长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

21

产品

1

厂商

0

领域

0

文章

20

关联搜索

恶意流量监测

反病毒

威胁情报

TIP

文章
云图--解放双手管理攻击面
Callyer

身为拿来主义的忠实拥护者,长亭的各种工具用起来是很香的,xray ,xpoc,牧云,雷池等等工具在工作中是帮了大忙的。这两天长亭的新平台云图上线了,云图的目标是帮助企业做攻击面的管理,理解下来就是,监测查找暴露面,发现暴露面是否有安全问题,这在安全的工作中也是一个持续性的工作。通常最笨拙的方法就是各种资产测绘,子域名挖掘,端口扫描,指纹识别,POC扫描各种工作辅佐来完成这一连串复杂的工作,结果就是“累死人”。

433人阅读

2023-11-07

文章
Java Web —— 从内存中Dump JDBC数据库明文密码
赛博少女

在红队行动中经常会遇到拿到Webshell后找不到数据库密码存放位置或者是数据库密码被加密的情况(需要逆向代码查找解密逻辑)。在此提出两种在从运行时获取所有的数据库连接信息(密码)的方式

333人阅读

2024-07-13

文章
Gartner: Market Guide for Online Fraud Detection/在线欺诈检测市场指南 - r00tgrok
博客园 - r00tgrok

Automated attacks, and the speed with which attackers can modify their techniques to avoid detection, continue to put pressure on rule-based systems. This slows detection of new attacks and increases false positives, as rule libraries expand in breadth and complexity trying to keep up with new fraudulent activity.

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

181人阅读

2024-07-19

文章
每周云安全资讯-2023年第46周
云鼎实验室

一站跟进国内外最新云安全热点资讯~

166人阅读

2024-07-14

文章
【连载】纯鸿蒙应用安全开发指南-公共事件安全开发
银针安全

Openharmony公共事件安全开发

287人阅读

2024-07-13

文章
JRASP反射加固实践
RASP安全技术

272人阅读

2024-07-13

文章
抽丝剥茧代码属性图CPG-第二弹:CPG中的DFG-1
CodeAnalyzer Ultra

CPG中的数据流图(DFG)的构建过程详解及验证过程

223人阅读

2024-07-13

文章
探究Wallet Drainers使用Create2 Bypass钱包安全告警
41group

最近链上的TVL很高,Wallet Drainers也越来越活跃了。 自己简单看了下,感觉蛮有趣的,因为最近手中的事情太多了,就简单记录下。

174人阅读

2024-07-13

文章
原创 | 深度剖析GadgetInspector执行逻辑(下)
SecIN技术平台

168人阅读

2024-07-13

文章
Joern In RealWorld (2) - Jumpserver账户劫持漏洞(CVE-2023-42820)
LR的安全自留地

Jumpserver是一个开源的django架构的堡垒机系统,一个常用的第三方组件库django-simple-captcha有泄露随机数种子的问题,再配合Jumpserver使用了错误的随机数方案导致了最终的漏洞。

187人阅读

2024-07-13

文章
记一次 Fastjson Gadget 寻找
Y4Sec Team

自己编写工具从百万个方法中寻找 Fasjson Gadget 的过程

284人阅读

2024-07-13

文章
Android 组件逻辑漏洞漫谈
有价值炮灰

对一些 Android 逻辑漏洞的梳理。

315人阅读

2024-07-13

文章
Go逆向研究
RainSec

Go逆向研究

354人阅读

2024-07-13

产品logo
产品
maltrail

444

0

Maltrail一款功能强大且完全免费的开源恶意流量监测工具,它通过整合公开黑名单、反病毒软件报告及用户自定义特征,高效识别恶意流量。

#恶意流量监测#反病毒#威胁情报#TIP
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
文章
Joern与CPG是什么?
LR的安全自留地

从人们开始探索代码扫描这件事情开始,市面上就在不断地诞生着各种各样的工具,经过了几年的演变以及发展,对于白盒代码扫描这件事情来说,大家的观念也在逐渐趋同。

262人阅读

2024-07-13

文章
Advanced Windows Task Scheduler Playbook - Part.2 UAC
头像哥老草

Advanced Windows Task Scheduler Playbook - Part.2 from COM to UAC bypass and get SYSTEM dirtectly

181人阅读

2024-07-13

文章
纯鸿蒙应用安全开发指南-ServiceExtensionAbility
银针安全

一. 概述在本系列的前两篇文章《安全初探》《Web组件安全》中(见公众号),我们了解了UIAbility/Pa

457人阅读

2024-07-13

文章
Joern In RealWorld (1) - Acutators + CVE-2022-21724
LR的安全自留地

这个系列会记录我用Joern复现真实漏洞的一些过程,同样也是对Joern的深入探索。这里我选用Java-se

181人阅读

2024-07-13

文章
自实现Linker加载SO
看雪学苑

看雪论坛作者ID:ngiokweng

303人阅读

2024-07-13

文章
IOS PPL实现详解
kernsec

ios ppl实现详解

347人阅读

2024-07-13

文章
从EKS CLUSTER GAMES看云原生安全
Malaa

最近WIZ弄了一个云原生的安全挑战赛,刚出来的时候就已经打通关了,年底比较忙,一直没时间写篇文章记录下整个过程,发现这个挑战赛实在是太经典了,所以还是决定写篇文章记录下,顺便谈谈我从中学到的东西和感悟。

179人阅读

2024-01-22