分类
全部
产品
厂商
领域
文章
关联搜索
攻击面管理
漏洞扫描
资产梳理
开源
资产发现
子域名爆破,是发现多资产的一个很好的方法,在子域名爆破中,经常会遇到泛解析问题 什么是泛解析呢(参考百度百科)? 泛域名解析是:*.域名解析到同一IP。 域名解析是:子域名.域名解析到同一IP。 这为我们去做子域名爆破,带来了极大的不便,以前子域名爆破常用的是layer子域名挖掘机. 不过layer
50人阅读
2024-07-19
转移、掩饰、隐瞒犯罪所得及其产生的收益是网络犯罪中的重要环节。从冒用账号、跑分平台再到虚拟货币,一批非法支付结算产业陆续出现并不断迭代升级演变。近期,一条买卖域名的洗钱产业链浮现。
78人阅读
2024-07-13
这些域名通常很容易阅读,似乎专注一个特定的主题或地区,显示出广泛的多样性。
37人阅读
2024-07-19
自诞生以来,域名系统已运行长达40年之久,成为国际互联网的关键基础设施之一。域名系统的功能和安全特性经历了持续的演进发展。本场分论坛邀请国内外嘉宾分享关于该话题的最新研究成果,共同探讨域名系统的演进发展和解决方案。
51人阅读
2024-07-13
自诞生以来,域名系统已运行长达40年之久,成为国际互联网的关键基础设施之一。域名系统的功能和安全特性经历了持续的演进发展。本场分论坛邀请国内外嘉宾分享关于该话题的最新研究成果,共同探讨域名系统的演进发展和解决方案。
49人阅读
2024-07-13
TscanPlus v1.2 发布,新增域名枚举、java编码等功能和诸多Bug。TscanPlus,一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,发现存在的薄弱点和攻击面。
119人阅读
2024-07-14
APIDetector是一款针对Swagger的强大安全扫描工具,该工具可以帮助广大研究人员高效扫描和识别目标Web域名及子域名中暴露的Swagger节点。该工具是一款智能化工具,专为安全专家和开发人员设计,可以有效地执行真的Swagger的API安全测试和漏洞扫描。
42人阅读
2024-03-08
不管是白帽子用于漏洞挖掘还是企业进行日常安全巡检,web 漏扫首先要问题的问题是解决扫描目标,并找准目标探测入口。 俗话说:“巧妇难为无米之炊”。纵使手握 xray 如此强大的扫描器,如果一个白帽子不能清楚的知道 web 资产的分布情况,扫描也无从下手。 xray 在最开始的时候,四处寻找一个快速、全面、准确、易用的子域名收集工具,用于集成在 xray 引擎中,最后无疾而终。
62人阅读
2022-03-28
论文提出一种全新的攻击方式,破坏 DNS 权威服务负载均衡。测量发现,该攻击影响大量云 DNS 平台、主流递归解析软件和大量递归解析服务。论文被网络安全顶级会议 CCS 2023 录用。
49人阅读
2024-07-13
大家好,今天七夜给大家推荐一款基于Serverless的代理隧道框架,演示一下比较新的流量欺骗模式。
54人阅读
2024-07-13
循万变·见未来——技术前瞻 趋势一:自动化检测将成为研究焦点; 趋势二:对隐私保护的高度关注将推动加密技术的研究与应用; 趋势三:机构、组织间的合作频繁而广泛
111人阅读
2024-07-20
作者构建了一个自动测试CDN是否具有域前置威胁的系统,并统计分析了30个CDN,结果表明有22个CDN目前仍容易受到域前置攻击,包括Fastly和Akamain等流行CDN
81人阅读
2024-07-13
28人阅读
2024-07-20
80
0
腾讯云为数百万的企业和开发者提供安全稳定的云计算服务,涵盖云服务器、云数据库、云存储、视频与CDN、域名注册等全方位云服务和各行业解决方案。
深信服
81
0
云智-威胁情报及规则库订阅为深信服下一代防火墙产品提供安全特征库和内容识别库更新服务,包括IPS漏洞攻击特征库、Web应用防护识别库、僵尸网络与病毒防护库、PVS实时漏洞攻击分析库、应用识别库和URL分类库,保持防火墙具备监测并防御最新威胁的能力。
魔方安全
121
0
平台以攻击者视角自动化、智能化对企业数字资产进行持续发现与风险监控,深度融合攻击面拓展情报,配套攻击面精细化运营服务,帮助企业快速建立全面攻击者视角风险管理能力,构建核心互联网安全防御屏障。
华顺信安
105
0
FORadar是华顺信安科技有限公司推出的互联网资产攻击面管理平台,专注于自动化运维管理企事业单位的互联网资产安全。它通过内置资产线索库、多维度资产管理、风险矩阵自动管理等技术特点,帮助用户全面盘点资产、收敛暴露面、提升品牌风险管理能力,实现资产运营效率的提升。
长亭科技
478
0
简单描述一款面向中小企业及机构攻击面管理运营需求的工具,能够有效地梳理企业资产,梳理企业攻击面,及时发现安全隐患
斗象科技
118
0
斗象科技的OBS旁路响应处置系统,采用旁路部署实时监控网络流量,通过技术如HTTP污染与重定向、TCP RST等实现攻击流量阻断和定向劫持 。系统支持多种响应动作和触发场景,具备联动防御能力,提供策略运营和行为记录功能,增强企业威胁响应处置能力。
魔方安全
75
0
系统兼具外部攻击面管理红队视角与内网资产安全管理防守视角,时刻洞察网络空间资产,基于云原生技术,将扫描能力分布扩展,探测能力全网覆盖,通过资产适配器快速对接企业IT基础设施,实现全网资产信息的汇总与提纯,打通业务属性与管理属性,实现“资产-风险-责任人”核心要素关联,构建可持续更新的资产台账,夯实安全底座。
微步在线
84
0
微步 OneDNS® 是威胁情报赋能的企业级递归 DNS 服务,保护任意终端安全联网,有效防护恶意软件、勒索病毒、APT攻击、钓鱼链接、非法站点等多种新型高级威胁,实现检测、拦截、定位、取证一体化,帮助企业轻松搭建互联网安全DNS网关。
启明星辰
98
0
启明星辰的泰合网络行为分析系统,基于深度流分析技术,结合DPI、SNMP等技术,提供大数据架构下的流量分析。该系统能透视网络流量分布,智能化检测异常,实现安全可视化,助力精细化网络运维与管理,提升网络安全防护能力。
安全狗
74
0
云甲·云原生容器安全管理系统——基于云原生安全(CNAPP)的概念,在整个云原生容器的安全生命周期中,采用自动检测、自动分析、自动处理的方式防御安全威胁。
启明星辰
138
0
启明星辰的天清邮件安全管理系统提供一体化电子邮件安全防护,集成反垃圾邮件、病毒过滤、防内部滥发、反恶意攻击和邮件归档功能。系统以高精准拦截率和细粒度监测,有效防止邮件DDOS攻击和信息泄露,确保邮件通信安全稳定。
133
0
一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。
94
0
一款适用于以HW行动/红队/渗透测试团队为场景的移动端信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出。
启明星辰
112
0
启明星辰的FlowEye安全域流监控系统,是一款集成网络访问行为监控、流量管理与分析的主动化安全运维管理系统。该系统以IP资产为核心,通过审计网络流量,梳理互访关系,监控访问行为,并通过算法模型识别异常行为,提供防火墙策略分析与优化建议。系统支持多种报表导出格式,具备智能策略梳理、IP地理定位等技术优势,适用于多个行业领域,助力用户实现安全运维管理的主动化和高效化。
天空卫士
150
0
天空卫士的移动接入网关(MAG)采用虚拟安全域技术,提供统一的数据安全策略,涵盖设备监控、应用管理、数据存储和网络传输安全。通过集中管理平台和Web安全代理,确保企业移动应用的运行、数据和通信安全,同时支持数据防泄露和合规性要求,实现企业与个人应用的完全隔离。
0
0
网闸(又称为网络安全隔离系统或数据交换隔离系统)是一种硬件或软件设备,用于在两个或多个网络之间提供逻辑或物理上的隔离,同时允许安全的数据交换。网闸的主要目的是在不同的安全域之间创建一个安全的数据传输通道,防止未授权的数据访问和网络攻击的传播。
161
0
作为中国云安全整体解决方案领军者,青藤聚焦于关键信息基础设施领域的云安全建设,坚持“技术创新,科技报国”的初心,为数字中国、网络强国事业发展做贡献。
58
0
博智安全专注以网络靶场和工业互联网安全细分领域为核心方向。