292

0

山石数据泄露防护系统以保护用户数据安全为目标,采用精准智能化图文识别与行为分析技术,对关键数据的外发进行实时监控和操作控制,有效防护企业敏感文件(如合同、设计文档、源代码等)通过网络、终端泄露,为用户提供高效、领先的数据安全方案。山石网科数据泄露防护系统可部署于政府、金融、企业、教育等各个行业,广泛应用于对数据价值敏感及有合规要求的用户与应用场景。

#DLP#数据防泄漏#数据泄漏防护#数据安全
厂商logo
厂商
启明星辰

714

0

启明星辰是国内具备超强实力的、拥有完全自主知识产权的网络安全产品、可信安全管理平台、安全服务与解决方案的综合提供商。

厂商logo
厂商
亚信安全

468

0

亚信安全是中国网络安全软件领域的领跑者,以"懂网、懂云"的网络安全公司自居。

厂商logo
厂商
四叶草安全

570

0

西安四叶草信息技术有限公司(简称:四叶草安全)是一家实战创新型网络安全企业,由马坤创办于2012年。

厂商logo
厂商
天融信

494

1

天融信是上市公司中成立最早的网络安全企业,亲历中国网络安全产业的发展历程,如今已从中国第一台商用防火墙的缔造者成长为中国领先的网络安全、大数据与云服务提供商。

厂商logo
厂商
360

238

0

360是中国领先的互联网和安全服务提供商。自2005年成立以来,360公司一直致力于为用户提供全面、可靠的网络安全解决方案。

厂商logo
厂商
慧盾安全

229

0

慧盾安全致力于数据安全整体解决方案的研发、销售和服务,主营业务为视频安全、大数据安全。