长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

48

产品

20

厂商

6

领域

2

文章

20

关联搜索

WAF

漏洞扫描

Web安全

抗D

资产发现

厂商logo
厂商
远望信息

202

0

远望信息是数字政府安全防控体系构建的引领者,产品覆盖政企网络安全、视频专网安全、保密安全、网信应急以及信创等多个领域。

文章
世界千疮百孔,有一群黑客在缝缝补补
浅黑科技

守护山河无恙,本就是侠客无法卸下的责任。

194人阅读

2024-07-13

文章
我在阿里造“军火”
浅黑科技

技术的凶猛,是正义永远可以仰仗的后盾。

203人阅读

2024-07-13

文章
【安全圈】防不胜防:黑客可利用 AI 通过 HDMI 线远程窃取屏幕信息
安全圈

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

172人阅读

2024-08-08

文章
【漏洞预警】Splunk Enterprise远程代码执行漏洞威胁通告
SecPulse安全脉搏

1. 通告信息近日,安识科技A-Team团队监测到Splunk Enterprise中修复了一个XML解析远

236人阅读

2024-07-13

文章
【漏洞预警】Android远程代码执行漏洞威胁通告
SecPulse安全脉搏

1. 通告信息近日,安识科技A-Team团队监测到Android发布了12月安全更新,修复了多个影响 And

225人阅读

2024-07-13

文章
关于超高危漏洞"狂躁许可"的一些信息
刨洞安全团队

近期,微软披露最新的远程代码执行超高危漏洞CVE-2024-38077, CVSS评分高达9.8 ,可导致开启

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

253人阅读

2024-08-09

文章
漏洞复现--天融信TOPSEC两处远程命令执行
芝士土拨鼠

文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责

272人阅读

2024-03-01

文章
【漏洞通告】Zyxel NAS未授权远程代码执行漏洞CVE-2024-29974
深信服千里目安全技术中心

2024年6月6日,深瞳漏洞实验室监测到一则Zyxel-NAS组件存在代码注入漏洞的信息,漏洞编号:CVE-2024-29974,漏洞威胁等级:严重。

316人阅读

2024-07-13

文章
【漏洞通告】PHP CGI Windows平台远程代码执行漏洞CVE-2024-4577
深信服千里目安全技术中心

2024年6月7日,深瞳漏洞实验室监测到一则PHP语言组件存在代码注入漏洞的信息,漏洞编号:CVE-2024-4577,漏洞威胁等级:严重。

286人阅读

2024-07-13

文章
【漏洞通告】Apache Kafka UI 远程代码执行漏洞CVE-2024-32030
深信服千里目安全技术中心

2024年6月25日,深瞳漏洞实验室监测到一则Apache-Kafka UI组件存在代码注入漏洞的信息,漏洞编号:CVE-2024-32030,漏洞威胁等级:高危。

292人阅读

2024-07-13

文章
【漏洞通告】Apache CloudStack未授权远程代码执行漏洞(CVE-2024-38346)
深信服千里目安全技术中心

2024年7月9日,深瞳漏洞实验室监测到一则APACHE-CloudStack组件存在代码注入漏洞的信息,漏洞编号:CVE-2024-38346,漏洞威胁等级:严重。

183人阅读

2024-07-13

文章
风险提示|Citrix NetScaler ADC/NetScaler Gateway会话令牌泄漏
Jarcis-cy

近期,长亭科技监测到Citrix官方发布了新补丁修复了一处敏感信息(会话令牌)泄露漏洞。 长亭应急团队经过分析后发现可通过缓冲区溢出漏洞导致敏感信息泄露。考虑到Citrix NetScaler设备在网络中的核心作用,建议及时修复漏洞。为了方便用户排查受影响的资产,根据漏洞原理编写了XPoC远程检测工具和牧云本地检测工具,工具向公众开放下载使用。

254人阅读

2023-10-25

文章
几个窃取RDP凭据工具的使用测试
3had0w

当我们拿到某台机器时,就可以用以下几个工具来窃取管理员使用mstsc.exe远程连接其他机器时所输入的RDP用户密码等信息。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

180人阅读

2024-08-08

文章
【漏洞复现】某客宝智慧食堂系统 selectUserByOrgId 未授权访问漏洞
Superhero

由于某客宝智慧食堂系统 selectUserByOrgId 接口处未进行权限控制,导致未经身份验证的远程攻击者可以未授权访问,泄露系统用户账号密码等信息,进一步破解即可登录系统后台,使系统处于极不安全的状态。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

275人阅读

2024-08-06

文章
TeamCity身份验证绕过漏洞分析(CVE-2024-23917、CVE-2024-27198、CVE-2024-27199)
中孚安全技术研究

攻击者可以精心设计一个 URL,以避免所有身份验证检查,从而允许未经身份验证的攻击者直接访问需要身份验证的端点。未经身份验证的远程攻击者可以利用此漏洞完全控制易受攻击的 TeamCity 服务器,并泄露服务器上有限数量的敏感信息等。

311人阅读

2024-07-13

文章
在野1day风险提示|宏景人力系统 SQL注入漏洞(内附检测工具)
Jarcis-cy

长亭应急团队监测到CNVD平台发布了北京宏景世纪软件股份有限公司人力资源信息管理系统存在SQL注入漏洞(CNVD-2023-08743)的通告,目前供应商发布了安全公告及相关补丁信息,修复了此漏洞。 经过分析漏洞后,发现公网仍有较多系统未修复漏洞,长亭应急团队根据该漏洞的原理,编写了X-RAY远程检测工具和本地检测工具供大家下载使用,同时在文章中提供了排查该资产的方式。

359人阅读

2023-05-11

文章
2024年1月长赢指数投资计划(二):150/S计划各买入一份
长赢指数投资

150计划: 买入一份中证500C(场外002903)(存在自目前价格下跌幅度达35%的可能性) S计划: 买入一份中证500C(场外002903)(存在自目前价格下跌幅度达35%的可能性) 同样一个品种,波段收益率远远大于长期持有。某种程度上说,是一种悲哀。 今天中证500基本到达共振区域,买入一份波段。这也是500C在这波下跌中,最后一次买入波段,之后除非发生极其特殊的情况,否则即使继续跌也不会再买。 特别提示: 本次场外基金交易内容并非为非长赢投顾客户提供任何投资建议,且发车品种仅针对场外基金投资,请勿根据发车信息进行任何场内操作。 基金投资组合策略的风险特征与单只基金产品的风险特征存在差异。投资者应自行阅读相关法律文件,自行作出投资选择。

182人阅读

2024-07-13

文章
关于PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577)简要说明
中孚安全技术研究

关于PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577)简要说明

185人阅读

2024-07-13

产品logo
产品
明鉴远程安全评估系统

安恒信息

368

0

明鉴®远程安全评估系统功能主要包含了操作系统及应用软件、弱口令、端口探测与服务识别、Web、数据库、基线配置核查等功能。

#漏洞扫描#SOC#安全运营中心#资产发现#安全评估#配置核查#安全运营中心
厂商logo
厂商
远江盛邦

634

0

盛邦安全成立于2010年,专注于网络空间安全领域,为客户提供网络安全基础类、业务场景安全类、网络空间地图类安全产品及服务。

文章
漏洞信息:CVE-2021-44832-apache-log4j-2-17-0 RCE
深潜之眼

CVE-2021-44832 – APACHE LOG4J 2.17.0 通过 JDBCAPPENDER 数据源元素RCE

234人阅读

2024-07-13

文章
开源信息收集周报#74
情报小蜜蜂

今天,你学习了吗~

602人阅读

2024-07-13

厂商logo
厂商
渔翁信息

243

0

渔翁信息技术股份有限公司成立于1998年,专业从事国产商用密码产品的研发、生产、销售及服务,是国内最早具有国产自主商用密码技术开发资质的民营企业之一。

产品logo
产品
山石网闸

山石网科

331

0

山石网科安全隔离与信息交换系统 (简称 山石网闸 )融入了完整的安全体系设计理念,集文件交换、数据库安全访问和同步、视频交换、安全浏览、安全防护等功能于一体,采用“2+1”(即内部处理单元、外部处理单元、DTP物理隔离通道)双主机架构,部署于两个不同安全级别的网络之间,以信息“摆渡”的方式实现数据交换。山石网闸实现内外网物理隔离的同时,最大限度地为用户业务数据传输提供便利性。

#网闸#网络安全隔离系统#数据交换隔离系统#数据库安全
产品logo
产品
大观 MSS 安全托管服务

长亭科技

938

2

通过安全运营平台将企业安全设备产生的威胁日志进行远程监控、分析研判、响应处置达成闭环,为客户提升防护水平,降低运营成本。

#安全托管服务#托管安全服务#安全托管#MSS# MSS#安全服务
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
重要时期安全保障服务

安天

274

0

在重大活动召开期间,重大活动的举办单位或承载关键信息基础设施的单位必须防范重大网络安全事件的发生, 保证重要信息系统的安全与稳定运行。安天拥有专业的技术服务团队、先进的安全产品和平台,在演习期间保障用户网络及信息系统安全稳定运行,7*24现场工程师值守保障。

#重保支持#重大活动安保#重大活动保障#安全服务
产品logo
产品
铱迅 WAF

铱迅

389

0

铱迅Web应用防护系统(YXLink Web Application Firewall,简称YXLink WAF)。它是铱迅信息结合多年在应用安全理论与应急响应实践经验积累的基础上,自主研发的一款应用级Web防护系统。在提供应用实时深度防御的同时,实现Web应用加速与防止敏感信息泄露的功能,为Web应用提供较为全面的防护解决方案。

#WAF#Web安全#DDoS防护#ADS#DDoS防御#抗DDoS#抗D#应用安全#抗DDoS#抗D
产品logo
产品
数据防泄露 (DLP)

天空卫士

355

0

天空卫士的数据防泄露系统(DLP)采用先进内容识别技术,实时监控和保护企业数据,防止敏感信息泄露。系统支持多维度数据保护,包括网络、终端、应用和云DLP,结合人工智能和OCR技术,实现智能学习、图像识别和混合云部署,确保数据安全合规。

#安全合规#DLP#数据防泄漏#数据泄漏防护#人工智能#数据防泄露#数据加密#数据分类分级
产品logo
产品
迪普 WAF

迪普

447

0

迪普科技WAF3000系列Web应用防火墙针对Web应用提供全方位的安全防护,对事前扫描、事中攻击及事后的网页篡改及信息窃取都能提供相应的防护策略,全面保障了用户Web应用的安全,让用户能从容应对当前的Web应用威胁。

#WAF#应用安全#Web安全
产品logo
产品
天清汉马VPN

启明星辰

1.6k

0

启明星辰集团推出的天清汉马VPN安全网关系统,是一款集成SSL/IPSec技术的二合一VPN解决方案,具备自主知识产权,支持国家商用密码算法,提供集中管理、行为审计、终端安全检查等功能,支持多操作系统接入,实现高效、安全的远程访问和数据传输。

#VPN#虚拟私人网络#虚拟专用网
产品logo
产品
阿里云办公安全平台

阿里云

290

0

阿里云办公安全平台(Security Access Service Edge)依托阿里云海量的边缘节点,将安全能力延伸至用户边缘,为企业分支机构/门店、远程移动办公场景的访问互联网及云上服务流量提供就近接入的安全防护能力。

#SASE#安全访问服务边缘#零信任
产品logo
产品
UniWSG Web安全网关

联软科技

225

0

UniWSG Web安全网关是联软科技推出的一款边界安全产品,专为企业Web应用提供安全防护。它通过收敛Web应用的互联网端口,实现公网隐身,有效防御OWASP常见安全威胁。UniWSG具备SPA单包授权、应用级安全隧道、DLP数据防泄漏、负载均衡、入侵攻击检测防护等功能,支持业务请求交易分析,帮助企业实现数据化运营。产品优势包括无端模式实现业务隐身、一站式数据化运营、全面入侵攻击检测防护等。UniWSG适用于金融、制造、政府、医疗等行业,满足移动办公、医院服务平台、高校远程访问等典型应用场景的安全需求。

#Web 安全#Web安全网关#DLP#数据防泄漏#数据泄漏防护#业务安全#Web安全#密码#安全网关#数据防泄漏
产品logo
产品
云子可信SaaS

启明星辰

701

0

启明星辰推出的云子可信SaaS是一款专为中小微企业设计的终端安全云平台,提供IT管理和安全服务,支持轻量部署和在线服务。集成了终端管理、杀毒、内网穿透和网站安全监测等功能,具备软件管理、远程协助、上网行为管理等优势,致力于以低成本、高效率解决企业信息安全问题。

#终端安全云平台#网站安全监测#网站监测#网站监控#上网行为管理#杀毒#杀毒软件#病毒查杀#SaaS#密码
产品logo
产品
亿格云零信任安全访问

亿格云

290

0

采用“持续认证、永不信任”的零信任理念保护您的资产,为用户提供更快、更安全的访问体验。

#零信任#SASE#安全访问服务边缘
产品logo
产品
云图极速版

长亭科技

1.5k

0

简单描述一款面向中小企业及机构攻击面管理运营需求的工具,能够有效地梳理企业资产,梳理企业攻击面,及时发现安全隐患

#攻击面管理#暴露面发现#资产测绘#漏洞扫描#指纹识别#资产梳理
产品logo
产品
深信服 WAF

深信服

900

0

深信服Web应用防火墙 WAF 可贴合网站、业务系统、API接口等业务应用特点进行安全防护,通过主动验证的方式过滤大部分自动化机器人Bot流量,消除大多数泛在攻击,提升防扫描、防自动化攻击等防护效果,并能有效缓解当前业务所面临的业务安全问题,如数据爬取、黄牛抢票、恶意刷票等。

#WAF#Bot防护#防Bot#自动化攻击防护#DDoS防护#ADS#DDoS防御#抗DDoS#抗D
产品logo
产品
UniAccess终端安全管理系统

联软科技

338

0

UniAccess终端安全管理系统,由联软科技开发,提供全面的终端安全管理解决方案。该系统通过集中管控、安全管理、审计、外联管控和智能终端管控等功能模块,帮助企业实现资产管理、补丁管理、软件管理、用户权限控制、安全状态评估等,满足合规需求,保障数据安全,防止泄露和勒索攻击,适用于金融、制造、医疗等多个行业场景。

#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#补丁管理#防火墙#安全审计#AD#应用交付#移动安全#签名#密码#行为审计#等保
产品logo
产品
安恒容器安全检测平台

安恒信息

271

0

容器安全检测平台基于DevOps全生命周期安全防护理念,为容器技术提供全方位的安全保障。平台涵盖开发、构建、部署、运行等阶段,通过镜像风险扫描、行为模型分析、威胁狩猎溯源等技术手段,建立全生命周期安全防护体系。

#容器安全#云安全#DevSecOps#开发安全#安全开发#防火墙#漏洞扫描#入侵检测#溯源#Web安全#Webshell#web后门
产品logo
产品
堡塔云 WAF

宝塔

389

0

免费的WAF防火墙,首个支持ARM国产系统的WAF防火墙,有超高自由度的自定义拦截规则和可灵活配置各种限制访问,有效防CC攻击、防恶意采集、防刷接口等常见攻击和黑客渗透测试行为,为您的业务网站保驾护航

#WAF#DDoS防护#ADS#DDoS防御#抗DDoS#抗D#Web应用防火墙#WAF
产品logo
产品
TopSAG运维安全审计系统

天融信

338

0

天融信运维安全审计系统TopSAG是基于自主知识产权NGTOS安全操作系统平台和多年网络安全防护经验积累研发而成,系统以4A管理理念为基础、安全代理为核心,在运维管理领域持续创新,为客户提供事前预防、事中监控、事后审计的全方位运维安全解决方案,适用于政府、金融、能源、电信、交通、教育等行业。

#堡垒机#运维审计#运维审计系统#运维审计平台#安全审计#AI#人工智能#身份认证
产品logo
产品
云图 Cloud Atlas

长亭科技

775

0

云图 (Cloud Atlas) 攻击面管理运营平台,听于无声 见于无形,复杂世界里的风险管理

#攻击面管理#暴露面发现#资产测绘#漏洞扫描#漏洞管理#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#资产发现
产品logo
产品
云堡垒机

长亭科技

3k

5

百川云堡垒机是一款简单、方便、好用的服务器统一管理、监控工具。

#堡垒机#运维审计#运维审计系统#运维审计平台#漏洞扫描#多云管理
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
厂商logo
厂商
山石网科

473

0

山石网科是中国网络安全行业的技术创新领导厂商,由一批知名网络安全技术骨干于2007年创立,并以首批科创板上市公司的身份。

厂商logo
厂商
数影星球

253

0

数影星球(杭州)科技有限公司成立于 2020 年 11 月,是一家技术领先的科技创新企业,专注于为企业提供一站式的办公安全方案。数影旗下拥有数影办公空间、数影安全浏览器、数影账号管家等多条产品线,满足企业信息安全、数据治理、隐私合规、账号管控、远程办公等场景下的安全和提效需求,让企业办公更安全、更高效、更智能!

厂商logo
厂商
科来

231

0

科来成立于2003年,是专注于网络流量分析技术研究与产品开发的高新技术企业。科来研发的产品广泛应用于国内外用户的网络安全分析及网络智能运维等关键领域。2018-2019年,科来蝉联Gartner NPMD魔力象限“远见者”称号 ,是唯一入选“远见者”象限的中国企业。

领域
Webshell

0

0

Webshell 是一种恶意脚本或程序,攻击者通过将其上传到 web 服务器上,以此来获得对服务器的远程控制。Webshell 通常利用 web 应用程序的漏洞上传,它们可以是 PHP、ASP、JSP、Python 或其他服务器端脚本语言编写的脚本。

领域
堡垒机

0

0

堡垒机,也称为跳板机或监控审计系统,是一种网络安全设备,主要用于加强内部网络安全管理和操作审计。它通常用于远程访问管理和操作审计,特别是在需要对敏感系统进行安全访问的场景中。堡垒机通常部署在网络的关键位置,如数据中心或核心网络区域,以监控和控制对关键服务器的访问。它们对于金融机构、政府机构和其他需要严格安全管理的组织尤其重要。通过使用堡垒机,组织可以提高其网络安全性,减少内部威胁,并满足合规性要求。