长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

48

产品

12

厂商

16

领域

0

文章

20

关联搜索

暴露面发现

漏洞扫描

人工智能

工业安全

攻击面管理

文章
CodeQL学习——导航调用图 - bamb00
博客园 - bamb00

CodeQL具有用于标识调用其他代码,以及可以被任意位置调用的代码的类。通过这个类你可以找到从未使用过的方法。 调用图类 CodeQL的Java库提供了两个抽象类来表示程序的调用图:Callable和Call。前者是Method和Constructor的公共超类,后者是MethodAccess,Cl

186人阅读

2024-07-19

文章
CodeQL学习——CodeQL java库 - bamb00
博客园 - bamb00

该库被实现为一个QL模块,是一个后缀为.qll的文件,即java.qll,该模块导入了所有核心Java库模块,因此,我们可以在查询的开始位置通过以下方式来引入完整的java库: import java 库类总结标准Java库中重要的类可以分为5种: 表示编程元素的类(例如类和方法) 表示AST节点的

202人阅读

2024-07-19

文章
CodeQL学习——自定义查询 - bamb00
博客园 - bamb00

在CodeQL CLI中使用自定义查询 为了使用CodeQL进行定制分析,我们可以通过自己编写查询来实现查找漏洞或错误。CodeQL的查询类型有: 告警查询:突出显示代码中特定位置的问题的查询。 路径查询:代码中source和sink之间信息流的查询。 基本查询结构 用CodeQL编写的查询文件扩展

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

272人阅读

2024-07-19

文章
OAuth2.0安全设计之Authorization Code - bamb00
博客园 - bamb00

OAuth 2.0 有 4 种认证流程: 授权码模式(authorization code) 简化模式(implicit) 密码模式(resource owner password credentials) 客户端模式(client credentials) 下面以微信为例介绍最常见的也是最安全的

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

212人阅读

2024-07-19

文章
CodeQL学习——java程序抽象语法树 - bamb00
博客园 - bamb00

声明类 下述表格列出了所有Stmt的子类: Statement syntaxCodeQL classSuperclassesRemarks ; EmptyStmt Expr ; ExprStmt { Stmt ... } BlockStmt if ( Expr ) Stmt else Stmt If

166人阅读

2024-07-19

文章
linux进程隐藏手段及对抗方法 - bamb00
博客园 - bamb00

1.命令替换 实现方法 替换系统中常见的进程查看工具(比如ps、top、lsof)的二进制程序 对抗方法 使用stat命令查看文件状态并且使用md5sum命令查看文件hash,从干净的系统上拷贝这些工具的备份至当前系统,对比hash是否一致,不一致,则说明被替换了。 注:需要在bin目录下执行。 2

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

225人阅读

2024-07-19

文章
CodeQL学习——CodeQl数据流分析 - bamb00
博客园 - bamb00

数据流程图 CodeQL数据流库通过对程序或功能的数据流图进行建模来实现对程序或功能的数据流分析。与抽象语法树不同,数据流图不反映程序的语法结构,而是在运行时对数据流过程序的方式进行建模。抽象语法树中的节点代表语法元素,例如语句或表达式。另一方面,数据流图中的节点表示在运行时带有值的语义元素。 一些

292人阅读

2024-07-19

文章
CodeQL学习——CodeQL CLI入门 - bamb00
博客园 - bamb00

一、CodeQL 工作流程 CodeQL 的整体工作流程如下图所示:(图片来源:https://blog.semmle.com/introduction-to-variant-analysis-part-2/) CodeQL 的整体思路是把源代码转化成一个可查询的数据库,通过 Extractor 模

文章关联图片
预览

180人阅读

2024-07-19

文章
Mac M1 安装模拟器Burp Suite抓包教程 - sevck
博客园 - sevck

不算什么特别的,做个M1的记录,之前的网易mumu用intel的卡还慢,M1原生arm香起来。 1、下载Android Emulator android-emulator-m1-preview.dmg -> 自行去官网下吧,或者阿里云盘 不保证时效 (看到mp4修改dmg) android-emul

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

399人阅读

2024-07-19

文章
2023年总结&2024年计划 - sevck
博客园 - sevck

博客很久没更新了,2023是艰难的一年。博客最近也更新的很少了,以前多多少少还会保持一个月至少一更新。 现在也并不是懒了,而是确实工作很忙,之前经常有小伙伴来告诉在订阅我的RSS,如果经常写水文对自己和其他人来说并没有什么帮助,二来,觉得如果要写就写一些高质量的文章。但很多0day又不方便放出来。

文章关联图片
预览

178人阅读

2024-07-19

文章
SNAT和DNAT的区别 - sevck
博客园 - sevck

SNAT: Source Network Address Translation,是修改网络包源 src ip地址的。DNAT: Destination Network Address Translation,是修改网络包目的 dst ip地址的。 1. SNAT 场景:云上的vm主机用户作为客户端

181人阅读

2024-07-19

文章
1password6 在chromeV99复活 - sevck
博客园 - sevck

自己的chrome一直有新版本就更新,结果之前更新chrome 1password6的扩展就不能用了,新版本的扩展还要保存在服务端,显然不可接受。网上找到解决办法,整理如下: 1、我的1password6 版本(1Password 6 Version 6.8.9 (689001) AgileBits

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

211人阅读

2024-07-19

文章
帝都买房记 - sevck
博客园 - sevck

最近一直理财不行,基金、股市都不稳定,年后回来突发奇想决定买房,从想买、到看房、购房,1天完成,当天就交了定金。 大致流程: 看房前准备→实地看房→排号选房→提交购房资质审核资料,认购→草签,网签合同→付首付款→办理贷款→审批放贷→验房收房→交税→办房本 整理一下购房(新房、商品房)流程,供参考:

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

218人阅读

2024-07-19

文章
Oracle数据恢复故障处理之启动报错:ORA-03113: end-of-file on communication channel和ORA-01081 - sevck
博客园 - sevck

lsnrctl启动实例startup报错 ORA-03113: end-of-file on communication channel $ su - oracle Step 1: You need to look at the alert log. It isn't in /var/log as

183人阅读

2024-07-19

文章
基于langchain使用百度Wenxin自然语言处理MySQL - sevck
博客园 - sevck

昨天下午同事刚好发来langchain使用OPENAI 来自然语言处理sqlite https://youtu.be/Tubl4scsXc4?si=Y_zOIrbkZVtndNoP 刚好有时间可以测一测玩玩 博主github:https://github.com/clairelovesgravy/l

文章关联图片
预览

288人阅读

2024-07-19

文章
[转]Cocos2dlua手游 Lua解密与资源解密实战 - sevck
博客园 - sevck

来自看雪:Cocos2dlua手游 Lua解密与资源解密实战 https://mp.weixin.qq.com/s/WeYxlXZvCPv_3nGgeKdunw Cocos2dlua 逆向相关学习,略有删减,直接进入正文 APK大致如下: . ├── assets │ ├── res │ │ ├──

230人阅读

2024-07-19

文章
BT最新版一处RCE&后门&登录漏洞 - sevck
博客园 - sevck

审计搞了宝塔好几个版本,花了也不算短时间,屯了3个洞 1.一个命令执行 (有一定利用条件,最开始不能回显,配合DNSLOG完成回显) 2.一个不死后门(非官方,自留后门,用来持续维持权限) 适用 Linux/windows 测试版本: linux 7.9.8 Windows 6.7.0 Window

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

206人阅读

2024-07-19

文章
chrome新版本http自动跳转https问题解决 - sevck
博客园 - sevck

虽然是个好功能,但是部分内网业务还没做好https兼容,有的时候手工访问,还是变成https 解决办法: chrome://flags/ 找到:HTTPS Upgrades ,修改disabled ,重启解决,当然这个需要需要用户去调整,真正还需要服务去兼容https

文章关联图片
预览

211人阅读

2024-07-19

文章
Jasypt和Druid加解密函数 - sevck
博客园 - sevck

spring boot jasypt 加解密 jasypt 加密ENC() 需要启动参数秘钥 Druid 加密,需要public-key package com.example.demo; import com.alibaba.druid.filter.config.ConfigTools; imp

223人阅读

2024-07-19

文章
crmeb java版本CMS fastjson利用 - sevck
博客园 - sevck

4.5K start 2K fork的项目,之前用了低版本的fastjson,新版本修复了。 https://gitee.com/ZhongBangKeJi/crmeb_java 之前用1.2.56版本fastjson,1.2.68公开的有fastjson commons-io AutoClosea

文章关联图片
预览
文章关联图片
预览

268人阅读

2024-07-19

厂商logo
厂商
博智安全

271

0

博智安全专注以网络靶场和工业互联网安全细分领域为核心方向。

产品logo
产品
安博通下一代安全边界网关

安博通

249

0

是一款公安、法院、医疗以及工控等业界领先的隔离类产品,融合了协议代理、文件同步、视频交换、数据库同步、邮件传输、安全浏览、工控安全等功能。包含网闸、光闸、数据交换平台等隔离产品。

#下一代防火墙#工控安全#工业安全#网闸#网络安全隔离系统#数据交换隔离系统
厂商logo
厂商
安博通

287

0

安博通起步于2011年,以“看透安全,体验价值”理念为核心,是可视化网络安全专用核心系统产品与安全服务提供商。

厂商logo
厂商
圣博润

281

0

北京圣博润高新技术股份有限公司是一家专注于网络安全技术研究、产品研发和安全服务的高新技术企业。

厂商logo
厂商
蜚语科技

380

0

蜚语科技是一家专注于提供软件供应链安全创新解决方案的网络安全企业,成立于2019年。 蜚语科技孵化自上海交通大学计算机系,创始团队由4名博士组成,拥有十数年的前沿安全研究和一线安全业务经验。 。

厂商logo
厂商
启明星辰

804

0

启明星辰是国内具备超强实力的、拥有完全自主知识产权的网络安全产品、可信安全管理平台、安全服务与解决方案的综合提供商。

产品logo
产品
飒露紫ADR

薮猫科技

311

0

飒露紫 ADR (API Detection and Response)为企业提供专业的 API 安全解决方案。基于高性能流量 采集引擎及多维检测策略,对业务应用流量,进行动态画像,及全场景式流量清洗,充分发现 API 攻击事件、 业务风险及行为异常等安全问题,保障企业应用的每一次 API 调用。

#API安全
厂商logo
厂商
海云安

355

0

深圳海云安网络安全技术有限公司成立于2015年,是一家专注于AI大模型赋能安全左移的国家级高新技术企业和专精特新企业。

产品logo
产品
RaySIN 互联网敏感信息监测系统

远江盛邦

331

0

互联网敏感信息监测系统(RaySIN)是盛邦安全针对泄露或暴露在互联网侧的网络资产、社会资产、社工情报等信息进行排查,提前防范,降低攻击风险的平台。

#暴露面发现#敏感信息监测#AI#人工智能
产品logo
产品
x64dbg

291

0

适用于 Windows 的开源用户模式调试器。针对逆向工程和恶意软件分析进行了优化。

#开源#逆向工程#软件调试
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
云甲 - 云原生容器安全管理系统

安全狗

287

0

云甲·云原生容器安全管理系统——基于云原生安全(CNAPP)的概念,在整个云原生容器的安全生命周期中,采用自动检测、自动分析、自动处理的方式防御安全威胁。

#容器安全#CNAPP#云原生应用程序保护#云原生安全
产品logo
产品
OneDNS

微步在线

445

0

微步 OneDNS® 是威胁情报赋能的企业级递归 DNS 服务,保护任意终端安全联网,有效防护恶意软件、勒索病毒、APT攻击、钓鱼链接、非法站点等多种新型高级威胁,实现检测、拦截、定位、取证一体化,帮助企业轻松搭建互联网安全DNS网关。

#安全DNS
厂商logo
厂商
壹进制

236

0

一家专注于数据安全领域,主营自主研发的数据保护与业务连续性管理产品、解决方案及服务的高科技企业。

厂商logo
厂商
北信源

379

0

北信源成立于1996年,注册资本14.5亿,2012年信息安全领域首批A股上市企业之一,现已成为数字经济时代智慧安全的全面产品提供商和解决方案提供商。

产品logo
产品
应用安全检测分析

启明星辰

265

0

启明星辰的移动应用安全检测服务,通过自动化与人工检测相结合,全面覆盖风险点,快速发现并解决APP安全问题,提升应用安全性,满足法规要求,操作简便,性价比高。

#移动安全#漏洞扫描#工控安全#工业安全#渗透测试#安全开发#安全合规#云安全#应用安全#漏洞挖掘
厂商logo
厂商
梆梆安全

353

0

梆梆安全勇担“保护您的软件”使命,始终以客户为中心,通过专业的安全产品和服务为政府、企业、开发者和消费者打造安全稳固可信的网络空间生态环境。

产品logo
产品
ENScan_GO

517

0

一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。

#红队#信息收集#渗透测试#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
厂商logo
厂商
恒安嘉新

337

0

提供“云-网-边-端-用”综合解决方案的大数据智能运营运维产品,服务于产业互联网的科技工程企业,5G 时代的大数据智能运营专家

产品logo
产品
SSL 证书服务

长亭科技

2.3k

0

提供 SSL 证书服务,全网对比超低价!

#SSL 证书
产品关联图片
预览
厂商logo
厂商
长亭科技

3.9k

3

长亭科技是国际顶尖的技术驱动型网络安全公司,专注为企业级用户提供高质量的应用安全防护解决方案,为企业用户带来更简单、更智能、更省心的安全产品及服务。

厂商logo
厂商
深信服

536

0

深信服科技股份有限公司是一家专注于企业级安全、云计算及基础架构的产品、服务和解决方案供应商,致力于让每个用户的数字化更简单、更安全

产品logo
产品
EASM在线攻击面搜索引擎

零零信安

391

0

可以在线使用的攻击面搜索引擎

#暴露面发现#资产测绘#攻击面管理#漏洞扫描#AI#人工智能#EASM#外部攻击面管理#ASM#攻击面管理
厂商logo
厂商
吉大正元

252

0

吉大正元以密码技术为核心,开展信息安全软件的研发、生产和销售及服务,面向政府、军工、金融、能源、电信等重点行业和领域提供基于密码的可信身份认证等全方位解决方案。

产品logo
产品
天清汉马数据防泄露系统

启明星辰

375

0

启明星辰的天清汉马USG数据防泄露系统(DLP)是一款自主研发的敏感数据保护产品。它通过分析数据内容、所有者和操作行为,提供直观视图,帮助管理者实时监控和保护企业敏感信息,防止数据泄露,确保信息安全。系统具备多层文档识别、多维智能检测和集中管理分析等技术优势,适用于多种行业,有效避免法律和商业风险。

#DLP#数据防泄漏#数据泄漏防护#数据防泄露#数据安全
厂商logo
厂商
海泰方圆

278

0

北京海泰方圆科技股份有限公司是一家以密码全能力和可信数据治理为核心,全面服务于网信大时代的领军安全企业。

产品logo
产品
百川网站安全监测

长亭科技

4.6k

6

一款专门为有站点检测需求的用户打造的监测工具,能够有效地监测用户配置的站点可用性、SSL证书合法性、过期时间以及网站路径扫描等功能。

#内容安全#网站安全监测#网站监测#网站监控#篡改监控#内容合规#网站监测
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
厂商logo
厂商
盈高科技

286

0

盈高科技的安全产品涉及网络准入控制、零信任访问控制、终端安全管理、数据安全摆渡、视频网安全管理、IP资源管理等多个领域,涵盖企业、能源、电力、医疗等多个行业,已

厂商logo
厂商
绿盟科技

672

1

绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。