长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

44

产品

20

厂商

4

领域

0

文章

20

关联搜索

漏洞探测

漏洞扫描

渗透测试

资产探测

资产测绘

文章
Github第一Star数的国产免费开源防火墙--雷池社区版初步体验
转载机器人

雷池社区版可谓是开源WAF界冉冉升起的一颗新星,在Github上仅仅发布了一年便成功超越了开源WAF界的老大哥ModSecurity,以8.3k+的Star数高居Github榜一,如今装机量已近10w。

文章关联图片
预览

43人阅读

2024-04-11

文章
APISIX 联动雷池 WAF 实现 Web 安全防护
Monster

Apache APISIX 是一个动态、实时、高性能的云原生 API 网关,提供了负载均衡、动态上游、灰度发布、服务熔断、身份认证、可观测性等丰富的流量管理功能。 雷池是由长亭科技开发的 WAF 系统,提供对 HTTP 请求的安全请求,提供完整的 API 管理和防护能力。

45人阅读

2023-09-06

产品logo
产品
Panabit NTM全流量溯源分析系统

派网

40

0

Panabit NTM(Network Trace&Monitor)是一种基于元数据的全流量溯源分析产品。能够满足用户对业务性能感知、网络未知威胁发现、原始数据包溯源等全方位需求,赋予用户细粒度的可观测、可追溯能力。一镜到底,提供从会话至原始数据的锁定;元数据、会话、威胁情报,加速异常分析定位;全流量留存,网络事后追责时的最后手段。

#流量检测#威胁情报#溯源
产品logo
产品
长亭安全竞赛服务

长亭科技

42

0

网络安全的本质是人与人之间的攻防对抗。人,是真正意义上网络安全的防线终局!

#安全竞赛#CTF#安全意识培训#移动安全#云安全#Web安全#密码
产品logo
产品
长亭基线检查服务

长亭科技

30

0

补齐安全短板,提升企业安全系数。

#基线检查#基线核查#渗透测试#漏洞扫描#漏洞探测#安全加固#等保#配置核查#漏洞探测#基线核查
文章
长亭雷池通过OWASP认证,持续加码API安全
CT Stack

近日,长亭科技雷池(SafeLine)产品通过了互联网安全研究中心测试,获得WEB应用防火墙OWASP认证证书!OWASP所推出的“OWASP Web应用防火墙认证”,是目前全球最全面的针对Web应用防火墙的认证,覆盖包括检测能力、防御能力、性能、自身安全、用户习惯等多个方面的WAF产品各个方面的综合测试,被视为WEB应用安全领域的权威参考。

55人阅读

2023-10-31

文章
RCE风险| 金山终端安全系统V9.0 SQL注入漏洞
Jarcis-cy

近期,长亭科技监测到猎鹰安全(原金山安全)官方发布了新版本修复了一处SQL注入漏洞。 长亭应急团队经过分析后发现该漏洞可通过SQL注入实现文件写入实现远程代码执行的效果。为了方便用户排查受影响的资产,根据漏洞原理编写了XPoC远程检测工具和牧云本地检测工具,工具向公众开放下载使用。

60人阅读

2023-10-17

文章
主机安全技术剖析- Windows本地提权(应用篇)
crispr

Windows 的提权是在攻防对抗中绕不开的话题,目前长亭牧云(CloudWalker)主机安全管理平台已支持通用性的的 windows 提权检测,更多交流或者投递简历,欢迎联系邮箱:jingyuan.chen@chaitin.com 长亭科技「主机安全技术专栏」开辟3期内容分享Windows 提权。本期是应用篇,从权限等级角度切入,介绍两类Win提权姿势:从常规用户到管理员用户、从服务账户到 SYSTEM,分享近年国内外最为火热和范围最广的提权方式。应用篇没有前后阅读顺序,读者可根据自身需求选择阅读内容。

60人阅读

2022-03-25

文章
长亭云图:帮助企业管理看不见的攻击面
努力搬砖

这两天长亭的新平台云图上线了,云图的目标是帮助企业做攻击面的管理,理解下来就是,监测查找暴露面,发现暴露面是否有安全问题,这在安全的工作中也是一个持续性的工作。通常最笨拙的方法就是各种资产测绘,子域名挖掘,端口扫描,指纹识别,POC扫描各种工作辅佐来完成这一连串复杂的工作,结果就是“累死人”。

30人阅读

2023-11-08

产品logo
产品
长亭应急响应服务

长亭科技

24

0

帮助企业机构合理应对安全突发事件,减小负面影响。

#应急响应#安全培训#安全咨询#APT#溯源
产品logo
产品
长亭代码审计服务

长亭科技

36

0

挖掘代码中的不安全因素, 解决系统安全隐患。

#代码审计#安全审计#漏洞修复#开源
产品logo
产品
长亭入侵检测防御系统

长亭科技

40

0

长亭入侵检测防御系统(CT-IDP)是一款边界安全防护网关系统,可对网络攻击类、信息破坏类、有害程序类和漏洞类攻击行为有效发现并阻断。

#Web安全#流量检测#抗DDoS#IDP#入侵检测
厂商logo
厂商
长亭科技

186

1

长亭科技坚持以技术为导向,历经数年研发,在全球范围内,首发基于语义分析的非规则运算引擎,颠覆了传统Web应用层的安全防护原理,为企业用户带来更快、更精准、更智能的产品及服务。 长亭科技是一家快速成长的互联网安全初创企业,创始人主要来自清华大学。总部位于北京,其客户涵盖了互联网金融,电商,银行等多个领域。长亭科技以技术为本,2015年4月,长亭科技推出一款新型 SQL 注入检测与防御引擎,将机器学习等方法应用在防御SQL注入领域,提高了对SQL注入攻击的防御能力。长亭科技业务包括安全服务,安全产品研发以及前沿攻防技术与漏洞研究。其中安全服务为主营业务,旨在通过其雄厚的技术水平,为互联网企业提供可靠、专业的安全服务和网站安全的解决方案,帮助客户减少因互联网安全问题而造成的损失。

产品logo
产品
长亭渗透测试服务

长亭科技

38

0

拥有专业技术团队,采用攻击者视角,通过模拟入侵识别评测目标中的不安全因素, 优先攻击者发现系统漏洞并协助企业进行修复,防患于未然。

#渗透测试#应急响应#应用安全#业务安全#安全加固#安全评估
产品logo
产品
长亭第二代防火墙

长亭科技

28

0

第二代防火墙是面向应用层设计,能够精确识别用户、应用和内容,具备完整安全防护能力,能够全面替代传统防火墙,并具有强劲应用层处理能力的全新网络安全设备

#下一代防火墙#网络准入控制#防火墙
产品logo
产品
长亭运维审计与管理平台

长亭科技

43

0

长亭运维审计与管理平台是集用户管理、授权管理、认证管理和综合审计于一体的集中运维管理系统。能够为企业提供集中的管理 系统,减少系统维护工作;提供全面的用户和资源管理,减少企业维护成本;制定严格的资源访问策略,并且采用强身份认证手段,全面保障系统资源安全;详细记录用户对资源的访问及操作,达到对用户行为全面审计的需要。

#堡垒机#运维审计#运维审计系统#运维审计平台#漏洞扫描#漏洞探测#身份认证#资产发现#资产探测#资产清点#资产测绘#资产梳理#安全合规#资产管理#安全加固#运维审计#漏洞探测#运维审计系统#运维审计平台#资产探测#资产清点#资产测绘#资产梳理
产品logo
产品
长亭数据库审计平台

长亭科技

43

0

长亭数据库审计平台通过交换机旁路镜像的方式,全程记录网络中一切对数据库的访问行为。通过对访问数据的分析、过滤和解析 记录用户访问数据库所做的所有操作以及返回的结果,形成审计日志 , 便于事后查询与追责。除审计功能外,长亭数据库审计平台还加强 了对数据库运维相关的管理与审计管控功能,实现对数据库多角度的安全管理。

#数据库审计#数据库安全#安全合规#行为审计
文章
0day速修|Smartbi 远程代码执行漏洞
Jarcis-cy

近期,长亭科技安全研究员发现并上报了Smartbi的一个远程代码执行漏洞。 该漏洞类型为逻辑漏洞,可实现RCE,而目前仍有较多公网系统仍未修复漏洞。根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

37人阅读

2023-07-03

文章
在野1day风险提示|泛微Ecology信息泄露&前台任意用户登陆漏洞
Jarcis-cy

近日,长亭应急团队监测到泛微发布了新的安全漏洞补丁修补了多个漏洞,其中有两个漏洞值得关注,分别是信息泄露和任意用户登录,组合起来可以获取应用系统的任意用户权限。

33人阅读

2023-05-15

文章
在野1day风险提示|宏景人力系统 SQL注入漏洞(内附检测工具)
Jarcis-cy

长亭应急团队监测到CNVD平台发布了北京宏景世纪软件股份有限公司人力资源信息管理系统存在SQL注入漏洞(CNVD-2023-08743)的通告,目前供应商发布了安全公告及相关补丁信息,修复了此漏洞。 经过分析漏洞后,发现公网仍有较多系统未修复漏洞,长亭应急团队根据该漏洞的原理,编写了X-RAY远程检测工具和本地检测工具供大家下载使用,同时在文章中提供了排查该资产的方式。

35人阅读

2023-05-11

文章
风险提示|金蝶云星空远程代码执行漏洞
Jarcis-cy

近期,长亭科技监测到微步在线发布一则漏洞通告,声明金蝶云星空发布补丁修复了一处反序列化导致的远程代码执行漏洞。 长亭应急团队经过分析后发现该漏洞类型为不安全的反序列化,仍有较多公网系统仍未修复漏洞。根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

27人阅读

2023-06-16

文章
风险提示|大华智慧园区综合管理平台远程代码执行漏洞
Jarcis-cy

近日,微步在线发布安全通告文章,声明大华智慧园区综合管理平台修复了一处远程代码执行漏洞。 长亭应急团队分析漏洞后,根据该漏洞原理编写了X-POC远程检测工具,供大家下载自检使用,同时也在文章中提供了排查该资产的方式。

39人阅读

2023-05-31

文章
瑞友天翼应用虚拟化系统远程代码漏洞
CT Stack

近日,微步在线发布安全通告文章,声明瑞友天翼应用虚拟化系统修复了一处远程代码执行漏洞。 长亭应急团队分析漏洞后,根据漏洞原理编写发布了两款检测工具,分别支持远程检测和本地检测,供大家下载自检使用。

37人阅读

2023-04-11

文章
风险提示|用友NC存在多个高危漏洞
Jarcis-cy

近日,微步在线发布安全通告文章,声明用友NC系统修复了一处反序列化远程代码执行漏洞。 长亭应急团队分析漏洞后,根据该漏洞原理编写了X-RAY远程检测工具和牧云本地检测工具,分别支持远程检测和本地检测,供大家下载自检使用。 漏洞描述

26人阅读

2023-05-18

文章
云图--解放双手管理攻击面
Callyer

身为拿来主义的忠实拥护者,长亭的各种工具用起来是很香的,xray ,xpoc,牧云,雷池等等工具在工作中是帮了大忙的。这两天长亭的新平台云图上线了,云图的目标是帮助企业做攻击面的管理,理解下来就是,监测查找暴露面,发现暴露面是否有安全问题,这在安全的工作中也是一个持续性的工作。通常最笨拙的方法就是各种资产测绘,子域名挖掘,端口扫描,指纹识别,POC扫描各种工作辅佐来完成这一连串复杂的工作,结果就是“累死人”。

36人阅读

2023-11-07

文章
【预告】主机Agent插件引擎开发故事汇总
huraway

该系列文章将带领您深入探究长亭牧云团队主机Agent插件引擎的开发历程。该系列文章将带领您深入探究长亭牧云团队主机Agent插件引擎的开发历程,内容涵盖技术选型、插件接口设计、组件通信框架等多个方面,并详细讲解背后的原理和实现方式,无论您是网络安全专业人员还是对技术开发感兴趣的读者,都可以从中得到收获。我们希望通过分享在开发过程中面临的挑战、解决方案以及实践经验,提供深入见解和有价值的技术参考,帮助读者了解如何构建高效可靠的安全产品,共同推动安全技术社区的发展。

34人阅读

2023-04-21

文章
在野0Day漏洞预警|Apache Druid远程代码执行漏洞(内附检测工具)
CT Stack

近期,Apache Kafka官方发布关于Apache Kafka Connect JNDI注入漏洞(CVE-2023-25194)的通告。这一漏洞需要低版本的JDK或者目标Kafka Connect系统中存在利用链,但由于该漏洞触发条件非常苛刻,几乎找不到可以利用的触发点。 经过长亭安全研究团队分析漏洞后,发现Apache Druid正好符合Kafka CVE苛刻的利用条件,可以成功触发远程代码执行漏洞。

43人阅读

2023-04-18

文章
2024 值得推荐的免费开源 WAF
CT Stack

WAF 是 Web Application Firewall 的缩写,也被称为 Web 应用防火墙。区别于传统防火墙,WAF 工作在应用层,对基于 HTTP/HTTPS 协议的 Web 系统有着更好的防护效果,使其免于受到黑客的攻击。 开源 WAF 和商用 WAF(奇安信、绿盟、长亭、安恒这类)肯定是有区别的,商用 WAF 一般都是一套成熟的网站流量安全解决方案,而开源 WAF 更像是台式电脑的 CPU,他给你核心的算力,核心的实现,但是整体方案搭起来如何,完全看玩家个人手法。

95人阅读

2024-02-27

产品logo
产品
百川网站安全监测

长亭科技

52

0

一款专门为有站点检测需求的用户打造的监测工具,能够有效地监测用户配置的站点可用性、SSL证书合法性、过期时间以及网站路径扫描等功能。

#内容安全#网站安全监测#网站监测#网站监控#篡改监控#内容合规#SaaS#网站监测#网站监控
产品logo
产品
长亭日志审计平台

长亭科技

40

0

发生安全事件和系统故障时,确保日志完整性和可用性,协助管理员快速定位故障,并提供客观依据进行追查和恢复。

#日志审计#态势感知#威胁情报#安全审计#SOAR#安全编排自动化与响应#SOC#业务安全#大数据#行为分析#日志分析#安全编排自动化与响应
产品logo
产品
问津

长亭科技

39

0

问津安全大模型通过长亭独家知识与能力,包含漏洞情报、威胁分析引擎、可自配置的知识库,并结合大语言模型的能力,可快速落地、任意场景、全天待命解决信息和安全工具之间的碎片化问题,全面提升安全运营效率

#大模型#AI#人工智能#漏洞管理#代码审计#渗透测试#安全大模型#SOC#安全培训#安全咨询#漏洞情报#人工智能
产品logo
产品
牧云主机安全平台

长亭科技

342

0

牧云主机安全管理平台集资产管理、入侵检测、风险感知三大维度20余项防护功能于一体,形成具有精准预测、实时监测、快速检测、多维分析、自动响应的安全管理体系,帮助企业全方位掌握服务器安全态势。

#主机安全#容器安全#云原生安全#云工作负载保护#CWPP#防病毒#AV#杀毒#杀毒软件#病毒查杀#防勒索#云安全#HIDS#主机入侵检测#资产管理#漏洞修复#行为分析#入侵检测#人工智能#CWPP#主机入侵检测#AV#杀毒#杀毒软件#病毒查杀#云原生安全
产品logo
产品
xray

长亭科技

36

0

一款完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档

#漏洞扫描#漏洞探测#免费#渗透测试#流量分析#Web安全#安全评估#漏洞探测
文章
漏洞风险提示 | 泛微 Ecology OA SQL 注入漏洞
CT Stack

Ecology 官方在 4 月 18 日发布了补丁更新,修复了一处由墨云科技安全研究员报送的 SQL 注入漏洞。

57人阅读

2023-04-21

产品logo
产品
rad

长亭科技

29

0

一款专为安全扫描而生的浏览器爬虫

#爬虫#免费#渗透测试#Web安全#开源#安全巡检#安全评估#AD
产品logo
产品
洞鉴 X-RAY

长亭科技

164

0

洞鉴是一款从资产视角出发,集Web漏洞扫描、主机服务漏洞扫描、基线合规检查于一体,实现资产风险闭环管理的安全评估系统。

#漏洞扫描#漏洞探测#漏洞管理#资产发现#资产探测#资产清点#资产测绘#资产梳理#指纹识别#免费#Web漏洞扫描#安全合规#AI#人工智能#资产管理#日志分析#安全评估#人工智能#漏洞探测#资产探测#资产清点#资产测绘#资产梳理
产品logo
产品
全悉 T-ANSWER

长亭科技

140

0

全悉(T-ANSWER)高级威胁分析预警系统是一款聚焦网络流量检测的新一代全流量威胁检测与响应平台,可为用户安全防御构建流量检测、狩猎、溯源、响应的全流程体系,快速有效应对蔓延升级的各类网络威胁及风险挑战。

#流量检测#NDR#态势感知#漏洞扫描#漏洞探测#风险评估#资产发现#资产探测#资产清点#资产测绘#资产梳理#资产管理#溯源#人工智能#漏洞探测#资产探测#资产清点#资产测绘#资产梳理
产品logo
产品
xapp

长亭科技

262

0

专注于web指纹识别的工具

#指纹识别#免费#渗透测试#漏洞扫描#漏洞探测#开源#漏洞探测
产品logo
产品
xpoc

长亭科技

35

0

为供应链漏洞扫描设计的快速应急响应工具

#漏洞扫描#漏洞探测#渗透测试#应急响应#开源#漏洞探测
文章
长亭免费开放 WAF 黑 IP 情报源
CT Stack

安装雷池社区版后,若选择 “加入 IP 情报共享计划”,雷池将定时自动聚合攻击 IP 数据(只有攻击 IP,不涉及任何敏感信息)发送到长亭百川云平台。 长亭百川云平台收到来自五湖四海的社区版兄弟们共享的 IP 情报,使用算法进行汇总和优选,生成雷池社区黑 IP 库,最终再回馈给社区。

38人阅读

2023-07-14

文章
放羊式管理云主机:一款面向技术爱好者的远程主机管理助手
Monster

作为一位研发&运维&安全技术爱好者,长期饱受以上主机管理问题的困扰。一次酒足饭饱后,与三个程序员一拍即合,决定做一个供自己使用的主机管理小工具。几天后发布了第一版,没想到吸引了有同样困扰的几个人,三个程序员裂变成了六个程序员,于是我们正式给项目命名: 牧云(collie),希望通过本工具可以像放羊一样地管理云主机。

53人阅读

2023-02-24

厂商logo
厂商
帕拉迪

34

0

杭州帕拉迪网络科技有限公司成立于2005年,深耕数据中心安全与智能领域,专注于管理安全、数据库安全、日志大数据分析三大细分领域。公司秉承“垂直专精”的技术发展理念,深耕全球利基市场,坚持以市场为导向,是全球领先的数据中心安全与智能领域综合解决方案提供商。总部位于浙江杭州,全球营销中心设置在香港,在北京、上海、广州、深圳、南京、成都、武汉、西安、郑州、济南、长沙、福州、厦门、石家庄等地均设有办事处,在合肥、太原、苏州、南昌、重庆、贵阳、昆明等地设立技术服务中心并且率先建立技术认证体系,已有认定工程师3000+。

厂商logo
厂商
华顺信安

46

0

北京华顺信安科技有限公司是一家以网络空间测绘技术为基础,聚焦于安全大数据和网络空间资产安全的高科技企业。华顺信安从网络空间资产维度出发,洞察网络空间安全本质,在为国家网络空间防线提供基础安全能力支撑,同时以优质的产品和服务帮助政府和企事业单位增强实战能力,优化网络安全防护体系。华顺信安公司总部位于北京,在上海、深圳、长沙、成都、武汉等多地设有分支机构。目前,华顺信安已经完成C轮融资,融资规模达数亿元。

厂商logo
厂商
蔷薇灵动

47

0

北京蔷薇灵动科技有限公司(简称“蔷薇灵动”)成立于2017年,主要专注于网络安全领域微隔离技术的前沿探索与研究,凭借专业的产品与服务为数据中心用户提供东西向(内部)流量解决方案,是零信任技术领域长期主义者。