长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

20

产品

0

厂商

0

领域

0

文章

20

关联搜索

文章
被动式漏洞扫描平台建设之路
Fintech 安全之路

传统的主动web扫描器面对大型企业成千上万站点的扫描需求时越来越显得捉襟见肘,被动扫描成为各个大厂扫描器的自研之路方向。为实现全行应用上线的自动化安全扫描,平安银行应用安全团队内部研发了命名为“ Hydra”的被动扫描平台。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

293人阅读

2024-08-08

文章
从SDLC到DevOps下的广义应用安全管控体系
Fintech 安全之路

在新时期对更频繁、快捷、可靠以及智能的要求下,传统意义上的SDLC模式逐渐成为整个研发流程中的短板,企业安全需转变思维,建设在敏捷模式下的广义应用安全体系。

201人阅读

2024-07-13

文章
银行业安全运营平台的建设与思考
Fintech 安全之路

安全运营是应用安全管控体系建设的能力支撑,而安全运营平台则是为安全运营做好工具支撑,提供更高效、更便捷的运营方式和途径。

218人阅读

2024-07-13

文章
通用组件安全治理三步走实践
Fintech 安全之路

组件安全治理一直是备受关注的安全问题之一,对于企业安全建设来说,必须有一套从预警到整改的闭环方案。在此笔者想分享我们在组件安全治理上的实践,希望对大家有所帮助。

222人阅读

2024-07-13

文章
管理治理联动,助力安全风险管控能力提升
Fintech 安全之路

数字化时代科技安全风险治理面临巨大挑战,安全团队需要思考从运动式检查转为长效化管控。

196人阅读

2024-07-13

文章
玩转ysoserial-CommonsCollection的七种利用方式分析
Fintech 安全之路

CommonsCollection在java反序列化的源流中已经存在了4年多了,关于其中的分析也是层出不穷,本文旨在整合分析一下ysoserial中CommonsCollection反序列化漏洞的多种利用手段,从中探讨一下漏洞的思路。

232人阅读

2024-07-13

文章
我眼中的数据安全治理
Fintech 安全之路

随着大数据时代的到来,带了很多的便利,但是也带来了更多的风险,作为一名安全行业工作者,对于这种变革更是体会深刻,笔者从事的是金融行业的安全工作,在此从数据安全工作落地的角度来聊一聊数据安全治理及具体工作中碰到的问题。

171人阅读

2024-07-13

文章
Jackson反序列化漏洞
Fintech 安全之路

今天又看到有一些安全预警平台爆出的Jackson反序列漏洞,要求把Jackson升级到2.9.10.6,所以在下面对漏洞原理和适用范围做一下分析,并给出poc。

148人阅读

2024-07-13

文章
企业快速实践部署IAST/RASP的一种新思路
Fintech 安全之路

这里分享我们实践的一个新思路,能有效达到IAST/RASP快速部署的目的。

188人阅读

2024-07-13

文章
Struts2基于OGNL的RCE漏洞全解析
Fintech 安全之路

最近两年ST2-OGNL方面的漏洞已经渐渐淡出大家的视线,但我觉得作为曾经红极一时的经典系列RCE漏洞,对于ST2和OGNL有一个深入的认知对于代码审计和漏洞挖掘者是十分重要的,

169人阅读

2024-07-13

文章
新年快乐!
Fintech 安全之路

新年快乐!

141人阅读

2024-07-13

文章
fastjson68版本绕过autotype原理及利用场景分析
Fintech 安全之路

fastjson 68版本前一阵子有些闹得沸沸扬扬的,今天看到fastjson代码已经跟进到71版本了,所以对68和69版本的代码做了一下比对,看了一下修复代码,这里对68版本fastjson的RCE漏洞做一下原理以及利用场景的分析。

191人阅读

2024-07-13

文章
关于企业日志脱敏治理的经验之谈
Fintech 安全之路

在个人信息保护越来越受到重视的当下,数据安全管控力度也不断加强,有关部门也对金融单位提出了更高的要求。

214人阅读

2024-07-13

文章
Apache AJP 协议 CVE-2020-1938 漏洞分析
Fintech 安全之路

最近CVE-2020-1938炒的比较热闹,前几天比较忙,今天抽空跟了一下这个漏洞,时间线上肯定比别的大佬晚很多了,所以就选择从环境搭建开始写的详细一点,对这个漏洞多少还有一些困惑的同学可以赏脸看上两眼吧。

159人阅读

2024-07-13

文章
Kibana RCE漏洞详细分析教程
Fintech 安全之路

Nodejs的子进程创建如何获取客户端参数的代码写在了proccess.js中,我们关注下客户端参数解析以上

173人阅读

2024-07-13

文章
Javascript原型链攻击与防御
Fintech 安全之路

在讲这个漏洞之前我们来理解一下Javascript。与其他的语言不同的是,Js在Es6之前是没有class的,他更多的是一个原型语言,在Js里有一句话很有名——"一切皆对象"

166人阅读

2024-07-13

文章
微众银行和一代人的“开源武林”
浅黑科技

用一行行代码为想要的世界投票,以期在漫长的时光之后,收到黑暗深处的回响。

190人阅读

2024-07-13

文章
网安上市公司跟踪 06.02.23
表图

跟踪的26家网安上市公司本周股价平均上涨4.5%,中位数上涨4.3%。

163人阅读

2024-07-13

文章
AI安全与SME市场升温 - 美国/以色列网安初创企业赛道统计
乐枕迭代日志

161人阅读

2024-07-13

文章
论金融行业数字化人才
0x727开源安全团队

理论上推演可行且逻辑缜密,但现实中没有的事物。便放手去做。————Micropoor

152人阅读

2024-07-13