长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

56

产品

20

厂商

10

领域

6

文章

20

关联搜索

应用安全

WAF

密钥管理

数据加密

密码

领域
验证码

0

0

验证码

文章
验证码技巧总结
balala4533

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

151人阅读

2024-08-07

文章
验证码漏洞利用技巧总结
W

验证码漏洞利用技巧总结 验证码的设计初衷是为了防止恶意自动操作,如批量注册、暴力破解密码、刷票、垃圾评论

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

534人阅读

2024-07-04

文章
爬虫“拥抱大模型”,有没有搞头?
未闻Code

利用大模型来识别验证码坐标

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

184人阅读

2024-07-23

文章
滑动验证码攻防对抗
冷渗透

隐秘接口处XSS带来的惊喜,绕过验证思路。实战总结的灰黑产精准识别方案。

230人阅读

2024-07-14

文章
基于半监督学习的文本验证码识别方法
VLab安全实验室

提高验证码识别技术不仅可以自动地检测网站安全性,也可以从侧面改进安全策略,推动网络安全技术的进步。

234人阅读

2024-07-13

文章
实战笔记之X厂滑动验证码漏洞挖掘
冷渗透

在传统安全界,验证码是很少有白帽子会去关注的一个点,但作为任何一个平台,特别是电商平台,由于黑产作恶手法日益猖獗,业务安全带来的损失,很可能会超过一个OWASP top 漏洞带来的危害。

246人阅读

2024-07-14

文章
利用Selenium绕过前端js加密及验证码爆破
7bits安全团队

Selenium+ddddocr识别验证码自动化登录Selenium

219人阅读

2024-07-13

文章
记一次简单计算验证码的识别过程
猎户攻防实验室

使用pytorch识别计算验证码

166人阅读

2024-07-13

文章
推荐:burpsuite验证码识别插件
LemonSec

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

252人阅读

2024-08-08

文章
关于Burpsuite Intruder的四种爆破方式
技可达工作室

(0) 前言Burpsuite的Intruder功能可以对目标进行多线程爆破,比如账号密码爆破,验证码爆破等

171人阅读

2024-07-14

文章
【安全通告】致远OA前台任意用户密码修改漏洞
绿盟科技CERT

近日,绿盟科技CERT监测到致远OA前台任意用户密码修改漏洞,由于用户在修改密码时短信验证码认证存在缺陷,攻击者可以通过构造恶意数据修改任意用户密码,导致任意用户登录,进一步利用可实现远程代码执行。

271人阅读

2024-07-13

文章
实战笔记之服务端逻辑重构漏洞
冷渗透

发送恶意数据包,导致服务端逻辑重构,造成Cookie中毒、图片验证码“变形虫”、手机号“劫持”,钓鱼短信。

175人阅读

2024-07-14

文章
App防Bot新版AliTigerTally方案浅析与算法还原一
矛和盾的故事

App防护提供的SDK安全方案解决以下原生App端的安全问题: 恶意注册、撞库 短信、验证码接口被刷 薅羊毛、抢红包 恶意秒杀限时限购商品 恶意查票、刷票(例如,机票、酒店等场景) 价值资讯爬取(例如,价格、征信、融资、小说等内容)

311人阅读

2024-07-13

文章
Jumpserver安全一窥:Sep系列漏洞深度解析
离别歌

Jumpserver是中国国内公司开发的一个开源项目,在开源堡垒机领域一家独大。在2023年9月官方集中修复了一系列安全问题,其中涉及到如下安全漏洞:JumpServer 重置密码验证码可被计算推演的漏洞,CVE编号为CVE-2023-42820

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

208人阅读

2024-07-18

文章
短信平台安全需求探索
天黑说嘿话

短信平台一般是指用于企业内部统一提供短信服务的系统,一般包含发送短信、校验短信验证码等功能。虽然

191人阅读

2024-07-13

文章
App防Bot新版AliTigerTally方案浅析与算法还原二
矛和盾的故事

App防护提供的SDK安全方案解决以下原生App端的安全问题: 恶意注册、撞库 短信、验证码接口被刷 薅羊毛、抢红包 恶意秒杀限时限购商品 恶意查票、刷票(例如,机票、酒店等场景) 价值资讯爬取(例如,价格、征信、融资、小说等内容)

199人阅读

2024-07-13

产品logo
产品
行为验

极验验证

194

0

极验行为验,全新第四代行为式验证码,以变应万变,安全能力、体验配置和验证模式全面升级,以更有趣的验证形式为企业对抗黑产保驾护航

#验证码#业务安全#反爬虫
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
天清 WAF

启明星辰

599

0

启明星辰的天清Web应用安全网关是一款新一代Web应用防火墙(WAF),具备高精准防护、低漏报特点,全面拦截异常攻击,优化Web应用访问,提升可用性、性能和安全性,确保业务快速、安全、可靠交付。

#WAF#Web安全#应用安全#API防护
厂商logo
厂商
极验验证

277

0

极验深耕互联网交互安全领域,率先使用AI技术进行人机识别,首创行为式验证,开创验证新时代。目前极验已为全球32万+企业提供交互安全解决方案。

产品logo
产品
迪普应用防火墙

迪普

285

0

DPtech FW1000下一代应用防火墙,可实现基于用户的应用访问控制,且具备丰富的NAT功能,解决公网地址不足的问题。同时,DPtech FW1000下一代应用防火墙集成了入侵防御、病毒防护、VPN、URL过滤等功能,并且全面支持IPv6,从容面对下一代网络的各种挑战。DPtech FW1000下一代应用防火墙可灵活部署于互联网出口、数据中心、分支机构安全互联等复杂场景,满足各类用户需求。

#防火墙#NGFW#下一代墙#下一代防火墙
产品logo
产品
加速乐SCDN

知道创宇

538

0

知道创宇云防御SCDN提供低成本,高可用的安全内容分发服务,通过将站点内容缓存至全球加速节点,使用户就近获取资源,大大提高网站访问速度,解决因地域、带宽和服务器性能造成的访问瓶颈,同时提供安全检测和流量清洗服务,真正做到安全加速。

#SCDN#防火墙#WAF#流量分析#网站防火墙#数据加密#验证码
文章
渗透入门靶场大盘点
红日安全

写给新手朋友入门,有了靶场丰富自己思路,也巩固自己的技术当然新手老手都可以玩玩。这期盘点渗透靶场,排名不分前后还有其他靶场欢迎留言提出!

270人阅读

2024-07-13

文章
SRC挖掘 | "另类"短信轰炸绕过两则
暗影安全

247人阅读

2024-07-13

文章
【漏洞预警】JumpServer多个安全漏洞威胁通告
SecPulse安全脉搏

1. 通告信息近日,安识科技A-Team团队监测到JumpServer中修复了多个安全漏洞,其中包括:CVE

180人阅读

2024-07-13

文章
Hacking8自动化就是好玩 知识星球 2023年终总结.md
Hacking就是好玩

很多黑客和安全工具的构造是那么巧妙,我看了很多安全工具的代码,将它们值得学习的地方记录了下来。

213人阅读

2024-07-13

产品logo
产品
等保一体机

爱加密

205

0

爱加密的等保一体机是一款遵循国家标准GB/T 22239的自动化信息系统安全等级保护解决方案。它集成自查评估与整改加固功能,为二至四级等保系统提供一站式合规服务,覆盖物理、网络、主机、应用和数据安全,提升安全运维效率,并支持定制化安全服务。

#等保一体机#运维一体机#合规一体机#等保#合规
产品logo
产品
启明虚拟 WAF

启明星辰

314

0

启明星辰的天清Web应用安全网关是一款先进的虚拟WAF产品,专为Web安全防护和应用交付设计。它通过蜜罐检测、API防护、恶意注册攻击防护等功能,有效防御Web应用层攻击,优化Web访问,确保业务应用的安全性和可靠性。适用于多种行业,满足合规性要求,保护Web资产免受攻击和篡改。

#应用安全#Web安全#WAF
产品logo
产品
亿格云零信任安全访问

亿格云

264

0

采用“持续认证、永不信任”的零信任理念保护您的资产,为用户提供更快、更安全的访问体验。

#零信任#SASE#安全访问服务边缘
产品logo
产品
签名验签服务器

启明星辰

245

0

启明星辰的签名验签服务器是一款集密钥存储、高速密码运算和证书管理于一体的安全产品。它支持身份验证、交易凭证检验,具备防抵赖功能,并提供API服务接口,符合国家密码管理局规范,适用于多种验证策略,保障业务系统的安全性和可靠性。

#签名#证书#应用安全#密码#数据加密#密钥管理
产品logo
产品
IBM Trusteer

IBM

184

0

跨所有渠道验证客户身份、检测欺诈行为并防范恶意用户

#欺诈防护
厂商logo
厂商
知其安

247

0

知其安作为国内安全有效性验证的开创者和领军者,成立于2021年,核心团队技术过硬、创新务实,坚持通过自主创新,努力提升公司核心竞争力。

产品logo
产品
网络攻防逻辑推演服务

安天

230

0

网络攻防逻辑推演服务是通过采取逻辑推演的方法,发现和验证用户网络中存在的安全风险和问题,并从攻防角度提供网络安全防御建议。

#安全服务
产品logo
产品
四叶草 WAF

四叶草安全

305

0

四叶草安全Web应用动态防护系统,一款集用户行为分析、动态加密验证、攻击检测防护及API攻击防护于一体的网络安全解决方案。通过多维度风险评估、纵深防御策略和实时威胁识别,为企业提供全面、高效的网络安全保护。

#WAF#API安全#动态防护#应用安全#Web安全
产品logo
产品
密码服务管理平台

启明星辰

248

0

启明星辰的密码服务管理平台提供一站式密码基础设施服务,支持数据加解密、签名验签等,具备异构适配、按需服务和快速集成能力,适用于政府、金融等行业的密码应用安全防护,满足密评建设合规要求。

#密码#签名#加解密#安全合规#应用安全#数据加密#密钥管理
产品logo
产品
服务器密码机

启明星辰

242

0

启明星辰服务器密码机是一款提供数据加密、签名验证和完整性保护的高效安全产品。它具备先进的密钥管理功能,支持密钥生命周期管理,确保数据安全。产品符合国家密码管理局规范,采用物理噪声源芯片生成真随机数,保障密钥管理安全。适用于多种业务系统,通过SDK套件实现数据保护操作。

#数据加密#签名验证#完整性保护#密码机#密码#签名#加密#密钥管理
产品logo
产品
密码应用安全

启明星辰

208

0

启明星辰的密码服务管理平台提供一站式密码基础设施服务,支持数据加解密、签名验签等,具备异构适配、按需服务和快速集成能力,适用于政府、金融等行业的密码应用安全防护,满足云计算及非云环境下的密评建设合规要求。

#密码#签名#安全合规#应用安全#密钥管理
产品logo
产品
魔方漏洞管理系统CVM

魔方安全

378

0

智能融合全网资产、漏洞上游数据,精准构建风险优先级模型,聚焦关键威胁,量化运营指标,实现漏洞从发现、评估、修复、验证、改进的全流程闭环管理,助力安全更有温度地落地漏洞运营管理体系。

#CVM#漏洞管理#漏洞扫描#资产发现#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#SaaS#漏洞修复
厂商logo
厂商
飞致云

232

0

飞致云秉持“软件用起来才有价值,才有改进的机会”的核心价值观,向中国数字化团队交付被广泛验证、可信赖的通用工具软件。

产品logo
产品
网络安全靶场平台

启明星辰

456

0

启明星辰的网络安全靶场平台,提供高度仿真的网络环境,支持大规模复杂网络场景构建与攻防演练。该平台具备数据采集、网络隔离、可视化编排等功能,实现技术验证、风险评估,助力提升网络安全防护能力。

#靶场#风险评估#应急响应#攻防演练#应急演练
产品logo
产品
深信服 WAF

深信服

867

0

深信服Web应用防火墙 WAF 可贴合网站、业务系统、API接口等业务应用特点进行安全防护,通过主动验证的方式过滤大部分自动化机器人Bot流量,消除大多数泛在攻击,提升防扫描、防自动化攻击等防护效果,并能有效缓解当前业务所面临的业务安全问题,如数据爬取、黄牛抢票、恶意刷票等。

#WAF#Bot防护#防Bot#自动化攻击防护#DDoS防护#ADS#DDoS防御#抗DDoS#抗D
产品logo
产品
灵洞 - 网络资产攻击面管理平台

华云安

463

0

实现完善的攻击面管理(ASM),针对高价值风险进,行精准处置。提供云上、云下全视角的数字资产盘点、暴露面检测、攻击面验证和实时的响应处置,将精力聚焦在真正的安全风险上。

#攻击面管理#资产测绘#漏洞扫描#网络资产攻击面管理
产品logo
产品
云服务器密码机

启明星辰

239

0

启明星辰的云服务器密码机是一款符合国家技术规范的硬件密码产品,专为云上多租户设计,提供数据加密、完整性保护和签名验证等安全服务。支持多种密码算法,具备强大的网络攻击防护能力,确保云业务系统的安全性和稳定性。广泛应用于政务云、行业云等云计算场景。

#密码#签名#身份认证#数据加密#密钥管理
产品logo
产品
斗象VIP漏洞情报生产运营平台

斗象科技

235

0

斗象科技的VIP漏洞情报生产运营平台,提供全天候多源情报监测,快速识别资产风险,动态评估漏洞危害,支持自动关联脆弱资产,提供精准修复方案。平台具备漏洞预警、优先级评估、风险定位、PoC/EXP验证等技术优势,助力企业提升漏洞修复效率,强化全链路防护。

#漏洞情报
领域
模糊测试

0

0

模糊测试(Fuzz Testing),也称为模糊验证或模糊分析,是一种自动化的软件测试技术,用于发现软件中的安全漏洞和错误。这种方法通过自动生成大量随机的、异常的或半异常的输入数据(称为“模糊数据”或“模糊输入”),并将这些数据输入到程序中,观察程序是否能够正确处理这些输入,或者是否会因此产生崩溃、异常行为或其他安全问题。

领域
零信任

0

0

零信任(Zero Trust)是一种安全模型,它基于一个核心原则:在验证用户或设备的身份和权限之前,不应该信任任何试图访问网络或应用程序的实体,无论它们是否位于网络边界内或外。零信任模型强调持续的验证和最小权限访问,以减少安全风险和防止未经授权的访问。

领域
BAS

0

0

入侵与攻击模拟(BAS)是一种先进的安全技术,旨在通过自动化的方式持续地模拟对企业资产的多种攻击手段,以验证企业的防御措施的有效性。BAS技术的出现为企业机构提供了持续性的防御态势评估,弥补了渗透测试等跨周期定点评估所提供的有限可视性。

领域
NAC

0

0

NAC,即网络准入控制(Network Access Control),是一种网络安全技术,用于确保只有授权的设备和用户才能访问网络资源。NAC解决方案通过一系列的策略和控制措施,对试图连接到网络的设备进行验证和授权,从而保护组织内部网络不受未授权访问和潜在威胁的影响。

领域
SDL

0

0

安全开发生命周期(Security Development Lifecycle):这是一种从安全角度指导软件开发过程的管理模式,由微软公司提出并实践。SDL 将软件安全考虑集成在软件开发的每一个阶段,包括需求分析、设计、编码、测试和维护。它的核心理念是提前预防安全问题,减少安全漏洞,降低开发成本。Microsoft 的SDL流程包括七个组件,五个核心阶段(要求、设计、实现、验证、发布)和两个支持安全活动(培训和响应),每个阶段都包含强制性检查和批准,以确保满足所有安全和隐私要求以及最佳做法 。

厂商logo
厂商
格尔软件

209

0

格尔软件是中国商用密码领域的骨干企业,是国内较早研制和推出公钥密码基础设施(PKI)产品的厂商,是国家科技支撑计划商用密码基础设施项目的牵头单位公司。

厂商logo
厂商
博智安全

218

0

博智安全专注以网络靶场和工业互联网安全细分领域为核心方向。

厂商logo
厂商
天空卫士

312

0

天空卫士致力于发展以人和数据为核心的新一代数据安全技术,融合统一内容安全技术(UCS)和内部威胁管理技术(ITM)为基础,创立了内部威胁防护技术体系(ITP)

厂商logo
厂商
海云安

262

0

深圳海云安网络安全技术有限公司成立于2015年,是一家专注于AI大模型赋能安全左移的国家级高新技术企业和专精特新企业。

厂商logo
厂商
IBM

205

0

IBM 是全球领先的网络安全解决方案提供商,致力于帮助企业、政府和个人保护其数字资产免受不断演变的网络威胁。

厂商logo
厂商
三未信安

219

0

三未信安是国内主要的密码基础设施提供商,专注于密码关键技术的创新突破和核心产品的研发、销售及服务,为网络信息安全领域提供全面的商用密码产品和解决方案。

厂商logo
厂商
北方实验室

213

0

北方实验室(沈阳)股份有限公司是一家以网络安全服务为主营业务的信息技术服务提供商,是国家级专精特新“小巨人”企业、国家中小企业公共服务示范平台。