长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

44

产品

16

厂商

6

领域

2

文章

20

关联搜索

邮件安全

开源

威胁情报

EDR

攻击溯源

文章
反序列化的花式利用
n1nty

反序列化的花式利用

169人阅读

2024-07-15

文章
深度 - Java 反序列化 Payload 之 JRE8u20
n1nty

�JRE8u20 在所有的反序列化 payload 里面应该算是较为复杂的一个,这篇公众号文章将跟大家分享一下我对此 payload 的分析过程。

180人阅读

2024-07-15

文章
Kimsuky APT:TrollAgent 窃取程序分析
Ots安全

Kimsuky 是谁?Kimsuky APT 是一个驻扎在朝鲜的网络间谍组织,至少从 2012 年开始运作。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

199人阅读

2024-07-16

文章
APT-C-36组织利用免费的反病毒软件展开攻击——每周威胁情报动态第177期(05.24-05.30)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

239人阅读

2024-07-13

文章
新APT组织CloudSorcerer针对俄罗斯政府的网络间谍活动——每周威胁情报动态第183期(07.05-07.11)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

380人阅读

2024-07-13

文章
APT-C-43(Machete)组织疑向更多元化演变
360威胁情报中心

此次报告中我们也会对该组织近年使用的新后门进行披露,同时对该组织的演变提供几分猜想

212人阅读

2024-07-13

文章
APT组织TA547针对德国展开钓鱼式攻击——每周威胁情报动态第171期(04.18-04.24)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

302人阅读

2024-07-13

文章
最新发现新APT组织Void Arachne针对中文用户群体展开攻击——每周威胁情报动态第180期(06.14-06.20)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

354人阅读

2024-07-13

文章
FaCai团伙利用APT技术针对国内的攻击活动分析
网络安全研究宅基地

利用MSC文件针对国内用户的攻击活动

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

415人阅读

2024-07-25

文章
APT组织Kimsuky使用HWP和MSC恶意软件的攻击分析——每周威胁情报动态第179期(06.07-06.13)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

526人阅读

2024-07-13

文章
APT组织Andarie针对企业ERP系统展开新的攻击活动——每周威胁情报动态第182期(06.28-07.04)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

257人阅读

2024-07-13

文章
疑似俄罗斯APT组织Turla使用了两个新的后门木马针对欧洲展开攻击——每周威胁情报动态第176期(05.17-05.23)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

343人阅读

2024-07-13

文章
阿里云盾反爬虫(Anti-Bot)产品方案浅析
矛和盾的故事

阿里云爬虫风险管理(Anti-Bot Service,简称Anti-Bot)针对原生App端提供安全SDK解决方案。为App提供可信通信、防机器脚本滥刷等安全防护,有效识别高风险手机、猫池、牧场等特征。

387人阅读

2024-07-13

文章
韩国“伪猎者”APT组织利用多款国产化软件漏洞对中国的攻击活动
猎影实验室

安恒猎影实验室捕获到一起“伪猎者”APT组织的攻击

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

193人阅读

2024-08-12

文章
多个俄罗斯网络攻击组织针对法国巴黎展开攻击,可能跟随后的奥运会有关——每周威胁情报动态第185期(07.19-07.25)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

文章关联图片
预览
文章关联图片
预览

294人阅读

2024-07-27

文章
DSMall的那些洞,你能发现吗?
MS509

最近一段时间专门在研究php 反序列化漏洞的挖掘和利用,这篇文章可以算做是研究成果的一个实践输出,文中所有的漏洞本来是提交到cnvd和补天的,被驳回了几次有点心态爆炸,浪费那些宝贵的时间何必呢?该公司开发的这几款web app 几乎都存在文

221人阅读

2024-07-13

文章
WebLogic 远程代码执行漏洞分析
VLab安全实验室

VLab安全实验室是墨云科技旗下的安全研究团队,专注于漏洞挖掘,红蓝对抗,APT攻防,前瞻性安全技术预研等方向。

209人阅读

2024-07-13

文章
通过机器学习和反编译来检测恶意样本代码重用
VLab安全实验室

VLab Team是墨云科技旗下的安全研究团队,专注于漏洞挖掘,红蓝对抗,APT攻防,前瞻性安全技术预研等方向。

217人阅读

2024-07-13

文章
每周高级威胁情报解读(2024.06.14~06.20)
奇安信威胁情报中心

Void Arachne组织利用Winos 4.0 C2框架攻击中文用户 疑似Kimsuky(APT-Q-2)以军工招聘为饵攻击欧洲 Arid Viper 使用 AridSpy 毒害 Android 应用程序

352人阅读

2024-07-13

文章
美国司法部网络安全述职报告
落水轩

现在的网络威胁不能用传统的简单分类为普通网络犯罪和危害国家安全。传统的网络犯罪组织和国家级APT组织之间的边界进一步模糊。这些网络犯罪分子实施的网络攻击行为实实在在的影响着国家安全。

170人阅读

2024-07-13

产品logo
产品
OneSEC

微步在线

444

0

微步在线OneSEC,终端检测响应平台EDR,新一代企业办公终端威胁防护SaaS方案。全方位检测、自动响应溯源,高效解决挖矿、勒索、网络钓鱼、APT等新型威胁,随时随地保护终端安全。

#EDR#端点检测和响应#终端检测和响应#防勒索#防挖矿#杀毒
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
云沙箱 S

微步在线

1k

0

微步云沙箱S是一站式的文件威胁分析平台,集成全球主流反病毒引擎,全面检测文件威胁,针对重保安全、邮件安全、APT攻击等场景强化检测分析能力,结合微步威胁情报云,分钟级发现未知威胁。

#沙箱#免费#邮件安全#威胁情报#TIP#反病毒#APT
产品logo
产品
UniNID网络智能防御系统

联软科技

276

0

联软科技的UniNID网络智能防御系统,融合网络智能准入、威胁发现、智能诱捕等技术,通过机器学习识别内网安全风险,动态生成“陷马坑”诱捕攻击行为,有效防范勒索软件和APT攻击。系统支持无代理智能准入,资产识别,风险精准识别,提供安全可视化,适用于多种行业场景,是企业网络安全的智能化选择。

#防勒索#APT检测#反APT#威胁情报#TIP#EDR#端点检测和响应#终端检测和响应#攻击溯源#基线检查#基线核查#资产发现#AI#人工智能#APT#溯源#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#取证#大数据#反APT
产品logo
产品
斗象旁路响应处置系统

斗象科技

291

0

斗象科技的OBS旁路响应处置系统,采用旁路部署实时监控网络流量,通过技术如HTTP污染与重定向、TCP RST等实现攻击流量阻断和定向劫持 。系统支持多种响应动作和触发场景,具备联动防御能力,提供策略运营和行为记录功能,增强企业威胁响应处置能力。

#旁路响应#旁路阻断
领域
反欺诈

0

0

反欺诈

领域
反爬虫

0

0

反爬虫

产品logo
产品
数据反爬及接口防刷系统

梆梆安全

197

0

梆梆安全的数据反爬及接口防刷系统,利用大数据分析和机器学习技术,精准识别并阻断恶意爬虫行为,保护企业数据资产,提升用户体验。系统具备设备风险检测、行为识别和实时处置功能,适用于航空交通等行业,增强安全防护体系。

#反爬虫#业务安全
产品logo
产品
敏讯Spammark邮件信息安全网关系统

敏讯科技

197

0

Spammark邮件信息安全网关是一套将反垃圾邮件、反钓鱼邮件、病毒过滤和敏感信息智能过滤、邮件归档、邮件外发控制和审批等功能进行无缝整合的一体化的电子邮件安全防护产品。

#邮件安全
产品logo
产品
天清邮件安全管理系统

启明星辰

288

0

启明星辰的天清邮件安全管理系统提供一体化电子邮件安全防护,集成反垃圾邮件、病毒过滤、防内部滥发、反恶意攻击和邮件归档功能。系统以高精准拦截率和细粒度监测,有效防止邮件DDOS攻击和信息泄露,确保邮件通信安全稳定。

#邮件安全#防火墙
产品logo
产品
增强型安全邮件网关 (ASEG)

天空卫士

286

0

天空卫士的增强型安全邮件网关(ASEG)提供全面的邮件安全解决方案,以高性能邮件转发为基础,通过MTA部署方式,实现对企业邮件的入站、出站和内部全方位安全防护。具备反垃圾邮件、反恶意邮件、邮件恶链防护等功能,有效防止敏感数据泄露和电子邮件威胁。

#邮件安全#DLP#数据防泄漏#数据泄漏防护#数据防泄露#内容安全
产品logo
产品
代码审计服务

知道创宇

402

0

帮助企业从安全角度对应用系统的所有逻辑路径进行测试,通过分析源代码,充分挖掘代码中存在的安全缺陷以及规范性缺陷。找到普通安全测试所无法发现的如二次注入、反序列化、xml实体注入等安全漏洞。

#代码审计#安全服务
产品logo
产品
FortiGate

Fortinet

221

0

FortiGate 是唯一一款为混合式部署防火墙提供统一管理的下一代防火墙 (NGFW)

# NGFW#NGFW#下一代墙#下一代防火墙
产品logo
产品
代码审计服务

华顺信安

282

0

华顺信安的代码审计服务采用工具扫描与人工分析,深入挖掘源代码中的安全漏洞和编码问题。服务覆盖系统框架、源代码设计、错误处理、对象引用、资源滥用和API调用等方面,通过审计准备、实施、复测和成果汇报等流程,确保代码安全性,满足合规要求和企业安全建设需求。

#代码审计#安全服务
产品logo
产品
Elkeid

字节跳动

928

0

Elkeid 是一款可以满足主机,容器与容器集群,Serverless 等多种工作负载安全需求的开源解决方案,源于字节跳动内部最佳实践。

#HIDS#主机入侵检测#CWPP#主机安全#容器安全#开源#RASP#运行时应用保护#实时应用自保护#运行时应用自我保护#应用运行时自我保护#实时应用自我保护
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
厂商logo
厂商
敏讯科技

301

0

敏讯科技拥有自主开发、独立知识产权的软件产品,同时也提供企业互联网在线服务,拥有自主品牌的网站“商邮网”,及互联网电信增值服务执照

厂商logo
厂商
江民科技

315

0

江民科技,作为终端安全守护者,致力于网络安全技术的创新与发展

厂商logo
厂商
恒安嘉新

258

0

提供“云-网-边-端-用”综合解决方案的大数据智能运营运维产品,服务于产业互联网的科技工程企业,5G 时代的大数据智能运营专家

厂商logo
厂商
芯盾时代

201

0

芯盾时代是领先的零信任业务安全产品方案提供商,是率先提出“以人为核心的业务安全”理念的公司。

厂商logo
厂商
云盾智慧

258

0

云盾智慧安全科技有限公司于2019年由中国联通与奇安信共同出资成立,公司专注于网络安全产品、服务和解决方案的创新与研发。

产品logo
产品
安全清场SDK

爱加密

243

0

爱加密提供的环境清场SDK是一款专业的移动应用安全防护工具,具备强大的运行环境检测能力,能有效识别并防御模拟器、Root、注入攻击、调试攻击等多种安全威胁,保护应用运行及支付环境安全,同时防止应用被二次打包。适用于金融、政企、教育等多个行业领域。

#应用安全#移动安全#开发安全#SDK
产品logo
产品
Viper 炫彩蛇

369

0

互联网攻击面管理&红队模拟平台

#红队#攻击面管理#内网隧道#内网渗透#提权#信息收集#横向移动#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
增强型Web安全网关 (ASWG)

天空卫士

533

0

天空卫士的增强型Web安全网关(ASWG)是一款集高性能代理、用户身份认证、上网行为管理、应用识别、Web安全防护(包括病毒、木马、恶意脚本等)以及数据防泄露和邮件安全检测于一体的网络安全解决方案。它支持灵活部署,具备Hybrid混合云部署能力,实现加密流量可视化,确保企业网络安全和数据资产安全。

#邮件安全#DLP#数据防泄漏#数据泄漏防护#上网行为管理#身份认证#数据防泄露#Web安全#安全网关
厂商logo
厂商
默安科技

345

0

默安科技凭借完整“平台+工具+服务”的SDL/DevSecOps全流程解决方案,抓源头、治漏洞、灭风险,为政企数字化业务安全赋能

产品logo
产品
nuclei

639

0

基于简单 YAML DSL 的快速且可定制的漏洞扫描程序。

#漏洞扫描#开源
产品关联图片
预览
产品关联图片
预览