长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

44

产品

16

厂商

6

领域

2

文章

20

关联搜索

邮件安全

开源

代码审计

APT

资产发现

文章
PHP反序列化代码审计|由浅入深
菜猫

反序列化不会代码审计?pop链不会编写?请看此文

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

244人阅读

2024-04-22

文章
反序列化的花式利用
n1nty

反序列化的花式利用

176人阅读

2024-07-15

文章
反序列化详解
41group

反序列化作为新生代比较亮点的漏洞,利用难度和理解难度相对来说在sql注入,越权这种常见漏洞相比还是比较困难的。

186人阅读

2024-07-13

文章
Java反序列化流程总结
技术猫屋

反序列化的流程总结,确定不了解一下?

209人阅读

2024-07-13

文章
反序列化小子捕获器-反制ysoserial
赛博回忆录

前言这个反制的场景非常容易想到,因为很多反序列化的漏洞也都有利用到这个流程,只不过现在将其用到了反制上而已。

218人阅读

2024-07-13

文章
深入理解JNDI注入与Java反序列化漏洞利用
安全引擎

反序列化弹Shell失败?你该进来看看

255人阅读

2024-07-13

文章
jackson反序列化漏洞
bulingbuling~

作者:船山院士网络安全团队成员:bulingbuling~

文章关联图片
预览

197人阅读

2024-08-10

文章
反序列化的前世今生
卧

字长不统一,浮点运算IEEE, 盘踞内存有章法,对齐,数不尽的结构体\x0a内存藏万军,段页管理三权分,探囊取物斩敌将,指针,愁煞多少码农魂

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

230人阅读

2024-06-17

文章
PHP反序列化漏洞浅入浅出
InBug实验室

序列化与反序列化机制本身并无问题,但应用程序对于用户输入数据(不可信数据)进行了反序列化处理,使反序列化生成了非预期的对象,在对象的生成过程中可能产生攻击行为。

174人阅读

2024-07-13

文章
JAVA反序列化之CommonCollections7利用链
猎户攻防实验室

好久没有分析CC链了,今天来把最后一个CC7分析一下。

187人阅读

2024-07-13

文章
WebLogic 反序列化CVE连环三连击
闻道解惑

CVE-2020-2555、CVE-2020-2883、CVE-2020-14645,WebLogic 同一个反序列化利用链的补丁绕过攻防战。

169人阅读

2024-07-13

文章
Java反序列化之CC1链分析 | 技术精选0142
酒仙桥六号部队

当完美主义者遇到Java反序列化

176人阅读

2024-07-13

文章
log4j反序列化漏洞分析
零队

0x00 前言前段时间在看某个cms代码的时候,发现log4j组件版本存在漏洞,并且开启了端口,但web站点

170人阅读

2024-07-13

文章
JDBC反序列化入门学习
RedTeaming

不懂

182人阅读

2024-07-13

文章
常见JAVA反序列化危险对象列表
代码审计SDL

常见JAVA反序列化危险对象列表

247人阅读

2024-07-13

文章
fastjson 反序列化漏洞 POC 分析
闻道解惑

fastjson反序列化漏洞POC分析,修复补丁分析。

261人阅读

2024-07-13

文章
JAVA反序列化之CommonCollections1利用链
猎户攻防实验室

之前简单学习了JAVA反序列化和URLDNS这条利用链,讲过的基础就不再赘述了,今天来学习CommonCollections这条利用链。

206人阅读

2024-07-13

文章
Android 反序列化漏洞攻防史话
有价值炮灰

Java 在历史上出现过许多反序列化的漏洞,但大部分出自 J2EE 的组件。本文即为对历史上曾出现过的 Android Java 反序列化漏洞的分析和研究记录。

177人阅读

2024-07-13

文章
Shiro反序列化源码分析学习
VegetaY

​最近因为工作问题需要接触到shiro继而想起shiro两个非常有名的反序列漏洞,shiro550(CVE-2016-4437)和shiro721(CVE-2019-12422),这两个洞曾经不管是在大大小小的攻防演练中大放异彩,也是很多安全公司的面试官喜欢问的面试题目,借着工作的间隙,重温一下这两个经典的漏洞。

168人阅读

2024-02-23

文章
FastJson反序列化漏洞利用的三个细节 - TemplatesImpl利用链
安全引擎

记录在FastJson反序列化RCE漏洞分析和利用时的一些细节问题。

180人阅读

2024-07-13

产品logo
产品
代码审计服务

知道创宇

423

0

帮助企业从安全角度对应用系统的所有逻辑路径进行测试,通过分析源代码,充分挖掘代码中存在的安全缺陷以及规范性缺陷。找到普通安全测试所无法发现的如二次注入、反序列化、xml实体注入等安全漏洞。

#代码审计#安全服务
产品logo
产品
代码审计服务

华顺信安

302

0

华顺信安的代码审计服务采用工具扫描与人工分析,深入挖掘源代码中的安全漏洞和编码问题。服务覆盖系统框架、源代码设计、错误处理、对象引用、资源滥用和API调用等方面,通过审计准备、实施、复测和成果汇报等流程,确保代码安全性,满足合规要求和企业安全建设需求。

#代码审计#安全服务
产品logo
产品
Elkeid

字节跳动

961

0

Elkeid 是一款可以满足主机,容器与容器集群,Serverless 等多种工作负载安全需求的开源解决方案,源于字节跳动内部最佳实践。

#HIDS#主机入侵检测#CWPP#主机安全#容器安全#开源#RASP#运行时应用保护#实时应用自保护#运行时应用自我保护#应用运行时自我保护#实时应用自我保护
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
领域
反爬虫

0

0

反爬虫

领域
反欺诈

0

0

反欺诈

产品logo
产品
数据反爬及接口防刷系统

梆梆安全

214

0

梆梆安全的数据反爬及接口防刷系统,利用大数据分析和机器学习技术,精准识别并阻断恶意爬虫行为,保护企业数据资产,提升用户体验。系统具备设备风险检测、行为识别和实时处置功能,适用于航空交通等行业,增强安全防护体系。

#反爬虫#业务安全
产品logo
产品
敏讯Spammark邮件信息安全网关系统

敏讯科技

211

0

Spammark邮件信息安全网关是一套将反垃圾邮件、反钓鱼邮件、病毒过滤和敏感信息智能过滤、邮件归档、邮件外发控制和审批等功能进行无缝整合的一体化的电子邮件安全防护产品。

#邮件安全
产品logo
产品
天清邮件安全管理系统

启明星辰

304

0

启明星辰的天清邮件安全管理系统提供一体化电子邮件安全防护,集成反垃圾邮件、病毒过滤、防内部滥发、反恶意攻击和邮件归档功能。系统以高精准拦截率和细粒度监测,有效防止邮件DDOS攻击和信息泄露,确保邮件通信安全稳定。

#邮件安全#防火墙
产品logo
产品
增强型安全邮件网关 (ASEG)

天空卫士

303

0

天空卫士的增强型安全邮件网关(ASEG)提供全面的邮件安全解决方案,以高性能邮件转发为基础,通过MTA部署方式,实现对企业邮件的入站、出站和内部全方位安全防护。具备反垃圾邮件、反恶意邮件、邮件恶链防护等功能,有效防止敏感数据泄露和电子邮件威胁。

#邮件安全#DLP#数据防泄漏#数据泄漏防护#数据防泄露#内容安全
厂商logo
厂商
芯盾时代

215

0

芯盾时代是领先的零信任业务安全产品方案提供商,是率先提出“以人为核心的业务安全”理念的公司。

厂商logo
厂商
恒安嘉新

279

0

提供“云-网-边-端-用”综合解决方案的大数据智能运营运维产品,服务于产业互联网的科技工程企业,5G 时代的大数据智能运营专家

厂商logo
厂商
云盾智慧

278

0

云盾智慧安全科技有限公司于2019年由中国联通与奇安信共同出资成立,公司专注于网络安全产品、服务和解决方案的创新与研发。

产品logo
产品
FortiGate

Fortinet

239

0

FortiGate 是唯一一款为混合式部署防火墙提供统一管理的下一代防火墙 (NGFW)

# NGFW#NGFW#下一代墙#下一代防火墙
产品logo
产品
OneSEC

微步在线

478

0

微步在线OneSEC,终端检测响应平台EDR,新一代企业办公终端威胁防护SaaS方案。全方位检测、自动响应溯源,高效解决挖矿、勒索、网络钓鱼、APT等新型威胁,随时随地保护终端安全。

#EDR#端点检测和响应#终端检测和响应#防勒索#防挖矿#杀毒
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
厂商logo
厂商
敏讯科技

317

0

敏讯科技拥有自主开发、独立知识产权的软件产品,同时也提供企业互联网在线服务,拥有自主品牌的网站“商邮网”,及互联网电信增值服务执照

产品logo
产品
云沙箱 S

微步在线

1.2k

0

微步云沙箱S是一站式的文件威胁分析平台,集成全球主流反病毒引擎,全面检测文件威胁,针对重保安全、邮件安全、APT攻击等场景强化检测分析能力,结合微步威胁情报云,分钟级发现未知威胁。

#沙箱#免费#邮件安全#威胁情报#TIP#反病毒#APT
厂商logo
厂商
江民科技

333

0

江民科技,作为终端安全守护者,致力于网络安全技术的创新与发展

产品logo
产品
斗象旁路响应处置系统

斗象科技

304

0

斗象科技的OBS旁路响应处置系统,采用旁路部署实时监控网络流量,通过技术如HTTP污染与重定向、TCP RST等实现攻击流量阻断和定向劫持 。系统支持多种响应动作和触发场景,具备联动防御能力,提供策略运营和行为记录功能,增强企业威胁响应处置能力。

#旁路响应#旁路阻断
产品logo
产品
Viper 炫彩蛇

399

0

互联网攻击面管理&红队模拟平台

#红队#攻击面管理#内网隧道#内网渗透#提权#信息收集#横向移动#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
厂商logo
厂商
默安科技

368

0

默安科技凭借完整“平台+工具+服务”的SDL/DevSecOps全流程解决方案,抓源头、治漏洞、灭风险,为政企数字化业务安全赋能

产品logo
产品
安全清场SDK

爱加密

259

0

爱加密提供的环境清场SDK是一款专业的移动应用安全防护工具,具备强大的运行环境检测能力,能有效识别并防御模拟器、Root、注入攻击、调试攻击等多种安全威胁,保护应用运行及支付环境安全,同时防止应用被二次打包。适用于金融、政企、教育等多个行业领域。

#应用安全#移动安全#开发安全#SDK
产品logo
产品
增强型Web安全网关 (ASWG)

天空卫士

577

0

天空卫士的增强型Web安全网关(ASWG)是一款集高性能代理、用户身份认证、上网行为管理、应用识别、Web安全防护(包括病毒、木马、恶意脚本等)以及数据防泄露和邮件安全检测于一体的网络安全解决方案。它支持灵活部署,具备Hybrid混合云部署能力,实现加密流量可视化,确保企业网络安全和数据资产安全。

#邮件安全#DLP#数据防泄漏#数据泄漏防护#上网行为管理#身份认证#数据防泄露#Web安全#安全网关
产品logo
产品
UniNID网络智能防御系统

联软科技

297

0

联软科技的UniNID网络智能防御系统,融合网络智能准入、威胁发现、智能诱捕等技术,通过机器学习识别内网安全风险,动态生成“陷马坑”诱捕攻击行为,有效防范勒索软件和APT攻击。系统支持无代理智能准入,资产识别,风险精准识别,提供安全可视化,适用于多种行业场景,是企业网络安全的智能化选择。

#防勒索#APT检测#反APT#威胁情报#TIP#EDR#端点检测和响应#终端检测和响应#攻击溯源#基线检查#基线核查#资产发现#AI#人工智能#APT#溯源#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#取证#大数据#反APT
产品logo
产品
nuclei

697

0

基于简单 YAML DSL 的快速且可定制的漏洞扫描程序。

#漏洞扫描#开源
产品关联图片
预览
产品关联图片
预览