长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

48

产品

12

厂商

16

领域

0

文章

20

关联搜索

网站监测

开源

人工智能

渗透测试

AI

文章
java反序列化-ysoserial-调试分析总结篇(6) - tr1ple
博客园 - tr1ple

前言: 这篇记录CommonsCollections6的调试,外层也是新的类,换成了hashset,即从hashset触发其readObject(),yso给的调用链如下图所示 利用链分析: 首先在hashset内部首先获取器容量与负载因子等操作,然后创建hashmap,将ObjectinputSt

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

134人阅读

2024-07-20

文章
Java XXE漏洞典型场景分析 - tr1ple
博客园 - tr1ple

本文首发于oppo安全应急响应中心: https://mp.weixin.qq.com/s?__biz=MzUyNzc4Mzk3MQ==&mid=2247485488&idx=1&sn=65098eb75e035ff2f90d1ea552c4100a&chksm=fa7b097ccd0c806a40

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

150人阅读

2024-07-20

文章
java反序列化-ysoserial-调试分析总结篇(5) - tr1ple
博客园 - tr1ple

前言: 这篇文章继续分析commonscollections5,由如下调用链可以看到此时最外层的类不是annotationinvoke,也不是priorityqueue了,变成了badattribute 该类要求没有配置security manager 利用链分析: 首先在badAttribute的

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

127人阅读

2024-07-20

文章
从JDK源码学习HashSet和HashTable - tr1ple
博客园 - tr1ple

HashSet Java中的集合(Collection)有三类,一类是List,一类是Queue,再有一类就是Set。 前两个集合内的元素是有序的,元素可以重复;最后一个集合内的元素无序,但元素不可重复。 Set: 1.用于存储无序(存入和取出的顺序不一定相同)元素,值不能重复 2.对象的相等性本质

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

125人阅读

2024-07-20

文章
从JDK源码学习ArrayList - tr1ple
博客园 - tr1ple

从今天开始从源码去学习一些Java的常用数据结构,打好基础:) Arraylist源码阅读: jdk版本:1.8.0 首先看其构造方法: 构造方法一: 第一种支持初始化容量大小,其中声明一个对象数组,赋值给this.elementdata 构造方法二: 第二种无参构造函数,即不指定初始容量大小,则默

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

131人阅读

2024-07-20

文章
CVE-2020-7961 Liferay Portal 复现分析 - tr1ple
博客园 - tr1ple

漏洞说明: Liferay是一个开源的Portal(认证)产品,提供对多个独立系统的内容集成,为企业信息、流程等的整合提供了一套完整的解决方案,和其他商业产品相比,Liferay有着很多优良的特性,而且免费,在全球都有较多用户. 该洞是个反序列化导致的rce,通过未授权访问其api传递json数据进

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

280人阅读

2024-07-20

文章
CVE-2020-2555调用链复现分析 - tr1ple
博客园 - tr1ple

本文首发于先知社区:https://xz.aliyun.com/t/7417 0x01前言 该洞主要针对weblogic的coherence.jar中存在能够实现反序列化gadget构造的类,并且经过T3协议接收的数据经过反序列化处理后将导致漏洞的产生,这篇文章主要详细记录调试学习CVE 2020

133人阅读

2024-07-20

文章
java反序列化-ysoserial-调试分析总结篇(7) - tr1ple
博客园 - tr1ple

前言: CommonsCollections7外层也是一条新的构造链,外层由hashtable的readObject进入,这条构造链挺有意思,因为用到了hash碰撞 yso构造分析: 首先构造进行rce所需要的转换链,这里也用的是chianed里面套Constantrans+invoketrans的

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

170人阅读

2024-07-20

文章
weblogic-CVE-2020-2551-IIOP反序列化学习记录 - tr1ple
博客园 - tr1ple

CORBA: 具体的对CORBA的介绍安全客这篇文章https://www.anquanke.com/post/id/199227说的很详细,但是完全记住是不可能的,我觉得读完它要弄清以下几个点: 1.什么是CORBA? CORBA全称(Common ObjectRequest Broker Arc

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

183人阅读

2024-07-20

文章
ysoserial-C3P0 分析 - tr1ple
博客园 - tr1ple

环境准备: pom: <!-- https://mvnrepository.com/artifact/com.mchange/c3p0 --> <dependency> <groupId>com.mchange</groupId> <artifactId>c3p0</artifactId> <ver

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

116人阅读

2024-07-20

文章
ysoserial-CommonsCollections系列总结篇 - tr1ple
博客园 - tr1ple

本文首发于安全客:https://www.anquanke.com/post/id/200637 前言: 网上分析CommonsCollections调用链的文章也有不少,但是看完分析文章直接手动构造利用链仍有难度,因此这篇文章主要总结本人调试ysoserial的CommonsCollections

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

160人阅读

2024-07-20

文章
Java Instrumentation插桩技术学习 - tr1ple
博客园 - tr1ple

Instrumentation基础 openrasp中用到了Instrumentation技术,它的最大作用,就是类的动态改变和操作。 使用Instrumentation实际上也可以可以开发一个代理来监视jvm的上运行的程序,可以动态的替换类的定义,就可以达到虚拟机级别的AOP实现,随时可以为应用增

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

154人阅读

2024-07-20

文章
Java openrasp学习记录-2 - tr1ple
博客园 - tr1ple

Author:tr1ple 主要分析以下四个部分: 1.openrasp agent 这里主要进行插桩的定义,其pom.xml中定义了能够当类重新load时重定义以及重新转换 这里定义了两种插桩方式对应之前安装时的独立web的jar的attach或者修改启动脚本添加rasp的jar的方式 其中ini

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

143人阅读

2024-07-19

文章
Java openrasp学习记录-1 - tr1ple
博客园 - tr1ple

前言 最近一直在做学校实验室安排的项目,太惨了,没多少时间学习新知识,不过rasp还是要挤挤时间学的,先从小例子的分析开始,了解rasp的基本设计思路,后面详细阅读openrasp的源码进行学习!欢迎在学习相关知识的师傅找我交流!如本文有所错误请指出~ 例子1 https://github.com/

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

146人阅读

2024-07-19

文章
ysoserial源码结构分析 - tr1ple
博客园 - tr1ple

1.前言 之前也花了几天晚上熟悉了一下commonscollections系列的构造,那么学习一下这个项目是如何设计的也挺重要,多学习大佬如何写代码应该也能对自己的代码能力有提升吧~2333 2.项目结构: 首先代码结构如上图所示 exploit文件夹下主要是放一些主要的利用模块,比如如下两个例子

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

154人阅读

2024-07-20

文章
Fastjson1.2.68 绕Autotype的一点总结 - tr1ple
博客园 - tr1ple

这篇文章主要总结学习目前网上关于1.2.68下绕过Autotype的一些方法用到的思路。 前置知识: checkautotype因为是对要进行反序列化的类进行检测的方法 所以我们只需要让其返回Class类型的实例即可 一般会有以下几种情况通过验证: 1.autoTypeCheckHandlers不为

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

148人阅读

2024-07-19

文章
Java ASM3学习(2) - tr1ple
博客园 - tr1ple

1.编译后的方法区,其中存储的代码都是一些字节码指令 2.Java虚拟机执行模型: java代码是在一个线程内部执行,每个线程都有自己的执行栈,栈由帧组成,每个帧表示一个方法的调用,每调用一个方法,都将将新的帧压入执行栈,方法返回时(不管是整成return还是异常返回),该方法对应的帧都将出栈,即按

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

133人阅读

2024-07-20

文章
Java ASM3学习(3) - tr1ple
博客园 - tr1ple

MethodVisitor ClassVisitor的visitMethod能够访问到类中某个方法的一些入口信息,那么针对具体方法中字节码的访问是由MethodVisitor来进行的 访问顺序如下,其中visitCode和visitMaxs仅调用一次,标志方法字节码访问的开始和结束 MethodVi

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

114人阅读

2024-07-20

文章
从JDK源码学习HashMap - tr1ple
博客园 - tr1ple

这篇文章记录一下hashmap的学习过程,文章并没有涉及hashmap整个源码,只学习一些重要部分,如有表述错误还请在评论区指出~ 基本概念 Hashmap采用key算hash映射到具体的value,因此查找效率为o(1),为防止hash冲突,在数组的基础上加入链表、红黑树,为无序非线程安全的存储结

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

146人阅读

2024-07-20

文章
Java ASM3学习(1) - tr1ple
博客园 - tr1ple

ASM也是字节码编辑库,如果我们的目的仅仅是为目标类添加某些功能,也可以考虑动态代理,但是动态代理是面向接口的,因为proxy.newinstance实际上是对某个接口定义一个invocaionHandler,那么这样限制就比较大,并且对代理的每一次函数调用都将被invocationHandler处

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

180人阅读

2024-07-20

厂商logo
厂商
博智安全

226

0

博智安全专注以网络靶场和工业互联网安全细分领域为核心方向。

厂商logo
厂商
圣博润

231

0

北京圣博润高新技术股份有限公司是一家专注于网络安全技术研究、产品研发和安全服务的高新技术企业。

厂商logo
厂商
安博通

231

0

安博通起步于2011年,以“看透安全,体验价值”理念为核心,是可视化网络安全专用核心系统产品与安全服务提供商。

产品logo
产品
安博通下一代安全边界网关

安博通

205

0

是一款公安、法院、医疗以及工控等业界领先的隔离类产品,融合了协议代理、文件同步、视频交换、数据库同步、邮件传输、安全浏览、工控安全等功能。包含网闸、光闸、数据交换平台等隔离产品。

#下一代防火墙#工控安全#工业安全#网闸#网络安全隔离系统#数据交换隔离系统
厂商logo
厂商
蜚语科技

309

0

蜚语科技是一家专注于提供软件供应链安全创新解决方案的网络安全企业,成立于2019年。 蜚语科技孵化自上海交通大学计算机系,创始团队由4名博士组成,拥有十数年的前沿安全研究和一线安全业务经验。 。

厂商logo
厂商
启明星辰

728

0

启明星辰是国内具备超强实力的、拥有完全自主知识产权的网络安全产品、可信安全管理平台、安全服务与解决方案的综合提供商。

产品logo
产品
飒露紫ADR

薮猫科技

253

0

飒露紫 ADR (API Detection and Response)为企业提供专业的 API 安全解决方案。基于高性能流量 采集引擎及多维检测策略,对业务应用流量,进行动态画像,及全场景式流量清洗,充分发现 API 攻击事件、 业务风险及行为异常等安全问题,保障企业应用的每一次 API 调用。

#API安全
产品logo
产品
OneDNS

微步在线

341

0

微步 OneDNS® 是威胁情报赋能的企业级递归 DNS 服务,保护任意终端安全联网,有效防护恶意软件、勒索病毒、APT攻击、钓鱼链接、非法站点等多种新型高级威胁,实现检测、拦截、定位、取证一体化,帮助企业轻松搭建互联网安全DNS网关。

#安全DNS
厂商logo
厂商
壹进制

197

0

一家专注于数据安全领域,主营自主研发的数据保护与业务连续性管理产品、解决方案及服务的高科技企业。

产品logo
产品
x64dbg

235

0

适用于 Windows 的开源用户模式调试器。针对逆向工程和恶意软件分析进行了优化。

#开源#逆向工程#软件调试
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
厂商logo
厂商
北信源

287

0

北信源成立于1996年,注册资本14.5亿,2012年信息安全领域首批A股上市企业之一,现已成为数字经济时代智慧安全的全面产品提供商和解决方案提供商。

产品logo
产品
云甲 - 云原生容器安全管理系统

安全狗

225

0

云甲·云原生容器安全管理系统——基于云原生安全(CNAPP)的概念,在整个云原生容器的安全生命周期中,采用自动检测、自动分析、自动处理的方式防御安全威胁。

#容器安全#CNAPP#云原生应用程序保护#云原生安全
产品logo
产品
RaySIN 互联网敏感信息监测系统

远江盛邦

274

0

互联网敏感信息监测系统(RaySIN)是盛邦安全针对泄露或暴露在互联网侧的网络资产、社会资产、社工情报等信息进行排查,提前防范,降低攻击风险的平台。

#暴露面发现#敏感信息监测#AI#人工智能
厂商logo
厂商
海云安

272

0

深圳海云安网络安全技术有限公司成立于2015年,是一家专注于AI大模型赋能安全左移的国家级高新技术企业和专精特新企业。

厂商logo
厂商
吉大正元

212

0

吉大正元以密码技术为核心,开展信息安全软件的研发、生产和销售及服务,面向政府、军工、金融、能源、电信等重点行业和领域提供基于密码的可信身份认证等全方位解决方案。

厂商logo
厂商
深信服

479

0

深信服科技股份有限公司是一家专注于企业级安全、云计算及基础架构的产品、服务和解决方案供应商,致力于让每个用户的数字化更简单、更安全

厂商logo
厂商
绿盟科技

607

1

绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。

厂商logo
厂商
恒安嘉新

269

0

提供“云-网-边-端-用”综合解决方案的大数据智能运营运维产品,服务于产业互联网的科技工程企业,5G 时代的大数据智能运营专家

产品logo
产品
SSL 证书服务

长亭科技

1.8k

0

提供 SSL 证书服务,全网对比超低价!

#SSL 证书
产品关联图片
预览
厂商logo
厂商
长亭科技

3.6k

3

长亭科技是国际顶尖的技术驱动型网络安全公司,专注为企业级用户提供高质量的应用安全防护解决方案,为企业用户带来更简单、更智能、更省心的安全产品及服务。

产品logo
产品
百川网站安全监测

长亭科技

4k

6

一款专门为有站点检测需求的用户打造的监测工具,能够有效地监测用户配置的站点可用性、SSL证书合法性、过期时间以及网站路径扫描等功能。

#内容安全#网站安全监测#网站监测#网站监控#篡改监控#内容合规#网站监测
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
厂商logo
厂商
梆梆安全

277

0

梆梆安全勇担“保护您的软件”使命,始终以客户为中心,通过专业的安全产品和服务为政府、企业、开发者和消费者打造安全稳固可信的网络空间生态环境。

产品logo
产品
ENScan_GO

427

0

一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。

#红队#信息收集#渗透测试#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
EASM在线攻击面搜索引擎

零零信安

307

0

可以在线使用的攻击面搜索引擎

#暴露面发现#资产测绘#攻击面管理#漏洞扫描#AI#人工智能#EASM#外部攻击面管理#ASM#攻击面管理
厂商logo
厂商
海泰方圆

207

0

北京海泰方圆科技股份有限公司是一家以密码全能力和可信数据治理为核心,全面服务于网信大时代的领军安全企业。

产品logo
产品
应用安全检测分析

启明星辰

216

0

启明星辰的移动应用安全检测服务,通过自动化与人工检测相结合,全面覆盖风险点,快速发现并解决APP安全问题,提升应用安全性,满足法规要求,操作简便,性价比高。

#移动安全#漏洞扫描#工控安全#工业安全#渗透测试#安全开发#安全合规#云安全#应用安全#漏洞挖掘
厂商logo
厂商
盈高科技

217

0

盈高科技的安全产品涉及网络准入控制、零信任访问控制、终端安全管理、数据安全摆渡、视频网安全管理、IP资源管理等多个领域,涵盖企业、能源、电力、医疗等多个行业,已

产品logo
产品
天清汉马数据防泄露系统

启明星辰

315

0

启明星辰的天清汉马USG数据防泄露系统(DLP)是一款自主研发的敏感数据保护产品。它通过分析数据内容、所有者和操作行为,提供直观视图,帮助管理者实时监控和保护企业敏感信息,防止数据泄露,确保信息安全。系统具备多层文档识别、多维智能检测和集中管理分析等技术优势,适用于多种行业,有效避免法律和商业风险。

#DLP#数据防泄漏#数据泄漏防护#数据防泄露#数据安全