长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

48

产品

12

厂商

16

领域

0

文章

20

关联搜索

漏洞扫描

暴露面发现

开源

工业安全

攻击面管理

文章
禅道项目管理系统未授权RCE分析记录 - magic_zero
博客园 - magic_zero

漏洞原理简介 禅道项目管理系统的鉴权模块存在逻辑设计缺陷,可以允许攻击者利用无须授权的模块去内存中“伪造”一个合法用户,然后利用该用户访问需要授权的模块。从而调用危险的路由,导致命令执行。 环境搭建 点击下载,然后直接根据版本搜索需要的即可。官方提供了一键安装包,为了节省时间,我直接使用了Windo

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

146人阅读

2024-07-19

文章
windows 下加载执行hta文件的方法 - magic_zero
博客园 - magic_zero

首先编写这么一个hta的文件: 然后运行: 结果如下: 会弹出计算器来。

211人阅读

2024-07-19

文章
python正则表达式记录 - magic_zero
博客园 - magic_zero

元字符: * 星号 它指定前一个字符可以被匹配零次或更多次 匹配a和b之间的字符,如果有,那么继续直到没有为止。所以它是贪婪匹配。 如果a和b之间有字符,但是不是bcd中的任意一个那么将会停止,取到上次匹配的结果。 + 加号 指定前边的字符一次或者更多次。区别于 * 的是,至少需要一次。 + 是非贪

142人阅读

2024-07-19

文章
Typecho V1.1反序列化导致代码执行分析 - magic_zero
博客园 - magic_zero

0x00 前言 今天在Seebug的公众号看到了Typecho的一个前台getshell分析的文章,然后自己也想来学习一下。保持对行内的关注,了解最新的漏洞很重要。 0x01 什么是反序列化漏洞 如题所说,这是一个反序列化导致的代码执行。看过我之前文章的人应该不会陌生。PHP在反序列化一个字符串时,

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

134人阅读

2024-07-19

文章
CentOS7安装python-pip - magic_zero
博客园 - magic_zero

python中的一个十分好用的包管理工具python-pip是我们使用python必不可少的一件工具。但是在CentOS7安装时候却遇到了一些小问题: 查阅资料以后,原来是因为CentOS官方的源有些时候滞后导致的。所以我们可以用fedora社区打造的EPEL(http://fedoraprojec

156人阅读

2024-07-19

文章
Nexus Repository Manager(CVE-2020-10199/10204)漏洞分析及回显利用方法的简单讨论 - magic_zero
博客园 - magic_zero

0x00 前言 3月31日的时候Nexus Repository Manager官方发布了CVE-2020-10199,CVE-2020-10204的漏洞公告,两个漏洞均是由Github Secutiry Lab的@pwntester发现的。本着学习的态度,跟进学习了一下,于是有了此文。从漏洞的描述

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

151人阅读

2024-07-19

文章
Groovy 反序列化漏洞分析(CVE-2015-3253) - magic_zero
博客园 - magic_zero

0x00 前言 Java反序列化的漏洞爆发很久了,此前一直想学习一下。无奈Java体系太过于复杂,单是了解就花了我很久的时间,再加上懒,就一直拖着,今天恰好有空,参考@iswin大佬两年前的分析,我自己跟踪了一下流程,并按自己的想法重写了一下POC,在此做个记录。 0x01 漏洞环境搭建 首先我们需

文章关联图片
预览
文章关联图片
预览

235人阅读

2024-07-19

文章
ThinkPHP 5.0.x SQL注入分析 - magic_zero
博客园 - magic_zero

前言 前段时间,晴天师傅在朋友圈发了一张ThinkPHP 注入的截图。最近几天忙于找工作的事情,没来得及看。趁着中午赶紧搭起环境分析一波。Think PHP就不介绍了,搞PHP的都应该知道。 环境搭建 本文中的测试环境为ThinkPHP 5.0.15的版本。下载,解压好以后,开始配置。首先开启deb

文章关联图片
预览

118人阅读

2024-07-19

文章
Smarty <= 3.1.32 Remote Code execution(CVE-2017-1000480) - magic_zero
博客园 - magic_zero

Smarty介绍 smarty是一个php模板引擎,其项目地址:https://github.com/smarty-php/smarty 测试环境搭建 下载:https://github.com/smarty-php/smarty/releases (本案例测试为smarty-3.1.31) 解压以

文章关联图片
预览
文章关联图片
预览

149人阅读

2024-07-19

文章
Drupal V7.3.1 框架处理不当导致SQL注入 - magic_zero
博客园 - magic_zero

这个漏洞本是2014年时候被人发现的,本着学习的目的,我来做个详细的分析。漏洞虽然很早了,新版的Drupal甚至已经改变了框架的组织方式。但是丝毫不影响对于漏洞的分析。这是一个经典的使用PDO,但是处理不当,导致SQL语句拼接从而导致注入的问题。从这个问题,以及以往我见过的很多的漏洞来看,我不得不说

文章关联图片
预览

162人阅读

2024-07-19

文章
Apache Maven的入门使用之项目的基本构建(1) - magic_zero
博客园 - magic_zero

前言 最近在研究java框架struts2的相关漏洞,然后就去看了官方给出的文档。在看文档的过程中发现使用到了Apache Maven这个项目管理工具,我在网上搜索了一下,大多数文章都写得不是很系统,容易产生迷惑。我就自己来根据自己的学习过程,做个记录。一来为了方便自己复习,二来别人如果有类似需求也

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

129人阅读

2024-07-19

文章
SQLmap源码分析之框架初始化(一) - magic_zero
博客园 - magic_zero

SQLmap是现在搞web人手一个的注入神器,不仅包含了主流数据库的SQL注入检测,而且包含提权以及后渗透模块。基于python2.x开发而成,使用方便。所以研究web安全少不了分析源码,学习代码的同时,也可以学习先进的漏洞检测技术。多的不多说,咱们来分析一下源码。 0x00 从入口文件开始 我们在

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

165人阅读

2024-07-19

文章
记一次逆向分析解密还原Class文件 - magic_zero
博客园 - magic_zero

前言 前阵子我的一位朋友发来一份代码让我帮忙看看。具体就是所有的jsp文件内容和大小都一样,漏洞挖掘无从下手。经过分析发现所有的Class都使用了自定义的加密工具加密,经过逆向分析,顺利解密,因而有了此文。 初步分析 文件内容如下所示: 其他文件亦如是: 接着在tomcat work目录找到了编译后

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

180人阅读

2024-07-19

文章
Struts2 漏洞系列之S2-001分析 - magic_zero
博客园 - magic_zero

0x00 前言 最近在学习java的相关漏洞,所以Struts2的漏洞自然是绕不开的。为了更好的理解漏洞原理,计划把Struts2所有的漏洞自己都做一个复现。并且自己去实现相关的POC。相关的环境搭建,以及POC实现细节,参考文章我都会尽可能的写清楚。方便自己记录学习过程的同时,方便看文章的人学习。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

144人阅读

2024-07-19

文章
浅析PHP反序列化漏洞之PHP常见魔术方法(一) - magic_zero
博客园 - magic_zero

作为一个学习web安全的菜鸟,前段时间被人问到PHP反序列化相关的问题,以前的博客中是有这样一篇反序列化漏洞的利用文章的。但是好久过去了,好多的东西已经记得不是很清楚。所以这里尽可能写一篇详细点的文章来做一下记录。 我们来参考这里: 我们根据官方文档中的解释,一个一个来进行测试。 __constru

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

191人阅读

2024-07-19

文章
利用Python实现倒序任意整数 - magic_zero
博客园 - magic_zero

这是很早以前学习C时候做过的一个练习题,题目的要求大概是把用户输入的三位数倒序输出,比如说用户输入123,然后程序应该输出的结果是321。如果遇到用户输入100,那么程序应该输出1。然后我给扩展一下,这个程序来适应于三位数以上的或者三位数以下的。 那么遇到这个问题,我首先的思路就是想办法把用户输入的

118人阅读

2024-07-19

文章
Apache Maven的入门使用之常用操作以及核心概念介绍(2) - magic_zero
博客园 - magic_zero

我们接着上篇文章,来继续介绍Maven中几个核心的概念: POM (Project Object Model) 我们首先来看一下,上篇文章做演示的时候生成的pom.xml文件: 在该配置文件中有三个必须写的字段,groupId,artifactId,version。groupId代表组织或者创建团队

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

176人阅读

2024-07-19

文章
Atlassian-bitbucket RCE (CVE-2022-43781) 漏洞分析记录 - magic_zero
博客园 - magic_zero

前言 距离上次写博客转眼已过去快三年,“空白”的这三年中也曾遇到很多有趣可成文的东西,但是因各种原因未能在此畅快抒怀。而在忙中偷闲的时候,也曾反省自己,以免迷失。回想最初入行安全的时候,全因一本早期的黑客杂志而对漏洞研究有了独特的热情,再后来在Wooyun看过前辈们精彩的漏洞之后更加坚定的将漏洞研究

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

134人阅读

2024-07-19

文章
PHP反序列化漏洞新攻击面(BlackHat 2018) - magic_zero
博客园 - magic_zero

0x00 前言 入职以来好久没有写过文章了,入职的时间里也和师傅们学到了很多,认识了很多的新朋友。最近因为BlackHat 黑客大会的一个议题,PHP反序列化漏洞利用被挖掘出新的攻击面。这里本着记录学习的目的,有了这篇文章。 0x01 Phar 反序列化 你看到本文,我默认认为你已经对PHP反序列化

文章关联图片
预览
文章关联图片
预览

140人阅读

2024-07-19

文章
Joomla 3.0.0 - 3.4.6 RCE漏洞分析记录 - magic_zero
博客园 - magic_zero

0x00 前言 今天早上看到了国内几家安全媒体发了Joomla RCE漏洞的预警,漏洞利用的EXP也在Github公开了。我大致看了一眼描述,觉得是个挺有意思的漏洞,因此有了这篇分析的文章,其实这个漏洞的分析老外在博客中也写过了,本质上这是一个Session反序列化导致的RCE漏洞,由于Joomla

文章关联图片
预览

170人阅读

2024-07-19

厂商logo
厂商
博智安全

224

0

博智安全专注以网络靶场和工业互联网安全细分领域为核心方向。

厂商logo
厂商
圣博润

229

0

北京圣博润高新技术股份有限公司是一家专注于网络安全技术研究、产品研发和安全服务的高新技术企业。

厂商logo
厂商
安博通

228

0

安博通起步于2011年,以“看透安全,体验价值”理念为核心,是可视化网络安全专用核心系统产品与安全服务提供商。

产品logo
产品
安博通下一代安全边界网关

安博通

204

0

是一款公安、法院、医疗以及工控等业界领先的隔离类产品,融合了协议代理、文件同步、视频交换、数据库同步、邮件传输、安全浏览、工控安全等功能。包含网闸、光闸、数据交换平台等隔离产品。

#下一代防火墙#工控安全#工业安全#网闸#网络安全隔离系统#数据交换隔离系统
厂商logo
厂商
蜚语科技

307

0

蜚语科技是一家专注于提供软件供应链安全创新解决方案的网络安全企业,成立于2019年。 蜚语科技孵化自上海交通大学计算机系,创始团队由4名博士组成,拥有十数年的前沿安全研究和一线安全业务经验。 。

厂商logo
厂商
启明星辰

724

0

启明星辰是国内具备超强实力的、拥有完全自主知识产权的网络安全产品、可信安全管理平台、安全服务与解决方案的综合提供商。

产品logo
产品
飒露紫ADR

薮猫科技

251

0

飒露紫 ADR (API Detection and Response)为企业提供专业的 API 安全解决方案。基于高性能流量 采集引擎及多维检测策略,对业务应用流量,进行动态画像,及全场景式流量清洗,充分发现 API 攻击事件、 业务风险及行为异常等安全问题,保障企业应用的每一次 API 调用。

#API安全
产品logo
产品
OneDNS

微步在线

334

0

微步 OneDNS® 是威胁情报赋能的企业级递归 DNS 服务,保护任意终端安全联网,有效防护恶意软件、勒索病毒、APT攻击、钓鱼链接、非法站点等多种新型高级威胁,实现检测、拦截、定位、取证一体化,帮助企业轻松搭建互联网安全DNS网关。

#安全DNS
厂商logo
厂商
壹进制

193

0

一家专注于数据安全领域,主营自主研发的数据保护与业务连续性管理产品、解决方案及服务的高科技企业。

产品logo
产品
x64dbg

233

0

适用于 Windows 的开源用户模式调试器。针对逆向工程和恶意软件分析进行了优化。

#开源#逆向工程#软件调试
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
厂商logo
厂商
北信源

284

0

北信源成立于1996年,注册资本14.5亿,2012年信息安全领域首批A股上市企业之一,现已成为数字经济时代智慧安全的全面产品提供商和解决方案提供商。

产品logo
产品
云甲 - 云原生容器安全管理系统

安全狗

225

0

云甲·云原生容器安全管理系统——基于云原生安全(CNAPP)的概念,在整个云原生容器的安全生命周期中,采用自动检测、自动分析、自动处理的方式防御安全威胁。

#容器安全#CNAPP#云原生应用程序保护#云原生安全
产品logo
产品
RaySIN 互联网敏感信息监测系统

远江盛邦

272

0

互联网敏感信息监测系统(RaySIN)是盛邦安全针对泄露或暴露在互联网侧的网络资产、社会资产、社工情报等信息进行排查,提前防范,降低攻击风险的平台。

#暴露面发现#敏感信息监测#AI#人工智能
厂商logo
厂商
海云安

269

0

深圳海云安网络安全技术有限公司成立于2015年,是一家专注于AI大模型赋能安全左移的国家级高新技术企业和专精特新企业。

厂商logo
厂商
吉大正元

210

0

吉大正元以密码技术为核心,开展信息安全软件的研发、生产和销售及服务,面向政府、军工、金融、能源、电信等重点行业和领域提供基于密码的可信身份认证等全方位解决方案。

厂商logo
厂商
深信服

479

0

深信服科技股份有限公司是一家专注于企业级安全、云计算及基础架构的产品、服务和解决方案供应商,致力于让每个用户的数字化更简单、更安全

厂商logo
厂商
绿盟科技

605

1

绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。

厂商logo
厂商
恒安嘉新

267

0

提供“云-网-边-端-用”综合解决方案的大数据智能运营运维产品,服务于产业互联网的科技工程企业,5G 时代的大数据智能运营专家

产品logo
产品
SSL 证书服务

长亭科技

1.8k

0

提供 SSL 证书服务,全网对比超低价!

#SSL 证书
产品关联图片
预览
厂商logo
厂商
长亭科技

3.6k

3

长亭科技是国际顶尖的技术驱动型网络安全公司,专注为企业级用户提供高质量的应用安全防护解决方案,为企业用户带来更简单、更智能、更省心的安全产品及服务。

产品logo
产品
百川网站安全监测

长亭科技

3.9k

6

一款专门为有站点检测需求的用户打造的监测工具,能够有效地监测用户配置的站点可用性、SSL证书合法性、过期时间以及网站路径扫描等功能。

#内容安全#网站安全监测#网站监测#网站监控#篡改监控#内容合规#网站监测
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
厂商logo
厂商
梆梆安全

273

0

梆梆安全勇担“保护您的软件”使命,始终以客户为中心,通过专业的安全产品和服务为政府、企业、开发者和消费者打造安全稳固可信的网络空间生态环境。

产品logo
产品
ENScan_GO

424

0

一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。

#红队#信息收集#渗透测试#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
EASM在线攻击面搜索引擎

零零信安

305

0

可以在线使用的攻击面搜索引擎

#暴露面发现#资产测绘#攻击面管理#漏洞扫描#AI#人工智能#EASM#外部攻击面管理#ASM#攻击面管理
厂商logo
厂商
海泰方圆

206

0

北京海泰方圆科技股份有限公司是一家以密码全能力和可信数据治理为核心,全面服务于网信大时代的领军安全企业。

产品logo
产品
应用安全检测分析

启明星辰

214

0

启明星辰的移动应用安全检测服务,通过自动化与人工检测相结合,全面覆盖风险点,快速发现并解决APP安全问题,提升应用安全性,满足法规要求,操作简便,性价比高。

#移动安全#漏洞扫描#工控安全#工业安全#渗透测试#安全开发#安全合规#云安全#应用安全#漏洞挖掘
厂商logo
厂商
盈高科技

214

0

盈高科技的安全产品涉及网络准入控制、零信任访问控制、终端安全管理、数据安全摆渡、视频网安全管理、IP资源管理等多个领域,涵盖企业、能源、电力、医疗等多个行业,已

产品logo
产品
天清汉马数据防泄露系统

启明星辰

314

0

启明星辰的天清汉马USG数据防泄露系统(DLP)是一款自主研发的敏感数据保护产品。它通过分析数据内容、所有者和操作行为,提供直观视图,帮助管理者实时监控和保护企业敏感信息,防止数据泄露,确保信息安全。系统具备多层文档识别、多维智能检测和集中管理分析等技术优势,适用于多种行业,有效避免法律和商业风险。

#DLP#数据防泄漏#数据泄漏防护#数据防泄露#数据安全