长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

24

产品

4

厂商

0

领域

0

文章

20

关联搜索

静态代码安全分析

SDL

安全开发周期

SDLC

SAST

产品logo
产品
CORAS

蜚语科技

237

0

CORAS 下一代代码安全分析平台

#SDL#安全开发周期#SDLC#DevSecOps#开发安全#安全开发#SAST#静态代码安全分析#静态应用程序安全测试#SCA#软件成分分析
文章
Corax社区版发布,免费可商用!
蜚语科技

Corax社区版,免费可商用,希望能够成为你最常用的代码分析工具

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

273人阅读

2023-08-30

产品logo
产品
Corax 社区版

蜚语科技

410

0

Corax社区版是一款针对Java项目的静态代码安全分析工具,其核心分析引擎来自于Corax商业版,具备与Corax商业版一致的底层代码分析能力,并在此基础上配套了专用的开源规则检查器与规则。

#SAST#静态代码安全分析#静态应用程序安全测试#SDL#安全开发周期#SDLC#开源#免费#静态代码安全分析
文章
疑似越南CoralRaider利用三种恶意软件扩大攻击范围——每周威胁情报动态第173期(04.18-04.24)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

240人阅读

2024-07-13

文章
跨源资源共享(CORS) 漏洞
安全小黄鸭

Access-Control-Allow-Origin 可能会造成的敏感信息泄露

192人阅读

2024-07-14

文章
Android漏洞CVE-2015-3825分析及exploit实战:从Crash到劫持PC
MS509

CVE-2015-3825是去年Android系统爆出的高危漏洞,与CVE-2014-7911一样都属于Android系统的反序列化漏洞。通过该漏洞可以实现Android系统提权及代码执行等一系列攻击行为,危害巨大

195人阅读

2024-07-13

文章
G.O.S.S.I.P 阅读推荐 2024-07-01 治Plugin App如烹小鲜
安全研究GoSSIP

即使是App Virtualizaton也应该有生存空间~

191人阅读

2024-07-13

文章
Docker 中的 .NET 异常了怎么抓 Dump
一线码农聊技术

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

162人阅读

2024-07-25

文章
MS509团队获三星官方致谢
MS509

近日,三星手机公司发布了2016年11月份的安全公告[1],对MS509团队发现的一中危漏洞予以致谢。漏洞详

168人阅读

2024-07-13

文章
福利活动 I MLSRC 新年3重好礼大放送
美丽联合集团安全应急响应中心

MLSRC 新年3重好礼大放送:双倍积分奖励、Switch游戏机、新年大礼包~~

180人阅读

2024-07-13

文章
程序依赖图PDG
CodeAnalyzer Ultra

程序依赖图PDG讲解

609人阅读

2024-07-13

文章
聊聊Google的工程实践(四):调试与剖析
技艺丛谈

这篇继续聊一下调试与剖析这个话题

217人阅读

2024-07-13

文章
雷神众测漏洞周报2024.2.26-2024.3.3
雷神众测

雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意修改或增减此文章内容,不得以任何方式将其用于商业目的。

174人阅读

2024-07-13

文章
第81篇:JSONP劫持漏洞获取敏感信息原理、复现与坑点总结
希潭实验室

302人阅读

2024-07-14

文章
CrowdStrike与棘手的蓝屏错误 (BSOD)
OnionSec

虽然软件更新偶尔会引发一些问题,但像CrowdStrike事件这样的大规模事故并不常见。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

204人阅读

2024-07-25

文章
Swagger API 信息泄露利用工具
李姐姐的扫描器

这是一个 Swagger API 信息泄露的利用小工具。

393人阅读

2024-07-13

文章
「 深蓝洞察」满分10分的libwebp漏洞利用技术研判报告
DARKNAVY

328人阅读

2024-07-13

文章
百万级文件的Bug定位
拨开云雾

179人阅读

2024-07-13

文章
结合实例深入理解C++对象的内存布局
腾讯技术工程

直观认识

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

153人阅读

2024-07-25

文章
一文彻底说明白溯源反制以及对抗
漏洞推送

感觉很多人都对溯源反制这个事情,感觉很神奇。今天就讲一下我所知道的目前的溯源反制的手段,以及技术原理

265人阅读

2024-07-13

文章
深入SpringMVC聊跨域问题的最佳实践
阿里云开发者

本文将深度剖析SpringMVC中的跨域问题及其最佳实践,尤其聚焦于Jsonp接口在技术升级中遇到的跨域难题。

199人阅读

2024-07-13

文章
灌水
青衣十三楼飞花堂

这篇毫无意义,纯灌水

187人阅读

2024-07-14

产品logo
产品
BunkerWeb

1.9k

0

基于 Nginx 的开源 WAF,让 Web 服务自带安全能力

#开源#WAF
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
maltrail

448

0

Maltrail一款功能强大且完全免费的开源恶意流量监测工具,它通过整合公开黑名单、反病毒软件报告及用户自定义特征,高效识别恶意流量。

#恶意流量监测#反病毒#威胁情报#TIP
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览